出現這些情況,先停下
- 輸入後顯示密碼錯誤並要求再輸入一次
- 接著要求 OTP、備援碼或掃描 QR Code
- 帳號救援信箱、電話或登入裝置被修改
- 同一密碼也用在 Email、金融或其他重要帳號
按順序做這幾件事
- 關閉釣魚頁面,從可信裝置自行進入官方服務。
- 更改為全新且未在其他網站使用的密碼,登出其他裝置。
- 檢查登入紀錄、救援資料、Email 轉寄規則與第三方 App 授權。
- 啟用兩步驟驗證;重複使用同一密碼的其他服務也要逐一更換。
先保住 Email,再處理其他帳號
Email 常用來重設其他服務密碼,因此若外洩密碼與 Email 相同或可登入信箱,應優先保護 Email:更改密碼、登出其他裝置、檢查轉寄規則與救援資料,再處理社群、購物與金融服務。
更改密碼之外還要撤銷已登入狀態
攻擊者可能已經登入並取得工作階段,單純改密碼不一定會自動登出所有裝置。應使用服務提供的『登出所有裝置』、撤銷陌生第三方授權與檢查安全活動功能。
- 陌生登入時間、地點與裝置
- 救援 Email、手機號碼是否被改
- Email 自動轉寄、篩選器與委派權限
- 第三方 App、OAuth 與應用程式密碼
- 備援碼、Passkey 與兩步驟驗證設定
不要用相似的新密碼
把舊密碼只改一個字或年份,仍容易被猜到。資安署建議使用較長、獨特的密碼並啟用兩步驟驗證;可使用可信的密碼管理工具為每個服務產生不同密碼。
你可能還想問
我已經改密碼,還需要做什麼?
還要登出其他裝置、檢查登入活動、救援資料、轉寄規則與第三方授權,並確認同一舊密碼沒有用在其他服務。
有兩步驟驗證就不用改密碼嗎?
仍要改。兩步驟驗證能降低風險,但攻擊者可能透過即時釣魚、工作階段或備援流程繞過;外洩密碼必須更換。
釣魚網站也拿到 OTP 怎麼辦?
把風險視為帳號可能已遭接管。立即從官方服務登出其他裝置、改密碼、重設驗證方式,並檢查交易與帳號異動。
官方資料與查核日期
- 強化帳密安全,落實三大防護原則數位發展部資通安全署 · 查核 2026-07-14
官方資料可能更新;本文提供一般防詐資訊,不取代銀行、警方、司法機關或專業人員依個案提供的處理。