移至主內容

社群平台怎麼管》

拒絕涉詐調查 小紅書被封有理?

路透社(達志影像提供)
作者
唐中允
expand_circle_down

深耕產業法制領域,關注未來數位治理及產業監管。

  • 台灣政府處分小紅書是否「逢中必反」?暫時封網手段是否過當?不封臉書是差別待遇?
  • 民主國家常見強勢管理網路平台,歐盟「數位服務法」政策工具含斷網、罰鉅款,監管火力強大。
  • 近3成國高中生使用資安保護最差的小紅書,台灣300萬用戶個資高度曝險。
     

內政部於12月4日公告,因小紅書自2024年起涉入1706件詐騙案件,造成財產損失達2億4768萬餘元,且無法依法調取必要資料,造成執法機關偵辦面臨重大困難,依詐防條例第42條規定,對小紅書APP發布網際網路停止解析(使台灣境內網路使用者無法直接找到該網站)或限制接取(關閉台灣境內與該網站連結的IP位址)之命令,也就是一般所說的「封網」,暫定期間一年。後續將視該公司是否善意回應、主動配合台灣法規後再行議處。

這項行政命令引起社會高度討論。小紅書在台用戶逾300萬人,使用者以年輕網路世代為主,自然引起年輕人關注,同時,輿論也伴隨著政黨立場而出現激化對話,甚至批評為「數位極權」。台灣政府處分小紅書是否於法無據?真的是因「逢中必反」?為何不關閉網路平台上發生最多詐騙案件的臉書?

TikTok、Line、Meta皆配合 唯小紅書無視監管

讓我們先檢視內政部的法律依據。2024年7月立法院在朝野共識下三讀通過「詐欺犯罪危害防制條例」(詐防條例),以新法因應原本打擊詐欺犯罪相關法令不足的困境。詐防條例第42條規定,為了「處理詐欺犯罪防制緊急案件,及時防制民眾接觸詐欺網站」,主管機關及司法警察機關認有即時處置的必要時,可下令封網。

例如財政部就在11月中旬即時監控發現5個偽冒政府普發現金的網站,立即依前述法條規定封網,以防止民眾誤點連結而受騙。累計2025年1至11月,各部會依詐防條例通報涉詐網站停止解析的案件,高達4萬5094組。

事實上,多數在台設置法律代表,或願意與主管機關建立聯繫窗口的境外網站,並不會受到這種緊急方式的處分。大型網路平台只要依法在一定期間內(例如通知後24小時內)移除違法廣告或訊息,即可避免民眾持續接觸到詐欺內容。若未能及時移除違法訊息,則可能被處以行政罰鍰。

因此,這次事件的核心問題在於:眾多境外平台裡,為何唯獨小紅書,可以「已讀不回」台灣執法機關的資料調閱或移除詐騙內容請求?

母公司在美國的Google、Meta、韓國的LINE、中國抖音海外版TikTok,都配合台灣執法打詐。中國的TikTok在台有一名代表,可直接與政府聯絡,也已依政府要求下架1萬多筆詐騙內容。Meta在台灣因未遵守詐防法規要求,未能即時下架詐騙廣告,加上廣告資訊揭露不完全、系統管理缺失等違誤,遭到數發部裁罰金額累計超過新台幣1850萬元,也持續改正中。

LINE則是自2023年5月起,迄今已處置超過11萬個涉詐帳號,並透過與台灣網路資訊中心、3大電信商合作,通報下架超過1000個釣魚網域,並將下架時間大幅縮短至24小時。為解決政府帳號遭冒用的問題,LINE推出公務員官方帳號的實名認證系統,民眾只要認明「藍盾標章」加上「機關、職稱、姓名」等資訊,就能辨識真偽。近來也頻繁派出日韓高層與台灣政府會面交流,針對詐騙手法演變及平台治理需求深入討論。

強力規範跨境平台  民主國家先例多

至於總部設在上海的小紅書,既未在台設點,也未提供聯繫窗口,更對台灣主管機關依法調取涉詐帳號資料的函文置之不理。台灣政府對它既無法處以罰鍰,也無從扣押資產或強制執行,對小紅書能配合移除違法詐騙內容「不具有期待可能性」,因此才祭出暫時封網的強硬手段。

數位治理的目標,並不是禁絕詐騙或違法行為(事實上也難以完全根除),而是網路平台是否願意落實遵行法規的義務、有效進行風險管理,降低違法行為發生的可能性,並在案發後配合主管機關及司法機構,依照法定程序進行資料調閱以利犯罪偵查。

因此,違法案件數量並不是判斷詐騙治理成效的唯一指標,Meta旗下的臉書固然是詐騙案件最多的社群平台,但也是最多台灣人使用的社群平台,詐欺行為當然最容易在這裡發生。平台既然承載內容,當然就可能出現不實訊息及詐騙犯罪,這未必是封網的主要考量,對於政府來說,是否願意持續配合主管機關調整、降低詐騙機會,才是關鍵。

事實上,政府強勢管理網路平台,在民主國家已很常見。最近的例子像是澳洲政府為阻止青少年對社群媒體的依賴,宣布自12月10日起強制臉書、IG與TikTok等社群媒體移除未滿16歲的用戶,否則將有鉅額罰款,成為全球先例。

2022年生效的歐盟「數位服務法」(Digital Services Act,DSA)則是全球第一套完整規範網路平台責任的法律,讓平台不能以中立為由而無視於登載其上的違法內容,尤其是有害兒童青少年、不實資訊、仇恨言論、強迫推銷等。納管平台的責任包括迅速移除非法內容、定期向歐盟提交風險管理評估報告、停止針對兒童用戶的行銷廣告等,甚至還要每年繳交規費,以便歐盟有專設的人力物力執行該法;處罰方式則包括封網(暫停該平台在歐盟境內運作)、最高可達該平台年度全球營業收入6%的罰款等,政策火力十分強大。

歐盟此舉引起Meta老闆祖克柏、擁有社群媒體X的馬斯克跨越大西洋高聲反彈,包括質疑箝制言論自由,歐盟則強調該法針對的是非法內容,歐盟主管官員曾如此回應:「想在歐盟市場賺錢,就必須遵守數位服務法。」

小紅書資安保護最差  300萬台灣人曝險

在台灣擁有300萬活躍用戶的小紅書,除了蔑視台灣法律,資安問題是更大的隱患。根據台灣傳播調查資料庫,國高中生使用小紅書的占比高達29%,對未成年世代影響力甚大

2025年2月,多倫多大學蒙克全球事務學院的Citizen Lab公布「Network Security Issues in RedNote」報告,在分析Android和iOS作業系統上的小紅書網路安全問題後發現,「所有版本」的小紅書都是透過未加密的HTTP載入使用者上傳的內容,意味著第三方能夠輕易看見個人在小紅書上瀏覽及上傳的所有內容,且攻擊者將可以攔截內容並在相關裝置上植入惡意程式碼。

國際非政府組織「電子前哨基金會」(EFF)進一步調查後再次驗證,由於小紅書會以明碼HTTP方式擷取已發布的內容,不存在基本的傳輸層加密,因此該機構認為小紅書「對任何人都是不安全」。這項調查進一步指出,小紅書會請求極為敏感的權限,包括APP不在畫面上執行時的定位資訊,此點無論臉書、IG甚至 Tiktok 皆未有要求。此外,小紅書還具備自動更新程式碼的功能,使用名為APK Patch的開源程式庫,這將使得惡意程式能夠逃過Google Play等官方商店的自動安全掃描。

今年7月國安局針對小紅書、微博、抖音、微信及百度雲盤等5個中國APP進行資安檢測,結果小紅書在15項指標中全數違規(參見下表),是對用戶資安保護最差的一個,包含過度填寫個人資料、強迫同意不合理隱私條款,以及「未啟動時上傳非必要個資」。此檢測再度證實小紅書就算在未啟動畫面的狀態下,也會持續上傳非必要個資,使用者數據也可能會被傳向第三方共享。

無論是詐騙問題拒絕配合調查或是高度資安風險,台灣人都應該對小紅書保持警戒,並持續思考從教育、技術、法律等多種不同政策工具與手段,如何持續降低不必要的社會風險。以上的論述,都還尚未評估中國作為境外敵對勢力,是否及如何透過演算法及社群平台工具,對台灣人進行的資訊戰。

詐防條例是難得的朝野共識產物,也是近年來數位治理難得的一步。境外平台經營台灣市場卻拒絕遵守台灣法律,主管機關採取封網的強硬手段,難免造成用戶不便,需要政府以更靈活、有效的手段進行溝通。也期盼藉此機會,從政府、平台到人民,都能更加熟悉數位治理,邁向更成熟的下一階段。