檢舉濫用

tg.pe 是一個免費的短網址服務,由台灣的一個人維運。如果有 tg.pe 連結指向釣魚、惡意軟體或詐騙,請寄信到 abuse@tg.pe。通報幾分鐘內就會有人讀,惡意連結立刻下架。

313收到的外部濫用通報(服務至今,來自各國 CERT、資安廠商與個人)
2,152因安全或濫用而移除的連結(占這裡建立過的全部連結 6.8%)
約 4 小時從通報到移除的中位數(主動處理)
206目前被封鎖的提交者

數字取自透明度報告(英文,2026 年 6 月)。

一封通報,五十分鐘

一封假冒包裹配送的釣魚信寄到了一位陌生人手上,「立即付款」按鈕後面藏的是一個 tg.pe 連結。他把信轉寄到 abuse@tg.pe:「這看起來像垃圾信,而且濫用了你的服務。」五十分鐘後,那個連結變成 404,背後的帳號被封鎖,目的地也進了封鎖名單。他的回信是:「太好了,沒想到真的會有人回。」

在網路上檢舉濫用,通常就是丟進黑洞。一個人維運的短網址服務沒有反濫用預算,也沒有人力編制;它有的只是一個真的會去讀信的人。

怎麼通報

abuse@tg.pe

把那個 tg.pe 連結寄過來;知道的話,也附上你在哪裡看到它。轉寄一封信或一張截圖就夠了。你不需要填表單、不需要帳號,也不需要任何法律上的身分。釣魚、惡意軟體與詐騙連結,不管是誰通報都會下架。

想要加密?OpenPGP 金鑰公布在 security.txt。如果是 tg.pe 本身的漏洞而不是某個惡意連結,請改用 security@tg.pe

你的通報後續會怎麼走

通報只是其中一層

每個連結在上線前都會被檢查(Google Safe Browsing、RDAP 註冊時間檢查、人工維護的封鎖名單),上線後幾秒內在背景再查一次(VirusTotal、urlscan.io、AbuseIPDB),被點擊時還會再複查(每個連結最多每週一次)。上面那 2,152 筆移除,是這條流程、外部通報與人工審查合起來的結果。

逐階段的檢查寫在安全流程頁,移除時效與真實案例(包括漏接的那些)寫在透明度報告,兩者都是英文。機器可讀的聯絡方式在 security.txt(RFC 9116)。