账号守护手册 / 专题指南

误填以后:按披露的信息决定下一步

先停止继续交互,再通过可信入口处理受影响账号。区别账号名、密码、验证码和授权确认,避免补救时再次交出信息。

先界定发生了什么

已发生的动作主要关注点先做什么
只看了页面是否下载文件或允许权限关闭可疑页面,查看是否有额外动作
填了邮箱或账号名后续定向消息留意冒名提醒,不凭此断言账号已被盗
填了密码账号及复用密码从可信入口修改受影响凭据
填了验证码或批准通知操作可能已经完成立即核查安全活动、会话和变更
同意第三方授权可能存在持续访问检查并撤销不认识的授权

换到可信入口处理

不要使用可疑页面给出的“紧急客服”继续处理。用自己已确认的应用或服务帮助页面,必要时在可信设备上操作。若登录失败,走原服务的账号恢复渠道,不委托陌生人代办。

如果误填的是工作或学校账号,按本组织安全流程联系管理员;个人清单不能替代组织的处置要求。

修改以后还要核查哪些地方

Google 的被盗账号帮助页列出安全事件、设备、恢复信息和应用访问等核查项目,可作为理解检查范围的实例;其他服务的名称和功能可能不同。

不要假定改密码会终止所有既有访问。按该服务帮助处理陌生会话、设备与授权,并核对恢复邮箱、电话或验证方式有没有被改动。

留下足够但不过量的记录

  1. 记录大致时间、访问来源、可疑页面主机名和异常提示。
  2. 写“输入过密码”或“批准过通知”,不抄下密码、验证码或恢复码。
  3. 截图前遮住个人资料、二维码和可能含令牌的链接参数。
  4. 通过服务方可信帮助渠道提供必要信息;不要把含凭据的截图公开到群聊。

什么结果值得继续关注

恢复邮箱被改、出现新设备、发送了自己没发的消息等,需要继续按服务方流程处理。只因为暂时能登录就停止核查,可能遗漏持续访问。若涉及组织资料或付款操作,及时联系对应组织或服务方的正式支持渠道。

资料来源与适用范围

以下为通用技术帮助资料,不用于证明搜索词对应的服务身份。具体账号操作以该服务当前官方说明为准。