一封假冒包裹配送的釣魚信寄到了一位陌生人手上,「立即付款」按鈕後面藏的是一個 tg.pe 連結。他把信轉寄到 abuse@tg.pe:「這看起來像垃圾信,而且濫用了你的服務。」五十分鐘後,那個連結變成 404,背後的帳號被封鎖,目的地也進了封鎖名單。他的回信是:「太好了,沒想到真的會有人回。」
在網路上檢舉濫用,通常就是丟進黑洞。一個人維運的短網址服務沒有反濫用預算,也沒有人力編制;它有的只是一個真的會去讀信的人。
tg.pe 是一個免費的短網址服務,由台灣的一個人維運。如果有 tg.pe 連結指向釣魚、惡意軟體或詐騙,請寄信到 abuse@tg.pe。通報幾分鐘內就會有人讀,惡意連結立刻下架。
數字取自透明度報告(英文,2026 年 6 月)。
一封假冒包裹配送的釣魚信寄到了一位陌生人手上,「立即付款」按鈕後面藏的是一個 tg.pe 連結。他把信轉寄到 abuse@tg.pe:「這看起來像垃圾信,而且濫用了你的服務。」五十分鐘後,那個連結變成 404,背後的帳號被封鎖,目的地也進了封鎖名單。他的回信是:「太好了,沒想到真的會有人回。」
在網路上檢舉濫用,通常就是丟進黑洞。一個人維運的短網址服務沒有反濫用預算,也沒有人力編制;它有的只是一個真的會去讀信的人。
把那個 tg.pe 連結寄過來;知道的話,也附上你在哪裡看到它。轉寄一封信或一張截圖就夠了。你不需要填表單、不需要帳號,也不需要任何法律上的身分。釣魚、惡意軟體與詐騙連結,不管是誰通報都會下架。
想要加密?OpenPGP 金鑰公布在 security.txt。如果是 tg.pe 本身的漏洞而不是某個惡意連結,請改用 security@tg.pe。
每個連結在上線前都會被檢查(Google Safe Browsing、RDAP 註冊時間檢查、人工維護的封鎖名單),上線後幾秒內在背景再查一次(VirusTotal、urlscan.io、AbuseIPDB),被點擊時還會再複查(每個連結最多每週一次)。上面那 2,152 筆移除,是這條流程、外部通報與人工審查合起來的結果。
逐階段的檢查寫在安全流程頁,移除時效與真實案例(包括漏接的那些)寫在透明度報告,兩者都是英文。機器可讀的聯絡方式在 security.txt(RFC 9116)。