常見警訊

出現這些情況,先停下

  • 輸入後顯示密碼錯誤並要求再輸入一次
  • 接著要求 OTP、備援碼或掃描 QR Code
  • 帳號救援信箱、電話或登入裝置被修改
  • 同一密碼也用在 Email、金融或其他重要帳號
立即處理

按順序做這幾件事

  1. 關閉釣魚頁面,從可信裝置自行進入官方服務。
  2. 更改為全新且未在其他網站使用的密碼,登出其他裝置。
  3. 檢查登入紀錄、救援資料、Email 轉寄規則與第三方 App 授權。
  4. 啟用兩步驟驗證;重複使用同一密碼的其他服務也要逐一更換。

先保住 Email,再處理其他帳號

Email 常用來重設其他服務密碼,因此若外洩密碼與 Email 相同或可登入信箱,應優先保護 Email:更改密碼、登出其他裝置、檢查轉寄規則與救援資料,再處理社群、購物與金融服務。

更改密碼之外還要撤銷已登入狀態

攻擊者可能已經登入並取得工作階段,單純改密碼不一定會自動登出所有裝置。應使用服務提供的『登出所有裝置』、撤銷陌生第三方授權與檢查安全活動功能。

  • 陌生登入時間、地點與裝置
  • 救援 Email、手機號碼是否被改
  • Email 自動轉寄、篩選器與委派權限
  • 第三方 App、OAuth 與應用程式密碼
  • 備援碼、Passkey 與兩步驟驗證設定

不要用相似的新密碼

把舊密碼只改一個字或年份,仍容易被猜到。資安署建議使用較長、獨特的密碼並啟用兩步驟驗證;可使用可信的密碼管理工具為每個服務產生不同密碼。

你可能還想問

我已經改密碼,還需要做什麼?

還要登出其他裝置、檢查登入活動、救援資料、轉寄規則與第三方授權,並確認同一舊密碼沒有用在其他服務。

有兩步驟驗證就不用改密碼嗎?

仍要改。兩步驟驗證能降低風險,但攻擊者可能透過即時釣魚、工作階段或備援流程繞過;外洩密碼必須更換。

釣魚網站也拿到 OTP 怎麼辦?

把風險視為帳號可能已遭接管。立即從官方服務登出其他裝置、改密碼、重設驗證方式,並檢查交易與帳號異動。

官方資料與查核日期

官方資料可能更新;本文提供一般防詐資訊,不取代銀行、警方、司法機關或專業人員依個案提供的處理。