香港訊息合規與安全文章
發送商業訊息既要守法,也要防止被濫用。這裡整理了《非應邀電子訊息條例》的發送人責任、OFCA「#」Sender ID 登記流程、OTP 驗證碼與 SMS Pumping 防護,以及多部門團隊的權限與覆核實務。
-
騙徒如何利用 SMS 進行詐騙:香港與台灣真實案例、消費者防範,以及 SMS 服務供應商可以如何阻止詐騙
整理香港與台灣公開可查的 SMS/簡訊詐騙手法與案例、消費者防範與舉報渠道,以及 A2P SMS 供應商在 KYC、內容、流量與 Sender 身分上可採取的反濫用做法。
閱讀全文 → -
香港銀行、證券行採購 SMS 供應商的盡職審查清單 — 不可轉駁、# Sender ID、DLR 稽核、資料存放
合規部門退回 SMS 採購單,通常不是因為價錢,而是因為答不出五類問題:路由、身份、證據、資料、營運。這篇把金融機構評估短訊供應商時該問的問題整理成一份可直接發給供應商的問卷,並解釋每一題背後的風險。
閱讀全文 → -
不可轉駁短訊(Non-forwardable SMS)是什麼?香港金融機構為何需要、什麼情況短訊會被轉駁、以及怎樣接駁
短訊預設不是「不會轉駁」— 電訊商的 SMS 轉駁服務與一卡多號都會把驗證碼送到別的手機。拆解香港銀行與證券行為什麼要用不可轉駁路由、電訊商預先分配的長號碼怎麼運作,以及想用自家 # Sender ID 時多出來的設定成本與時間。
閱讀全文 → -
OTP 轟炸與 SMS Pumping 防護 — 香港企業實戰指南(2026)
otp bombing、sms pumping(AIT)如何發生?Prelude 2025 報告:11.83% 驗證請求為欺詐。整理速率限制、號段監控、路由分離與 UFOSEND 可落地的六項防護。
閱讀全文 → -
多分店、多代理、多部門如何各自管理名單 — 團隊權限與可選 Maker-Checker 完整指南
同一個帳戶下用「團隊」切開事業單位、部門與代理,讓每個單位只看到自己的名單與活動;需要內控時再選擇性啟用「操作員製作、審核員批核」的送審流程。五種角色、資料隔離規則與四個實際場景。
閱讀全文 → -
香港 # Sender ID 申請全流程 — OFCA 短訊發送人登記制實務指南
香港 OFCA 短訊發送人登記制下,企業如何取得專屬「#」開頭發送人名稱。命名規則、所需文件、安全網絡要求、常見被退回原因,一次講清楚。
閱讀全文 → -
OTP 簡訊實作的 6 個陷阱 — 從驗證碼設計到簡訊轟炸防護
OTP 看起來只是「發一組數字」,但時效、重送、速率限制、路由分離、AIT 詐騙防護每一項做錯都會出事。整理實務上最常踩到的六個坑。
閱讀全文 → -
香港推廣訊息合規清單 —《非應邀電子訊息條例》發送人須知
發推廣 SMS、MMS 給香港號碼前必看。發送人資料、退訂設施、10 個工作天期限、三個拒收訊息登記冊 — 條例對發送方的實際要求與可執行的檢查清單。
閱讀全文 → -
釣魚短訊 (Phishing SMS) 騙局
釣魚短訊如何運作?香港 OFCA 短訊發送人登記制(# Sender ID)如何協助對抗?企業應如何保護品牌與客戶?
閱讀全文 → -
電話卡實名制對發送短訊業者的影響
台灣 SIM 卡實名制如何影響企業 SMS 發送?合規路徑、企業號申請、退訂機制與我們的處理方式。
閱讀全文 → -
SMS Code 是什麼?手機驗證碼(OTP)運作原理與安全實務
SMS code 即一次性密碼(OTP)驗證碼,用於登入與交易確認。本文解釋驗證碼如何送達、專屬路由與字數限制,以及防止社交工程攻擊的最佳實務。
閱讀全文 → -
發送 SMS 短訊到中國大陸
發送 SMS 短訊到中國大陸的合規要求:簽名格式、退訂回 T、以及 SMS keyword 須知。
閱讀全文 →