政府部門官網驚傳資安大漏洞!14日有網友在PTT爆料,經濟部能源署旗下的「太陽光電單一服務窗口」官方連結,點擊後竟然不是預期的綠能資訊,而是直接導向充斥「外送茶」與性交易資訊的色情網站。隨後網友更發現,此類異常連結如病毒般蔓延,包括水利署、環境部、國發會,甚至高雄市與彰化縣政府等公部門網頁,皆因串連該網址而集體「淪陷」,引發社會各界譁然。

這起離譜事件最早由PTT網友發文揭露,許多好奇點進去的民眾紛紛傻眼表示:「我點進去就出現大屁股」、「這是新的綠能政策嗎?」更有人嘲諷這是「真正的用愛發電」。由於受影響單位橫跨中央與地方,相關截圖迅速在社群平台瘋傳,網友批評政府資安意識低落,竟讓國家級門面淪為色情網站的入口。

針對這起風波,經濟部能源署於晚間緊急做出回應。能源署說明,該「太陽光電單一服務窗口」網站近期確實進行了網址更換,原本使用的舊網址在停止使用後並未繼續維護續約,導致網址被釋出,隨即於13日遭不法人士重新註冊利用。能源署坦承,由於內部未能同步更新所有頁面的關聯連結,導致部分官方說明頁面仍指向該舊網址,才造成民眾點擊後跳出不當畫面。

目前能源署已完成初步的連結修正,並通報台灣網路資訊中心(TWNIC)協助處理,同時全面要求各相關單位清查並更新網址。然而,政府的「後知後覺」仍遭政界強烈質疑。民眾黨台北市議員參選人許甫對此發文痛批,政府每年編列大筆預算維護資訊系統,卻連網址被「偷樑換柱」都毫無察覺,諷刺國家隊難道轉行做外送茶?

許甫更進一步指出,Google搜尋引擎其實早已標示該網址「已被不法業者註冊」,政府卻要等到網友爆料、淪為全台笑柄後才動手補漏。他批評賴政府行政體系鬆散,資安管理完全失能,與其對外怪罪監督,不如先反省自家的資安漏洞。

資安專家則指出,此類「網域名稱搶註」是常見的網路犯罪手段,雖然目前僅是導向色情網站,但若被用作釣魚網站誘騙民眾個資,後果將不堪設想。此次事件不僅凸顯了公部門對數位資產管理缺乏標準作業程序,也再次重創了政府宣傳資安防護的公信力。
《中天關心您|詐騙手法日益新,你我務必要小心》
◆反詐騙多方查證專線:165/110