重點整理
- 來電與簡訊有「號碼」這個可以比對的鍵,群組轉傳的訊息沒有——這是兩種工具必須分開的根本原因。
- 2026 年 8 月 5 日起,數位發展部把「網路詐騙通報查詢網」的待下架網頁與詐騙情資即時分享給 Gogolook,匯入 Whoscall 的防詐資料庫。
- Cofacts 是 g0v 社群的開源專案,查證由志工社群完成,程式碼與查核資料皆為 MIT 授權並開放 API——它的判斷過程是可以被檢視的。
- 沒人查過的訊息,Cofacts 不會馬上給你答案。那不是壞掉,是眾包查證的性質。
- 依《網路溫度計》KEYPO 大數據的統計(期間 2026 年 1 月 1 日至 5 月 7 日),聲量最高的三類詐騙合計超過 24 萬筆,前三名都不是靠陌生來電發動的。
同一件事,兩個入口
詐騙訊息要抵達你,大致上只有兩條路。一條是直接打進來或傳簡訊進來,發送端有一組號碼;另一條是繞過陌生人,從你認識的人手上轉進來——親戚在家族群組貼的、朋友在 LINE 傳的。
這兩條路要用的方法完全不同。第一條有號碼可以比對:這支號碼有沒有被別人檢舉過、是不是已知的詐騙門號。第二條沒有號碼,只有一段文字或一張圖,而且它是由你信任的人遞給你的——那個「可疑」的訊號在傳遞過程中已經被磨掉了。
所以問題不是「哪一個防詐 App 比較好」,而是你現在要擋的是哪一條路。
Whoscall:有號碼可以比對的那一半
Whoscall 由台灣團隊 Gogolook 開發,做的是來電與簡訊的辨識——把打進來的號碼比對到資料庫,告訴你這是誰、有沒有被檢舉過。
值得注意的是 2026 年 8 月 5 日的一則變動:數位發展部開始把「網路詐騙通報查詢網」蒐集到的待下架網頁與詐騙情資即時分享給 Gogolook,Gogolook 再匯入 Whoscall 的防詐資料庫,用於簡訊防詐與「一鍵查」等功能,即時警示詐騙網站與高風險粉絲專頁。
這件事的意義在於資料的來源變了。原本社群檢舉的資料庫,接上了政府端的通報管道——同一筆詐騙網址,被通報之後可以更快出現在使用者的手機上。(相關數字如「累積超過百萬筆詐騙數據」與 Whoscall 的用戶規模,出自 Gogolook 共同創辦人暨董事長鄭勝丰的發言,並非數位發展部或記者查核的數據,引用時請留意。)
Whoscall 基本功能免費,另有付費訂閱方案。
Cofacts 真的假的:沒有號碼可以比對的那一半
群組裡轉傳的訊息沒有號碼,所以比對不到任何東西。Cofacts 的做法是換一個鍵——比對「這段文字有沒有人查過」。
使用方式是在 LINE 加入「Cofacts 真的假的」帳號,把可疑訊息直接轉傳給它。查過的會立刻回覆已有的查證結果;沒人查過的會進入待查清單,由志工社群去查,你也可以順手回報。
它是 g0v 社群 2016 年發起的開源專案。程式碼與查核資料都是 MIT 授權並開放 API,也就是說,它給你的那個「這是假的」不是一個黑盒子的判斷,你可以回頭看是誰查的、根據什麼。我們在 2026 年 8 月 20 日查證時,它的 GitHub 專案當日仍有更新,處於活躍維護狀態。
但要先講清楚它的限制:沒人查過的訊息,它不會馬上給你答案。那不是故障,是眾包查證的性質——有人先花時間查過,後面的人才有東西可以看。
為什麼不能只裝一個
依《網路溫度計》引用 KEYPO 大數據關鍵引擎的統計,2026 年 1 月 1 日至 5 月 7 日期間,網路聲量最高的三類詐騙分別是「高報酬幻覺型」120,894 筆、「交友情感養套殺型」65,899 筆、「網購交易陷阱型」60,577 筆,合計超過 24 萬筆。
這三類的共同點是:它們主要不是靠陌生來電發動的。投資群組是被拉進去的、交友是從社群軟體開始的、網購陷阱是一個看起來很正常的連結。號碼辨識在這些情境裡幫不上太多忙——因為根本沒有陌生號碼出現。
反過來說,假冒銀行或政府機關的簡訊仍然是靠號碼與連結送達的,那正是 Whoscall 擅長的地方。兩者守的是同一個問題的不同段落。
如果你只想做一件事
先把 Cofacts 加進 LINE。理由不是它比較好,是它的使用成本最低——不用安裝 App、不用授權任何權限,只是多一個聊天室;而且它對應的正是最難靠自己判斷的那一類(你信任的人轉給你的東西)。
然後把 Whoscall 裝起來,讓它處理陌生來電與簡訊那一邊。
最後一件事:兩個工具都是在你已經收到訊息之後才起作用的。真的要查案件本身,內政部警政署的「165 打詐儀表板」有官方的案件統計與最新詐騙手法可以看。

