01 / 數位安全
四類異常訊號
第一類是自己沒有發起的登入或密碼重設通知;第二類是裝置、電郵、電話或付款資料被修改;第三類是突然收到大量驗證碼或通知轟炸;第四類是帳戶出現陌生操作。任何一類都應視為安全事件,不能只等下一封訊息確認。
通知本身也可能是假冒。不要直接點擊短訊或電郵內的連結,應從自己保存的官方入口開啟帳戶,核對登入紀錄和安全設定。若訊息要求回覆驗證碼、下載遠端控制工具或把資產移往『安全帳戶』,是高度危險警號。
同時查看通知的時間、所在地和裝置型號,但不要只因地點看似熟悉便放心;網絡出口可能令定位不精確。最可靠的判斷仍是自己是否發起操作,以及帳戶設定有沒有未授權變更。
02 / 數位安全
驗證碼為何不能交給任何人
一次性驗證碼通常用來證明正在操作的人同時控制某部裝置。騙徒若已取得密碼,仍可能缺少第二因素,於是冒充客服、朋友或安全人員索取代碼。把代碼說出等於替對方完成最後一道門,真正客服不需要你朗讀登入驗證碼。
推送式驗證也會被濫用。攻擊者反覆發出登入要求,期望使用者因疲勞誤按批准。遇到未發起的提示,應全部拒絕、立即更改密碼,並檢查是否有其他帳戶使用同一密碼。不要為了停止通知而按下同意。
03 / 數位安全
發現異常後的處理順序
先使用乾淨、可信任的裝置更改主要電郵密碼,因為電郵常能重設其他帳戶;再更改涉事帳戶的獨立長密碼,登出所有工作階段,移除陌生裝置和恢復方式。其後聯絡相關機構的正式安全渠道,保存時間、通知和交易紀錄。
若付款資料已改動,立即聯絡銀行或支付機構,說明可能的未授權操作並按照其程序處理。不要刪除全部訊息,以免失去調查線索;但截圖時要遮住完整帳號、身份資料和驗證碼。若手機號碼突然失去服務,也要向電訊商查核是否出現轉卡風險。
04 / 數位安全
預防要從帳戶之間的隔離開始
每個重要帳戶使用不同長密碼,配合密碼管理器和可靠的多因素驗證;主要電郵應有最高保護等級。定期查看已登入裝置、第三方連接和恢復電話,刪除不用的授權。公開社交資料也要減少生日、電話和常用答案等可供重設驗證的資訊。
技術安全不代表平台公平或適合參與,帳戶保護也不能消除財務與時間風險。本頁不測評任何服務,亦不提供外部活動入口。僅供知識分享,請理性看待;娛樂為主,量力而為。遇到安全異常時,先保護身份與資金,再停止所有非必要操作。