← 避坑指南

個資外洩與帳號被盜後的處理

個資外洩之後的 24 小時行動清單

作者:業州愚公

當你發現自己的資料可能外洩——收到異常登入通知、帳號密碼被改、或接到對方能講出你身分資料的電話——最有效的做法不是慌張地到處改密碼,而是照順序把「最容易被利用的環節」一個個關掉。這篇是行動清單,請按時間軸做。

一、先花 30 秒判斷外洩等級

等級一:只有 Email 外洩(開始收到大量垃圾信,或某網站通知資料庫被入侵)。

等級二:帳號已被登入(收到異常登入信,朋友說收到你帳號發的訊息)。

等級三:涉及金流(信用卡出現不明交易、網銀被登入)。

等級四:涉及身分(身分證號、銀行帳號、健保資料外洩)。

等級三與四請直接跳到下面的「當天以內」,並優先處理金流。

二、第一個小時:處理「入口」

一、先改「最重要那個」帳號的密碼,也就是你的主要 Email。因為它是所有其他帳號的密碼重設入口——Email 被拿走,其他帳號只是時間問題。

二、開啟兩步驟驗證(2FA)。優先順序是 Email、網銀與信用卡 App、主要社群帳號。能用驗證器 App 就不要用簡訊 OTP(簡訊可被攔截或補卡)。

三、檢查 Email 的轉寄與自動回覆規則。詐騙者最常做的手腳就是在這裡偷偷設一條轉寄規則,讓你收不到銀行的通知信,而他們全都收得到。這一項最容易被忽略,也最致命。

四、檢查有沒有新增的應用程式密碼或第三方授權,有的話立刻撤銷。

三、當天以內:處理「金流與裝置」

五、檢查金流。登入網銀與信用卡 App,逐筆看有沒有不認識的交易。有的話立刻聯絡銀行——信用卡申請爭議款,帳戶申請列為警示。

六、檢查登入裝置清單,把不認識的裝置與工作階段全部登出。

七、改掉重複使用的密碼。如果你在多個網站用同一組密碼,等於一處外洩、處處失守。從「有金流」與「有你的身分資料」的網站開始改。

八、通知你的通訊錄。如果通訊軟體帳號被盜,先發一則訊息告訴親友「近期任何借錢或點連結的訊息都不是我」,避免他們成為下一批受害者。

四、接下來幾天:處理「二次收割」

九、提高警覺面對「講得出你資料」的來電。對方能說出你的姓名、身分證號末幾碼或訂單編號,不代表他是官方——這些資料很可能就是外洩的那一批。任何要求你「操作 ATM」「提供驗證碼」「加購設定」的電話,一律掛掉,再自己回撥官方客服查證。

十、提防後續的釣魚信。外洩事件之後幾乎一定會出現偽裝成「資安通知」「帳號異常」「免費信用監控」的郵件,這正是二次收割,專門針對剛被嚇到、最願意配合的人。

十一、如果外洩涉及身分證號或銀行帳戶,可向相關機構詢問是否需要註記或進一步處理,並留意有沒有出現不是你申辦的門號、帳戶或保單。

十二、如果損失已經發生,保留所有通知信、對話與交易紀錄,向警方報案。

五、一個核心觀念

資安事件處理的重點不是「補一個洞」,而是「假設資料已經在對方手上」,然後把每一個能被利用的環節逐一關掉。

你不需要做到百分之百安全——你只需要比下一個受害者難處理。

六、常見問題

問:我只是收到一封「你的密碼已外洩」的通知,需要緊張嗎?

答:先確認那封通知是真的(自己手動輸入官網,不要點信裡的連結)。若屬實,就改那一個網站的密碼;若你到處都用同一組,就全面改。

問:改了密碼就安全了嗎?

答:不夠。轉寄規則、第三方授權、已登入的裝置,這三項要一起清。

問:2FA 用簡訊還是驗證器 App?

答:優先驗證器 App 或實體金鑰。簡訊 OTP 可用,但它是相對容易被突破的一種。

問:怎麼知道我的資料是不是真的外洩了?

答:三個訊號——開始收到大量與你無關的垃圾信、密碼重設信、以及「講得出你部分個資」的來電。三者出現任一,就按上面的清單走一次。