Skip to Content Facebook Feature Image

遙距醫療公司屢洩客戶醫療數據 美國監管機構提訴訟

商業事

遙距醫療公司屢洩客戶醫療數據 美國監管機構提訴訟
商業事

商業事

遙距醫療公司屢洩客戶醫療數據 美國監管機構提訴訟

2026年09月19日 20:00 最後更新:20:18

遙距醫療的吸引力不難理解:用戶毋須致電醫生、預約診症,並等待最終獲取處方,只需登入應用程式或網站,便可在數分鐘內獲批新藥。

自新冠疫情以來,大量網上醫療服務應運而生,承諾為專注力失調及過度活躍症(ADHD)、性功能障礙、焦慮症、體重管理等提供快捷便利的藥物獲取途徑。

2026年9月16日周三,Hims網站顯示於費城一部智能手機上。(美聯社圖片/Jonathan Poet) AP圖片

2026年9月16日周三,Hims網站顯示於費城一部智能手機上。(美聯社圖片/Jonathan Poet) AP圖片

然而,政府監管機構越來越多指控這些公司涉及欺騙及不道德的商業行為,包括披露客戶的健康數據、為客戶登記難以取消的訂閱服務,以及繞過與醫生的實時諮詢。

聯邦貿易委員會(FTC)最新的訴訟指控遙距醫療先驅Hims & Hers,採用了上述所有策略,違反美國消費者保障法例。

Hims已否認政府的指控,形容這是「以我們為代價製造頭條新聞的舉動」。

近年,FTC官員已對超半打遙距醫療公司提出類似訴訟,包括網上治療服務供應商BetterHelp及藥房折扣服務GoodRx。監管機構表示,這兩間公司均在未經用戶許可下,與Meta及Google等網上平台分享用戶的健康數據。

專家指出,部分問題在於規管健康資訊處理的聯邦法例,通常不適用於遙距醫療公司。

非牟利組織「民主與科技中心」律師安德魯·克勞福德表示:「每天都有大量公司收集龐大的消費者健康數據,但這些公司並未受現行醫療行業特定法例規管。」

以下是登記遙距醫療服務前應注意的事項:

幾乎所有遙距醫療診症都始於一份問卷,用戶需在其中提供病歷及可能感興趣的藥物詳情。

根據FTC的訴訟,Hims的客戶會自動登記並被收取重複處方費用,而且「幾乎沒有機會審查供應商建議的治療方案」。

研究人員已記錄到整個行業存在類似做法,即使是通常在開始治療前需要體格檢查及其他預防措施的注射式減肥藥亦不例外。

最近一項針對近50間銷售GLP-1藥物的遙距醫療公司分析發現,當中只有不足三分之一的公司,實際要求與醫生進行任何實時視像或語音諮詢。在某些情況下,處方在數分鐘內便獲批。

領導這項研究的耶魯大學雷什瑪·拉馬錢德蘭醫生表示:「我們壓倒性地看到,獲取GLP-1藥物非常容易。大多數時候,處方會自動發送,甚至沒有機會阻止藥物分發。」

缺乏實時對話意味著許多病人未能獲得處方GLP-1藥物的醫學學會所建議的護理,包括討論減肥目標、過往努力及飲食失調等。

研究人員發現,只有超一半的網站在其入學問卷中,設有關於飲食失調的問題,而GLP-1藥物可能會引發或加劇飲食失調。

美國人通常認為,他們分享的任何個人健康資訊都受《健康保險流通與責任法案》(HIPAA)保護,這是一項規管醫療資訊處理的聯邦私隱法例。然而,該法例通常只適用於特定類型的醫療業務,包括診所、醫院及保險公司,而非提供處方、諮詢、DNA測試及其他網上服務的遙距醫療公司。

私隱專家表示,這個法律漏洞是公司繼續向廣告商及搜尋引擎披露敏感健康資訊的原因之一。

《消費者報告》科技政策總監賈斯汀·布魯克曼表示:「沒有明確的聯邦法例規定:『不要這樣做』。只有一系列軟性法例及與FTC達成和解的案件,許多公司可能甚至不知道這些。」

由於HIPAA並非涵蓋所有直接面向消費者的健康平台,FTC通常會利用其更廣泛的權力,對「欺詐、欺騙或不道德的商業手法」採取行動。實際上,這意味著要證明遙距醫療公司在最初聲稱不會披露客戶健康資訊後,卻仍然這樣做。

根據FTC的投訴,Hims曾告知客戶,其平台提供「100%網上、私密及安全」的方式,與該公司的醫療專業人員分享資訊。但FTC指控,該公司反而將數據與Meta及其他網上平台分享。

然而,專家表示監管機構可採取的罰則有限。在大多數情況下,公司會簽署一份法律協議,聲明將停止監管機構所指的行為。

加州、康涅狄格州、馬里蘭州及其他州的立法者已通過新的網上私隱法例,當中包括對健康資訊的特別保護。但對於違反這些規定的遙距醫療公司,執法力度卻很小。

目前,私隱專家建議在登入遙距醫療網站時,使用廣告攔截器及私密網頁瀏覽器(有時稱為「無痕」視窗)。這些工具可令公司更難追蹤用戶的位置、網上歷史及其他個人資訊。

克勞福德表示,閱讀任何用戶協議以了解公司計劃如何使用個人數據,亦是個好主意。例如,部分遙距醫療網站在其私隱政策中明確指出,他們有權出售關於用戶性生活數據。

保護資訊唯一萬無一失的方法,可能只是拒絕服務條款,這通常是存取遙距醫療前所需的第一步。

他表示:「我們現有的系統過度加重消費者的負擔,要求他們花大量精力了解每項收集其個人數據的科技將如何處理這些數據。但即使你做了所有這些工作,你通常也幾乎沒有自主權。」

(美聯社)

以往旅客前往新目的地度假,扒手是他們最大的憂慮。

不過,旅遊騙案手法日趨複雜,企業旅遊管理平台Engine高層弗洛朗·西爾弗表示,騙徒利用新的人工智能工具,更擅長製作虛假網站,並利用盜取的數據圖利。

檔案圖片:旅客於2025年7月2日周三,在丹佛國際機場南面安檢站排隊等候。 (美聯社圖片/David Zalubowski) AP圖片

檔案圖片:旅客於2025年7月2日周三,在丹佛國際機場南面安檢站排隊等候。 (美聯社圖片/David Zalubowski) AP圖片

西爾弗指出:「以往看起來像虛假網站的,現在消費者已更難辨識。」

根據聯邦貿易委員會六月發表的報告,美國人去年報稱因騙徒透過短訊、電郵、電話、社交媒體及搜尋引擎聯絡而損失35億美元,儘管這些並非全部是旅遊騙案。近三分之一的詐騙報告涉及冒充騙案,使其成為最常被舉報的詐騙類別。

旅遊騙案甚至可能在旅客登機前發生,騙徒會冒充酒店或航空公司,利用旅客預期會收到這些公司通訊的心理。

網絡安全公司諾頓的詐騙專家伊斯坎德爾·桑切斯-羅拉表示:「以往人們會覺得『如果我收到一個完全不合時宜的騙案,我就知道這是騙局。』但現在,最危險的騙案看起來並不具可疑性,反而像是預期會收到的。」

如果旅客近期計劃行程,以下是一些專家建議,助你避免旅遊騙案:

桑切斯-羅拉指出,一種常見的新型旅遊騙案是預訂劫持。在這類騙案中,冒充者會向你發送電郵或短訊,假裝是你的酒店。他們會聲稱出現問題,例如付款失敗,並指你需要立即採取行動。

桑切斯-羅拉表示,這些騙案特別難以辨識的原因是,騙徒經常利用真實資訊,讓你相信他們是合法的。騙徒透過網絡釣魚攻擊酒店員工,獲取登入憑證,然後存取酒店或預訂服務的合法資訊。利用這些資訊,騙徒會向你發送一封包含你實際預訂日期或酒店住宿確切費用的電郵,希望說服你他們是來自你用於預訂的公司。

桑切斯-羅拉稱:「關鍵是這並非虛假預訂確認,而是被用作對付你的真實預訂。」

桑切斯-羅拉建議,如果遇到這類騙案,切勿急於透過提供的連結付款,而應直接致電酒店。不要撥打你收到的電郵或短訊中附帶的號碼,因為這可能來自騙徒。相反,應前往酒店官方網站,並撥打網站上列出的號碼。

桑切斯-羅拉又指,另一種常見騙案涉及航班取消。騙徒會向你發送緊急訊息,聲稱你的航班已取消或延誤,然後假裝協助你重新預訂航班,並收取額外費用。

桑切斯-羅拉說:「你正前往某地,而事前一天他們告知你航班已取消。因此,那一刻會產生一種固有的急迫感。」

桑切斯-羅拉表示,如果你收到短訊指航班已取消,切勿驚慌。首先,直接前往航空公司的網站核實資訊。如果需要重新預訂航班,應直接向航空公司或你最初使用的第三方預訂系統辦理。最重要的是,切勿點擊透過短訊發送給你的任何連結。

為協助你從一開始就避免受騙,切勿在社交媒體上發布機票及其他旅遊文件的照片。即使你用表情符號遮蓋航班號碼,機票仍可能洩露超乎你想像的資訊。

桑切斯-羅拉說:「二維碼或條碼包含大量資訊,有時甚至包括回程航班的資訊。」

萬事達卡副首席安全官阿莉莎·阿卜杜拉表示,近年來,二維碼已成為在餐廳餐桌上支付賬單的流行方式。這可能很方便,但也可能使你成為騙案的目標。騙徒會將一個新的二維碼貼在餐廳的二維碼上,並將顧客引導至欺詐性支付系統。

阿卜杜拉說:「你可能坐在咖啡店,看到一個真實的二維碼,上面卻貼著一個虛假的二維碼貼紙。」

阿卜杜拉建議,如果你對支付頁面感到可疑,或在餐廳發現一個貼紙貼在另一個上面,應與工作人員溝通,並尋找其他支付方式,例如現金或信用卡。

連接公共Wi-Fi網絡以在新城市中導航或在機場下載機票非常普遍。雖然免費Wi-Fi在旅行期間有所幫助,但也存在一些網絡安全風險。

全球網絡聯盟(一個專注於降低網絡風險的非牟利組織)行政總裁兼能力與韌性計劃總監布賴恩·庫特表示:「有時網絡罪犯會創建一個與合法網絡名稱相似的網絡,以誘騙你登入他們的網絡。」

如果你存取騙徒的網絡,他們可能會竊取個人資訊、損壞你的系統,或遠端存取你的設備。庫特建議,如果需要使用公共Wi-Fi,應僅限於基本搜尋,例如如何前往酒店,而不是存取銀行或電郵等網站。

(美聯社)

你 或 有 興 趣 的 文 章