出國買eSIM藏資安風險?消基會實測逾7成未用當地網路!消費者權益與法律解析

出國旅遊購買海外網卡或 eSIM 雖然方便快捷,但背後可能隱藏資訊安全與廣告不實的爭議。消費者文教基金會(消基會)針對市售海外 eSIM 進行抽樣檢測,發現高達七成以上的網路流量並非直接連接目的地國家電信,更有超過四成集中在特定的外國國有電信集團旗下公司。

實測發現:逾七成eSIM流量導向第三地

為了瞭解國人海外上網的實際狀況,消基會委託財團法人電信技術中心,針對臺灣民眾最常造訪的日本、韓國、中國、香港、越南及泰國等六個熱門地區,檢測了共 172 款 eSIM 產品。結果顯示,僅有約 27.9%(共 48 款)的「歸屬網路」(HPLMN)屬於旅客前往的目的地國家,其餘高達 72.1%(共 124 款)皆是將網路資料繞道至第三國進行傳輸。

檢測結果中以韓國與中國的商品最為明顯,這兩個地區的測試樣本中,沒有任何一張 eSIM 使用當地電信業者的原生網路,而是轉由香港或新加坡等地的業者提供漫遊服務。相比之下,前往香港的樣本中則有八成以上使用當地網路。

資訊揭露不實:四成承載業者屬中國國有集團

調查進一步發現,市面上銷售平台雖然多樣,但底層承載網路卻高度集中。在所有樣本中,歸屬於中國移動、中國聯通及中國電信等三大中國國有集團旗下海外子公司的比例達到 40.7%(共 70 款),其中單是「中國移動香港」就占了全體的三成以上。即便在與中國無地緣關聯的日本、韓國、泰國等地,也有三至四成產品由上述三大集團承載。

此外,販售平台標示的合作業者與實測結果嚴重不符。在 172 款樣本中,有多達 118 家業者實際提供的網路與網頁標示不一致,更有 20 家完全未揭露合作電信業者。消費者在購買當下幾乎無法判斷自身的網路傳輸路徑,也難以評估相應的資安風險。

對你的影響

對於經常出國工作或自由行的年輕族群而言,購買低價海外 eSIM 時若未注意網路來源,可能無意間讓個人隱私暴露於風險之中。數位發展部資通安全署曾指出,當網路流量繞道至特定國家或缺乏防護的伺服器時,使用者若在未建立加密連線(例如未採用 HTTPS 協定)的網頁輸入帳號密碼、信用卡號等敏感資訊,傳輸內容可能面臨遭攔截、蒐集或監控的隱憂。

若民眾發現購買的 eSIM 在實際使用時與銷售網頁標示的電信業者嚴重不符,已涉及消費權益受損,可保留網頁截圖與開通證明,向各縣市政府消費者服務中心提出申訴,或撥打「1950」消費者服務專線尋求協助。若有較高的資安需求,出國前可優先選擇國內電信業者提供的原號漫遊服務,或直接購買海外目的地當地電信公司發行的官方 eSIM。遭遇複雜的跨境消費爭議時,亦可洽詢法律扶助基金會或專業律師諮詢。

法律白話說

本事件涉及網路運作機制與消費者保護法規的雙重範疇。首先,「歸屬網路(Home Public Land Mobile Network, HPLMN)」是指 SIM 卡發行者所屬的電信網路。當手機在外國連線時,網路封包通常會先回傳至歸屬網路再進入網際網路,這也是造成網路流量繞道第三地的技術主因。

在法律層面,依據《消費者保護法》第 4 條與第 5 條規定,企業經營者有義務提供消費者充分且正確之資訊,並確保商品或服務符合基本安全規範。業者若在販售頁面標榜使用特定國家的龍頭電信,實際上卻以其他第三地電信網路替代,便涉有資訊揭露不實或廣告不實之嫌。主管機關可要求限期改善或予以處罰;若因此造成消費者權益受損,消費者亦得主張解除契約退費或請求損害賠償。

常見問題

出國使用 eSIM 為什麼會有資安風險?

若 eSIM 的流量被導向第三方國家或具監控風險的伺服器,當使用者在未加密狀態下輸入信用卡號或帳號密碼時,封包可能面臨遭攔截或擷取的風險。

購買海外 eSIM 時,該如何避免買到資訊不實的產品?

購買前應仔細確認產品頁面是否有明確揭露合作電信業者,若有高資安需求,可優先選擇國內電信業者的原號漫遊,或直接購買當地主要電信公司發行的官方商品。

如果發現買到的 eSIM 與銷售網頁宣稱的電信業者完全不同,該怎麼辦?

業者涉嫌違反《消費者保護法》的資訊揭露義務,消費者可先留存販售網頁與實際連線紀錄,向業者要求退費,或撥打「1950」專線向消費者服務中心申訴。

返回頂端