Whoops

想像一下:某天早上你打開網站的聯絡信箱,裡面躺著一封措辭嚴厲的信,署名是一間聽起來很正式的律師事務所,主旨寫著「著作權侵權通知」。信裡說你網站上某張圖片未經授權使用,要求你在七十二小時內下架,否則不排除採取法律行動。看起來很嚇人,對吧?

但你繼續往下讀,信的結尾多了一個看似合理的小請求:「為了標示原作者貢獻,請在移除圖片的同時,補上一條指向下列網址的來源連結。」就是這條連結,才是整封信真正的目的。

這就是近幾年在 SEO 圈被稱為「假 DMCA 連結詐騙」或「假律師通知詐騙」的手法。它披著法律威脅的外衣,本質卻是一種反向連結勒索,靠恐嚇逼你交出連結的黑帽手法。換句話說,信是信封,連結才是包裹。你害怕的是官司,對方要的是你網站上那條能影響 Google 排名的反向連結。

快速重點整理:用偽造侵權通知逼站長加入無關或刻意錨點連結,是常見的連結垃圾手法。收到通知時先不要新增連結,保存信件與郵件標頭,查證權利人、作品與代理身分;若網站確有未授權素材,應先下架或確認授權。Disavow 僅適用少數有大量人為垃圾連結且面臨人工處置風險的情況,不是例行防禦工具。

這類訊息可以大量寄送,生成式工具也降低了製作假信的成本,但目前沒有足夠資料能量化近年增幅或把成長直接歸因於 AI。站長真正需要的是一套可重複的查證流程,而不是看到法律名詞就照做或一律忽略。

拆開這封信:你看到的是威脅,對方要的是連結

要把這個騙局看清楚,最好的方式是把一封典型的假通知拆成兩層來讀。

第一層是「情緒層」,也就是你第一眼會被嚇到的部分:信頭掛著律師事務所名稱、信裡引用法律條文、給你一個明確的期限,語氣通常很冷硬。這一層的目的僅有一個,讓你在緊張之下放棄理性判斷。人在害怕的時候,會傾向照著對方的話做,若那個要求「看起來不過分」。

第二層是「交易層」,這才是對方真正要的東西:一條由你網站指向他網站的連結,而且通常會指定錨點文字(anchor text),例如「最佳線上娛樂城」「正品減肥藥推薦」。你以為自己僅是在「補一個圖片來源」,但在 Google 眼裡,這是你這個正當網站用一條編輯性連結,幫對方的網站背書。

這就是整個手法最狡猾的地方。對方其實不在乎那張圖,他可能連那張圖的著作權都沒有。他在乎的是「你願意在一個 Google 信任的網站上,幫他放一條連結」這個動作。買連結是 Google 明文禁止的違規行為,用恐嚇騙來的連結,成本更低、更難被演算法直接辨識為買賣,因為它偽裝成像是一個正常的「圖片出處標示」。

要求加入與作品無關、使用刻意錨點文字的第三方連結,是高度可疑的紅旗,但不能據此斷言百分之百是詐騙。有些授權條款確實要求署名或連回來源。應核對作品權利、原授權條款、連結目的地與代理權;必要時透過可驗證的官方管道聯絡權利人或諮詢律師。

為什麼上門的幾乎都是賭博、成人、減肥藥網站

如果你收過這類信,會發現一個很有意思的規律:對方要你連過去的,幾乎永遠是同一類網站,線上博弈、色情成人、來路不明的處方藥或減肥藥。這個高度集中的現象,其實是騙局背後的經濟結構決定的。

關鍵在於,這類高獲利、高爭議的產業,在主流廣告平台上幾乎買不到流量。Google 的廣告政策對賭博內容有嚴格的限制與審核,多數情況下需要特殊核可才能投放,許多灰色地帶的博弈網站根本過不了關(見 Google Ads 的賭博內容政策)。Meta 等大型社群平台的 廣告標準,同樣對這類敏感內容設有高度門檻。

受管制產業的廣告選項較少、審核也更嚴,可能提高部分業者操作垃圾連結的誘因;但它們並非僅剩兩種流量管道,也不能僅看產業類別就判定通知真偽。

刻意取得帶有精準錨點文字的外部連結,可能是這類訊息的動機,但沒有公開資料能算出單一連結的價值或這類郵件的成功率。依 Google 的連結垃圾內容政策,為操弄排名而建立的連結會被列為連結垃圾內容,可能由系統忽略或導致人工處置。

更深一層看,這條連結對攻擊者的價值,遠超過它的數量。搜尋引擎評估連結,從來不單看數量,它真正在意的是連結來源的相關性、權威性與可信度。一千條來自連結農場的垃圾連結,往往比不上一條來自你這個長期經營、主題明確、又被 Google 信任的網站的編輯性連結。這也是為什麼攻擊者願意大費周章,假冒律師、偽造事務所、甚至跨時區群發上千封信,也要把目標鎖定在像你這樣的正當網站。他們要的從來不是「一條連結」這個動作本身,而是「一條會被演算法認真看待、帶有真實權重」的連結。一旦你把這個邏輯想通,就會明白為什麼不能把這類通知當成小事。你網站上的那條連結,對你或許僅是個來源標示,對對方卻可能是整個排名策略裡最關鍵的一塊拼圖。

想更全面理解這類手法的黑帽本質,更詳細的寫在黑帽 SEO 完整解析;而為什麼一條連結值得對方費這麼大功夫,反向連結完全攻略裡有更深入的拆解,站外 SEO 的整體版圖則可以看站外 SEO 完全指南

DMCA 之外,還有這幾種偽裝

假 DMCA 連結詐騙僅是整個「法律恐嚇騙連結」家族裡最常見的一員。實務上,同一套劇本會換不同的法律外衣上演,你如果僅認得 DMCA 這一種包裝,遇到變體時反而容易卸下心防。底下是幾個常見的變體,判斷邏輯都一樣。

變體一:假商標侵權通知。信裡指控你的網站或文章,使用了某個商標名稱或圖樣,要求你加上一條「官方授權來源」連結作為補救。商標爭議是真實的法律領域,但正當的商標權人要求的是「停止使用」「下架」「更正標示」,不會要求你連到一個跟該商標八竿子打不著的第三方網站。若救濟方式裡帶著「加連結」,這封信就站不住腳。

變體二:假肖像權或隱私權通知。這種信會說你網站上某張人物照片侵犯了肖像權,或某段內容涉及個資,要求你移除並「補上一條聲明連結」。這類變體特別容易出現在大量使用素材的媒體站、部落格、電商產品頁。真正的肖像權主張要的是移除或授權金,那條連結永遠是多出來的、真正圖利對方的部分。

變體三:假合作或假置入邀約。這一種稍微換了調性,不再是純粹的恐嚇,而是包裝成「商機」。對方自稱某品牌或代理商,主動提出要在你網站刊登一篇合作內容或一條贊助連結,給的條件聽起來很合理,甚至願意付一筆小錢。但對方要連結到的,依然是博弈、成人、灰色藥品網站。這類邀約的本質,是花小錢買你網站上一條高價值的編輯性連結,它一樣違反 Google 對付費連結的規範。差別僅在於,前者用恐懼,後者用利誘,要的都是同一條連結。

把這幾種變體擺在一起看,你會發現一個共通點:它們都在試圖把「在你的正當網站上放一條連結」這個動作,包裝成某種你不好意思拒絕的情境。看穿這個共通點,你就不需要逐一記住每種變體,任何帶著「連結要求」的法律或商業訊息,都值得你多停三秒鐘查證。

哪些網站最容易被這套手法盯上

從實務上常見的模式來看,特別容易成為目標的,是幾類網站。第一類是歷史較久、累積大量文章、但近年更新較慢的內容站或部落格,這類站長往往沒有餘力定期檢視每一篇文章裡的圖片與連結,攻擊者賭的就是「你根本不記得那張圖哪來的」。第二類是大量使用網路素材的媒體型網站、聚合型部落格、或產品評測站,圖片來源本就複雜,假侵權主張聽起來格外可信。第三類是小型電商與地方服務站,站長通常一人身兼數職,收到措辭專業的法律信,第一反應往往是「花錢消災」,鮮少會先查證。了解自己是不是落在這幾類,有助於你把監看的頻率與力道,調整到符合自己風險的水準。

一條被偷塞的連結,對你的 SEO 傷害有多大

很多站長會有一個誤解:「反正僅是一條連結,放了應該沒什麼大不了吧?」這個想法很危險。單一一條連結的確未必會立刻毀掉你的網站,但這個手法的傷害是累積的、且雙向的。

第一個方向,是你「主動」放上去的外連。當你的網站開始出現指向博弈或成人網站的連結,依 Google 的連結垃圾政策,這些會被視為可疑的付費或操縱性連結。如果你的網站本來內容乾淨、突然冒出一批這類離題的外連,等於是自己把信任分數往外推。更糟的是,這類被植入的連結往往不僅一條,對方一旦得手,會把你列進「可被利用的網站」清單,後續可能再寄不同主題的信,或直接把你的網站當成長期連結農場。

另一種擔憂是有人大量製造垃圾連結指向你的網站,也就是常說的負面 SEO。Google 表示其系統會盡量忽略網站無法控制的垃圾連結,因此看到陌生連結不等於排名會下滑;仍可監看異常,並先排除網站遭入侵或自行參與連結操作的可能。

若流量下滑時同時看到大量陌生錨點,兩者仍僅是相關,不能直接歸因。應先檢查 Search Console 的人工處置與安全性問題,再排除索引、網站改版、搜尋需求及演算法更新;沒有可靠依據可宣稱垃圾連結掛幾週就會造成固定比例的流量損失。

這也是為什麼 Google 至今仍保留企鵝演算法(Penguin)以來對連結操弄的警戒,相關的演算法脈絡可以參考Google 企鵝演算法完全指南。了解這段歷史,你會更清楚為什麼「一條連結」不能等閒視之。

真通知還是假通知?四個檢查點幫你分辨

當然,不是每一封侵權通知都是假的,著作權爭議是真實存在的。所以你不能「凡是看到侵權信就刪」,而是要建立一套快速的查證流程。底下四個檢查點,是能在三分鐘內判斷一封信真偽的方法。

檢查點一:看「救濟方式」。移除、授權或求償是常見訴求;與作品無關的第三方連結、指定商業錨點或交換刊登則是紅旗。若原授權本來要求署名或來源連結,連結可能有正當依據,因此仍要核對授權條款,不能跳過其餘查證。

檢查點二:看法律與平台管轄。DMCA 是美國法律,台灣本地著作權爭議主要適用《著作權法》;但台灣網站若使用美國平台、主機或服務商,仍可能收到針對該平台的 DMCA 通知。因此出現 DMCA 不是造假的充分證據,應確認通知交給誰、依哪個程序處理。

檢查點三:查「事務所與律師」是否真實存在。把信裡的律師事務所名稱、律師姓名拿去搜尋,查它有沒有官方網站、登記地址、統一編號。台灣律師可以在法務部的律師查詢系統核對證號。不少假信連事務所都是虛構的,這在 AI 時代尤其常見,模型會編造出聽起來很真、卻查無此號的事務所名稱與地址。這種「查無此人事」的破綻,是辨識 AI 生成的假法律信最實用的線索,背後的原理我會在後面 AI 章節一併討論。

檢查點四:看通知內容與證據。email 也可能是有效通知,著作權通常不以登記為成立要件,所以「沒有紙本或登記」不能直接判假。較有辨識力的是:是否具體指出作品、涉嫌侵權網址、權利人或代理身分、聯絡方式與聲明,且能否從獨立管道驗證。

觀察點真正的侵權通知假 DMCA 連結詐騙
主要訴求移除內容、求償、授權「加一條連結」到第三方網站
法律依據與權利、平台及適用法域相符僅堆砌法律名詞,無法對應具體程序
事務所可查性查得到官方網站與律師證號查無此事務所或證號對不上
送達方式紙本、email 或平台程序都可能成立寄件身分與回覆管道均無法獨立驗證
具體資料作品、涉嫌侵權網址、權利人或代理身分可核對內容含糊,若求加入無關連結

已經把連結放上去了?補救的三個動作

萬一你之前真的被嚇到、已經把連結放上去,也別慌。這件事可以補救,而且越早動手,傷害越小。底下是三個你今天就能做的動作。

第一,立刻移除連結,並回頭清同類頁面。把那條連結拿掉,是最直接止血的動作。但不要僅移除你記得的那一條,對方很可能在不同文章、不同時間點用同一套話術植入多條。用你網站的後台搜尋,或用站內搜尋工具,把所有連到博弈、成人、不明藥品網址的外連全部清出來,一次處理乾淨。這一步要做到徹底,殘留幾條就等於留了幾個破口。

第二,檢查是否還有其他被利用的痕跡。順便檢查網站是不是被植入了你不認得的頁面、被加了你沒寫過的文章、或被塞了隱藏連結。有些攻擊根本繞過你本人,直接利用網站的外掛漏洞、弱密碼,把連結偷藏在頁面原始碼裡。如果你發現這類被入侵的跡象,要先處理資安問題,改密碼、更新系統、移除惡意程式碼,否則移除了連結也會被重新植入。

第三,僅有符合條件才考慮 Disavow。Google 明確表示多數網站不需要這項進階工具。僅有同時存在大量人為、付費或低品質連結,而且網站已有人工處置或很可能因此受到人工處置時,才考慮提交(見 Google 的 Disavow backlinks 說明)。誤用可能忽略原本有價值的連結,操作前可參考〈垃圾反向連結處理指南〉。

這裡要誠實提醒一件事:Disavow 不是萬靈丹,它是防禦性工具,不要養成「亂否認一堆連結」的習慣。否認得太浮濫,反而可能把對你有利的正當連結也一起否定掉。提交前務必逐條看過,僅否認那些明顯可疑、與你網站主題完全無關的垃圾連結。

收到通知後應保存信件原文、郵件標頭、授權資料、查證過程與處理時間。這些紀錄主要用於法律、平台申訴或內部資安調查;若 Search Console 出現人工處置,也可在完成清理後的重新審查說明中交代處理過程。它不會自動證明演算法波動與該連結有關。

反過來的攻擊:有人把垃圾連結指向你

前面提過,假 DMCA 連結詐騙還有一個「反向版本」,值得單獨拉出來談,因為它的偵測難度更高、也更容易被忽略。

在這個版本裡,你完全沒有收到任何信,也沒有被告知任何事。攻擊者直接用自動化工具,從成千上萬個垃圾網站,製造大量連結指向你的網站。他們的賭注是,Google 的演算法會把「你的網站被一堆垃圾連結包圍」解讀成「你的網站也在玩連結遊戲」,進而調降你的排名。這是一種純粹的負面攻擊,目的就是把對手拉下水。

這類攻擊你通常不會「被告知」,唯一的發現管道,是定期看自己網站的連結報表。回過頭來說,監看連結設定檔屬於基本功的範圍,任何認真經營 SEO 的網站都該把它排進日常流程。

可以在 Google Search Console 定期檢視連結樣本,若來源突然異常暴增,再同步檢查安全性問題、人工處置與網站是否曾參與連結計畫。Search Console 的連結報表不是完整即時清單;看到可疑連結也不代表一定要 Disavow。監看流程可從〈Google Search Console 入門〉開始。

本質上來說,不管是「騙你放連結出去」還是「偷塞連結指向你」,防禦的核心是同一件事:你必須知道自己的網站「連出去」和「被連進來」的狀況。SEO 不是把內容寫好就沒事,連結設定檔的健康度,是長期排名穩定度的隱性地基。

為什麼 AI 讓這種騙案第一次能夠大量複製

這個騙局不是新東西,用法律威脅騙連結的手法,在 SEO 圈已經存在很多年。但為什麼同一套劇本,現在能被大量複製?答案只有兩個字:成本。

在生成式 AI 普及之前,要操作這個騙局是有門檻的。你得要有人會寫措辭專業的法律信,要能找到大量「看起來用了來路不明圖片」的網站,要為每一個受害者客製化威脅內容,這每一項都需要人力。產能有限,騙局就有限。

但 AI 把這三個環節的成本全部打到接近零。

第一,找目標變便宜了。爬蟲加上 AI 影像比對,可以自動掃描整個網路,找出「這張圖可能沒有明確授權」的頁面,批量產出潛在受害者清單。

第二,寫信變便宜了。大型語言模型可以在幾秒鐘內,產出幾千封措辭嚴厲、引用法條、看起來像真人律師寫的通知信。過去需要一個懂法律的寫手,現在是一個 API 呼叫。寄一萬封的邊際成本,幾乎僅剩頻寬費。

第三,連「律師事務所」本身都可以虛構。這是最容易被略過的一點。模型會流暢地編造出不存在的事務所名稱、地址、律師證號、甚至偽造的案件編號。對收信人來說,信讀起來完全合理,因為它的格式、語氣、用語都符合你對「律師信」的想像。但這份「合理性」是統計機率產出的幻覺,不是來自任何真實的事務所。

這也是為什麼前面那四個查證檢查點裡,「查事務所是否真實存在」會變得特別重要。AI 生成的假信,最常在這個環節露餡,因為它編出來的細節,往往經不起你實際去查證。理解 AI 為什麼會一本正經地胡說八道,有助於你在面對這類「看起來很真」的文件時,保持應有的懷疑,這部分的機制在〈AI 幻覺〉有完整的討論。

把視角拉遠一點看,產生「看起來像真的」的內容與郵件愈來愈容易,收件者更需要核對寄件人、權利主張、原始素材與正式處理管道。不要因流量或排名焦慮,就接受對方指定的連結交換;Google 的垃圾內容政策也明確禁止為操弄排名而建立連結。搜尋系統會持續處理垃圾內容,但依 Google 的 How Search works 演算法說明,這不等於每封可疑郵件都能由演算法替你判真偽。

AI 可以協助整理信件中的主張與待查項目,但不能可靠判定法條、律師身分或案件真偽,也不應把含個資或機密的法律文件任意上傳。真正的查證要回到主管機關、律師公會、平台正式通知與權利人的獨立聯絡管道;高風險案件交由律師處理。

用 E-E-A-T 的角度看:被牽連就是一種信任汙點

從 SEO 的深層邏輯來看,假 DMCA 連結詐騙最陰險的地方,不在於它騙走你一條連結,而在於它悄悄侵蝕你網站的信任訊號。

E-E-A-T 是 Google 搜尋品質評估指南中的概念,不是網站後台可見的「信任分數」。若網站明知而刊登操弄性、付費或被入侵植入的外連,可能違反連結垃圾或遭駭內容政策;影響範圍取決於實際模式,不能宣稱一條連結就會污染整站。

正因如此,我會把這個騙局,歸類為「對 E-E-A-T 的 Trust 維度最直接的黑帽攻擊」。它不偷你的內容、不抄你的關鍵字,它偷的是你最難累積的東西,就是你這個網站在 Google 與讀者心目中的可信度。想更完整理解這套評估架構,建議回頭讀一次〈E-E-A-T 完整指南〉。

而要把被動搖的信任重新養回來,沒有捷徑。你能做的,就是回到白帽 SEO 的基本功:持續產出真正有第一手經驗的內容、把網站的連結設定檔清乾淨、讓每一條外連與內連都經得起檢驗。這些動作不會在一週內見效,但長期下來,它們會把你的網站,重新推回「Google 願意信任的那一邊」。這也是核心原則:SEO 靠的是長期累積信任,不是花錢買排名。被詐騙偷走的是信任,能把它補回來的,僅有持續、正當的累積。

監控與防範:一份你可以照著做的清單

底下是一份可以直接執行的防範清單,分成「平時監控」與「收到可疑通知時的應對」兩部分。

平時的監控清單

  1. 每個月下載一次反向連結報表。在 Google Search Console 固定排一個時間,下載「連到你的網站最多」的網域清單,留意有沒有異常暴增或主題完全無關的新網域。
  2. 每季做一次外連總盤點。檢查你網站連出去的連結,是不是都還是你當初有意識放置的、是不是都連到正當網站。陌生的外連,要追查來源。
  3. 建立內部圖片使用規範。使用自有或有明確授權的素材,保存授權條款、付款與來源紀錄。AI 生成紀錄本身不保證圖片沒有著作權、商標或肖像權風險。
  4. 定期更新網站系統與外掛。許多被偷塞連結的案例,跟站長無關,是網站被入侵所致。把資安基本功做好,等於堵掉反向版本攻擊的入口。

收到可疑侵權通知時的應對

  1. 保存證據並立即查證。不要在壓力下新增連結或付款,但也不要自行忽略可能有效的法律或平台期限。
  2. 跑一次前面那四個檢查點。出現無關連結要求就提高警覺,仍要核對授權條款與權利人身分。
  3. 僅透過驗證過的管道回覆。不要點陌生附件或沿用可疑信中的聯絡方式;必要時從官方網站找到獨立電話或信箱確認。
  4. 如果真的不確定,找你信任的法律專業。把信轉給真正的律師看,比你自己猜測穩當得多。一個真正的律師,幾分鐘內就能告訴你這封信在法律上站不站得住腳。
  5. 無論如何,不要加那條連結。這是底線。移除圖片可以討論,加連結免談。
情境正確動作千萬別做
收到要求「加連結」的通知跑四檢查點,判定為詐騙後忽略在期限壓力下照做
已經把可疑外連放上網站移除並清查同類頁面;若遭入侵先修資安未查證就繼續保留
發現一批垃圾連結指向你檢查人工處置與參與連結計畫的風險僅因陌生就大量 Disavow
懷疑網站被入侵偷塞連結先修資安,再清連結僅清連結不修漏洞
不確定信件真偽轉給信任的律師判斷自己嚇自己照單全收

結語:別讓恐懼變成你送給對方的排名

假 DMCA 連結詐騙之所以能成立,靠的不是技術多高明,而是人性裡對「法律」與「期限」的恐懼。它把一個 SEO 連結垃圾的手法,包裝成你不敢不回應的法律威脅。但你看穿它的那一刻,它就甚麼都不是了。

記住較安全的判斷原則:要求加入與作品無關的第三方連結,是高度可疑的紅旗,不是百分之百定罪。先停止新增連結,查清作品、授權、權利人與代理身分,再決定下架、取得授權、拒絕或交由律師處理。

這個騙局像一種社會工程版的偷渡:對方不需要闖進網站,若讓你親手把連結掛上去。看懂這一層,就更容易在行動前停下來查證。

長期來說,保護自己最好的方法,是把連結設定檔當成網站資產的一部分來管理。你花在監看連結、清查可疑外連的每一個小時,都是在守護你最難累積的東西,也就是 Google 對你的信任。

生成式搜尋沒有因單一可疑連結就「失去引用資格」的公開規則,也沒有特殊 Schema 可恢復資格。維持網站安全、移除被植入或操弄性外連,主要是保護讀者並遵守搜尋垃圾政策;整體方向可參考〈SEO 趨勢〉。

現在就做一件事:登入你的 Google Search Console,下載最近一個月的反向連結清單,花十分鐘掃一遍有沒有主題明顯無關、或突然暴增的可疑網域。這十分鐘,可能就是你未來某個月排名不掉的關鍵。

常見問題

為什麼對方要我在下架圖片的同時,補上一條連結?
對方覬覦的是你網站上的外部連結。賭博、博彩等灰色產業被主流廣告平台封鎖,無法用正規管道買到高權重網站的反向連結,於是把連結購買包裝成法律威脅,逼你免費交出這條等同排名資產的連結。
什麼樣的網站最容易成為假 DMCA 詐騙的目標?
圖片多、網域權重穩定、由個人或小團隊經營的內容網站。這類網站提供侵權藉口的素材、外連有 SEO 價值、又沒有法務把關;被盯上某種程度反而是網站有價值的反向訊號。
收到可疑通知當下該做哪些事?
依序做四件事:自查圖片授權、判斷訴求方向(要你加連結即為詐騙)、直接移除該圖片、再向律師公會或商業登記機關查證對方身分。移除圖片即等於完成正版 DMCA 的合規要求,對方不論真假都失去施力點。
已經掛上連結該如何補救?
立即移除連結與圖片、用網站後台搜尋或站內搜尋工具,全面清查其他可疑外連,並長期監控外連品質與排名波動。Disavow 僅在出現大量人為或低品質連結、且已面臨或很可能面臨人工處置時才使用,多數網站以移除與清查為主即可把損害控制住。

主題聚落|反向連結與站外 SEO 看「SEO 搜尋引擎優化」中樞 →

相關文章

褚崇名(Sliven) 創辦人・巫普斯科技有限公司

長期投入技術 SEO、GEO/AEO 與 AI 搜尋實務。本站文章以可驗證資料、公開來源與實作觀察整理而成。

完整作者介紹LinkedInGitHubX

想把這篇的方法用在自己的站上?

SEO 健檢、GEO/AEO 引用優化、網頁設計諮詢——把文章裡的方法落地到你的網站。