账号守护手册 / 专题指南
误填以后:按披露的信息决定下一步
先停止继续交互,再通过可信入口处理受影响账号。区别账号名、密码、验证码和授权确认,避免补救时再次交出信息。
先界定发生了什么
| 已发生的动作 | 主要关注点 | 先做什么 |
|---|---|---|
| 只看了页面 | 是否下载文件或允许权限 | 关闭可疑页面,查看是否有额外动作 |
| 填了邮箱或账号名 | 后续定向消息 | 留意冒名提醒,不凭此断言账号已被盗 |
| 填了密码 | 账号及复用密码 | 从可信入口修改受影响凭据 |
| 填了验证码或批准通知 | 操作可能已经完成 | 立即核查安全活动、会话和变更 |
| 同意第三方授权 | 可能存在持续访问 | 检查并撤销不认识的授权 |
换到可信入口处理
不要使用可疑页面给出的“紧急客服”继续处理。用自己已确认的应用或服务帮助页面,必要时在可信设备上操作。若登录失败,走原服务的账号恢复渠道,不委托陌生人代办。
如果误填的是工作或学校账号,按本组织安全流程联系管理员;个人清单不能替代组织的处置要求。
修改以后还要核查哪些地方
Google 的被盗账号帮助页列出安全事件、设备、恢复信息和应用访问等核查项目,可作为理解检查范围的实例;其他服务的名称和功能可能不同。
不要假定改密码会终止所有既有访问。按该服务帮助处理陌生会话、设备与授权,并核对恢复邮箱、电话或验证方式有没有被改动。
留下足够但不过量的记录
- 记录大致时间、访问来源、可疑页面主机名和异常提示。
- 写“输入过密码”或“批准过通知”,不抄下密码、验证码或恢复码。
- 截图前遮住个人资料、二维码和可能含令牌的链接参数。
- 通过服务方可信帮助渠道提供必要信息;不要把含凭据的截图公开到群聊。
什么结果值得继续关注
恢复邮箱被改、出现新设备、发送了自己没发的消息等,需要继续按服务方流程处理。只因为暂时能登录就停止核查,可能遗漏持续访问。若涉及组织资料或付款操作,及时联系对应组织或服务方的正式支持渠道。
资料来源与适用范围
以下为通用技术帮助资料,不用于证明搜索词对应的服务身份。具体账号操作以该服务当前官方说明为准。
- NIST:识别和应对网络钓鱼:核对催促、敏感信息请求及独立联系渠道。
- Google 帮助:保护被盗用的账号:安全事件、设备、授权和恢复信息的核查示例。