隨著 eSIM 憑藉「即買即用、免更換實體 SIM 卡」等優勢,成為不少民眾出國旅遊時的上網首選,市場上也出現大量價格低廉的旅遊 eSIM 方案。然而,數位發展部資通安全署近日提醒,部分來路不明或過度低價的 eSIM 商品,可能將使用者的網路流量轉送至特定國家或地區,甚至經由中國電信商路由,不僅影響連線品質,更可能衍生個資外洩與資安風險。
資安署指出,eSIM 的運作原理與傳統實體 SIM 卡相同,主要負責儲存電話號碼及電信網路的加密憑證,本身並無權限讀取手機內的照片、聯絡人、密碼或通訊軟體聊天紀錄等資料。因此,單就 eSIM 技術而言,並不會直接竊取手機內容。
不過,問題在於部分市售旅遊 eSIM 網路流量,可能被強制繞道至第三地區的伺服器,再連接至目的地網路。若使用者於連線過程中輸入未經加密的敏感資訊,或流量經過具備網路監控能力的國家,瀏覽紀錄及未加密資料便可能遭到攔截,增加資訊外洩風險。
此外,資安署也提醒,若 eSIM 需搭配專屬 App 安裝啟用,民眾應特別留意 App 所要求的權限。若要求存取通訊錄、相簿、藍牙、定位等與服務無關的敏感權限,就應提高警覺,並優先透過 Google Play 或 Apple App Store 等官方平台下載,避免安裝來源不明的應用程式。
為降低使用 eSIM 帶來的資安風險,資安署提出五大防護建議。首先,應選擇具有商譽、完整聯絡資訊及售後服務的大型平台購買,並確認實際提供網路服務的境外電信業者。其次,收到 eSIM 安裝用的 QR Code 或電子郵件後,完成安裝應妥善保存或立即銷毀,切勿任意轉傳,以免遭他人盜用。
第三,使用海外網路時,應確認瀏覽網站網址為「https://」,並留意是否有鎖頭圖示,以確保資料傳輸已加密,降低遭攔截風險。
第四,若發現手機出現異常狀況,例如對話紀錄無故消失、行動數據流量異常暴增,或社群平台頻繁收到異地登入通知、驗證碼請求及密碼變更提醒,應立即關閉 eSIM 的行動數據及數據漫遊功能,同時移除 eSIM 與相關 App,避免風險持續擴大。
第五,移除 App 前,可先檢查其曾取得的權限及背景活動紀錄。若發現 App 在背景異常耗電,或持續存取相機、定位等功能,即使使用者未啟動相關服務,也應立即關閉權限、清除快取、完整移除 App 與 eSIM 設定檔,並同步更換重要帳號密碼,強制登出其他已登入裝置。
資安署表示,若民眾確有使用 eSIM 的需求,建議優先選擇「原生線路 eSIM」服務,也就是由旅遊目的地的當地電信業者直接提供網路服務,讓手機可直接透過當地基地台連上網際網路,不需繞經香港、新加坡或其他第三地區,可有效降低資訊傳輸風險。
此外,官方也提醒,多數旅遊 eSIM 屬一次性服務,返國後若確認不再使用,應立即自手機中移除相關設定。若以安全性而言,仍建議優先選擇國內電信業者提供的原號漫遊服務,由於通訊內容採加密傳輸,相較於來源不明的 SIM 卡、當地 SIM 卡或低價 eSIM,整體資安保障更為完善。




