消基會調查:近7成海外旅遊eSIM歸屬網路與標示不同 恐藏資安風險
消基會抽測172張海外旅遊eSIM,發現近7成歸屬網路與標示不同,且4成承載網路屬中國國有電信集團,呼籲政府建立資訊揭露規範。
Quick Look
消基會調查指出,近7成海外旅遊eSIM的實際歸屬網路與業者標示不同,4成承載網路屬中國國有電信集團,恐衍生個資遭攔截或監控風險,呼籲主管機關建立明確的資訊揭露規範。
AI-generated summary
Why It Matters
消基會針對國人常用之海外旅遊eSIM進行隨機採樣檢測,以評估其歸屬網路與資安風險。
國人出國旅遊日益普遍,出國上網多仰賴實體SIM卡、海外漫遊或是使用海外旅遊eSIM;消基會調查發現,近7成歸屬網路與業者標示不同,呼籲政府,目前相關資訊揭露缺乏一致標準,主管機關應研議建立必要規範,要求業者於販售頁面明確揭露至少包括實際提供服務的電信業者、是否採漫遊方式、資料傳輸架構及可能經過的第三地等資訊。
消基會董事長鄧惟中說,今年6月數發部資通安全署曾指出,價格異常低廉的海外旅遊eSIM,可能將使用者的網路流量導向第三地甚至特定國家的伺服器,再轉送至當地網路。使用者在未加密連線下輸入帳號、密碼、信用卡資料等敏感資訊,或網路流量經過具備高度網路監控能力的地區,相關上網紀錄及未加密資料即可能面臨遭攔截、蒐集或被監控的風險。
消基會今年8月自不同網路銷售通路販售的海外旅遊eSIM商品中隨機採樣,挑選觀光署統計國人出國前6大目的地:日本、中國、韓國、香港、越南及泰國共6組,每組30張,進行海外旅遊eSIM商品採樣與檢測,其中8張因QR Code過期失效而無法安裝,有效樣本共172張,委託財團法人電信技術中心(TTC)檢測。
檢測發現,在172張有效樣本中,僅48張(27.9%)的歸屬網路屬於商品所標示目的地國家,其餘124張、72.1%的歸屬網路則不屬於目的地國家;其中以韓國與中國最為明顯,在有效樣本中,沒有任何1張eSIM的歸屬網路屬於當地電信業者,相較之下,香港則有23張(88%)屬於當地業者。
檢測進一步分析發現,承載網路高度集中於少數業者,其中4成屬中國國有電信集團。在172張有效樣本中,歸屬網路共分屬17家業者,但分布極不平均,前三大業者合計占64.5%,其餘14家業者共占35.5%,也就是說,即使消費者透過不同銷售平台、以不同品牌及價格購入eSIM,其背後的承載網路仍多集中於同一批業者。
消基會說,對比業者在網頁上公布資訊,販售平台所揭露合作電信業者,與實測結果較多不符。其中有118家揭露的電信業者與所測的電信業者顯示不同,20家未揭露,僅34家和測試結果一致;消費者往往必須抵達當地完成開通後,才能得知實際連線的是當地電信業者,或是透過第三方國家的漫遊服務提供網路,難以評估可能面臨的資安風險。
鄧惟中呼籲政府,旅遊eSIM實際發行電信業者為何應屬於「零售業等網路交易定型化契約應記載及不得記載事項」中第5條中的「其他重要事項」,相關資訊揭露卻仍缺乏一致標準,主管機關應研議建立必要規範,要求業者於販售頁面明確揭露至少包括實際提供服務之電信業者、是否採漫遊方式、資料傳輸架構及可能經過的第三地等資訊,若業者未落實,主管機關得依消費者保護法第56-1條進行裁處。
鄧惟中指出,海外旅遊eSIM發行商及銷售平台也應負起資訊揭露責任,不應僅以價格作為主要訴求,而忽略消費者對於網路安全及個人資料保護的知情權。
鄧惟中建議消費者,在政府尚未進行實質監督、業者資訊揭露未完善前,消費者若有較高資安需求,可優先選擇國內電信業者提供的國際漫遊服務,或直接購買當地電信公司提供的eSIM商品;在使用期間,避免在未確認網路安全性的情況下登入網路銀行、輸入信用卡資訊或處理其他敏感資料,並盡量使用HTTPS加密網站或VPN等安全措施。返國後,也建議立即關閉已使用完畢的eSIM。
What to Watch
AI outlook — possibilities, not facts
主管機關研議建立旅遊eSIM資訊揭露規範
Likely · Within months
Open Questions
- 主管機關是否會依消基會建議修定定型化契約?
- 業者是否會全面配合於販售頁面揭露承載網路?






