Q LINE、Facebook 或 Email 帳號突然被盜用,會不會是電腦中毒導致密碼外洩?
2026-07-15
新北市
網路與資安
資安
案例編號:80
問題詳細說明
使用者收到 LINE、Facebook 或 Email 的異常登入通知,朋友也反映帳號正在傳送陌生連結,即使更改密碼後仍可能再次被登入。除了電腦中毒,也可能是釣魚網站、重複使用密碼、瀏覽器儲存的登入憑證、工作階段 Cookie 被竊取,或信箱與備援電話先遭控制。
Answer
LINE、Facebook 或 Email 被盜用,不一定就是電腦中毒,也可能是釣魚網站、密碼重複使用、資料外洩或登入工作階段被竊取。不過若多個帳號在短時間內同時異常,或改完密碼仍被登入,就應把電腦與瀏覽器感染列入重要檢查。
1. 先用可信任的乾淨裝置處理帳號
不要先在疑似中毒的電腦上反覆修改密碼。可使用已更新、確認安全的手機或另一台電腦,優先保護主要 Email,因為其他帳號的重設連結通常都會寄到信箱。
2. 變更密碼並登出所有工作階段
每個帳號都應使用不同且足夠長的密碼,完成後登出其他裝置、撤銷不認識的登入工作階段與第三方授權。只改密碼但沒有撤銷既有工作階段,攻擊者有時仍能繼續使用已取得的登入憑證。
3. 啟用雙重驗證並檢查備援資料
開啟驗證器、通行金鑰或平台提供的雙重驗證,並確認備援 Email、電話與安全問題沒有被改掉。若有陌生的應用程式密碼或轉寄規則,也應立即移除。
4. 檢查是否曾輸入釣魚網站
假登入頁面常模仿社群平台、網路銀行、宅配或雲端服務。即使電腦沒有病毒,只要在釣魚頁輸入帳號、密碼與驗證碼,仍可能被盜。應回想異常發生前是否點過陌生短網址或附件。
5. 掃描電腦與檢查瀏覽器
檢查防毒紀錄、瀏覽器擴充功能、遠端控制軟體、啟動項目與下載內容。竊密程式可能偷取瀏覽器密碼、Cookie、錢包資料與剪貼簿內容,因此不能只處理單一帳號。
6. 重要或金流帳號要提高處理優先級
若信箱、購物、支付、網路銀行或公司帳號受到影響,應保留異常登入紀錄與通知,必要時聯絡平台、銀行或公司資訊人員。不要與攻擊者交涉或支付不明費用。
7. 什麼情況建議乾淨重灌
若多個帳號持續被盜、防毒功能被關閉、發現竊密木馬或來源不明遠端工具,僅更改密碼可能不足。應先從乾淨裝置完成帳號保護,再備份安全資料並評估乾淨重灌。
若多個帳號突然異常登入或自動傳送陌生訊息,金滿意電腦可協助檢查電腦、瀏覽器擴充功能、遠端工具與惡意程式,同時整理帳號安全處理順序,降低再次被登入的風險。
1. 先用可信任的乾淨裝置處理帳號
不要先在疑似中毒的電腦上反覆修改密碼。可使用已更新、確認安全的手機或另一台電腦,優先保護主要 Email,因為其他帳號的重設連結通常都會寄到信箱。
2. 變更密碼並登出所有工作階段
每個帳號都應使用不同且足夠長的密碼,完成後登出其他裝置、撤銷不認識的登入工作階段與第三方授權。只改密碼但沒有撤銷既有工作階段,攻擊者有時仍能繼續使用已取得的登入憑證。
3. 啟用雙重驗證並檢查備援資料
開啟驗證器、通行金鑰或平台提供的雙重驗證,並確認備援 Email、電話與安全問題沒有被改掉。若有陌生的應用程式密碼或轉寄規則,也應立即移除。
4. 檢查是否曾輸入釣魚網站
假登入頁面常模仿社群平台、網路銀行、宅配或雲端服務。即使電腦沒有病毒,只要在釣魚頁輸入帳號、密碼與驗證碼,仍可能被盜。應回想異常發生前是否點過陌生短網址或附件。
5. 掃描電腦與檢查瀏覽器
檢查防毒紀錄、瀏覽器擴充功能、遠端控制軟體、啟動項目與下載內容。竊密程式可能偷取瀏覽器密碼、Cookie、錢包資料與剪貼簿內容,因此不能只處理單一帳號。
6. 重要或金流帳號要提高處理優先級
若信箱、購物、支付、網路銀行或公司帳號受到影響,應保留異常登入紀錄與通知,必要時聯絡平台、銀行或公司資訊人員。不要與攻擊者交涉或支付不明費用。
7. 什麼情況建議乾淨重灌
若多個帳號持續被盜、防毒功能被關閉、發現竊密木馬或來源不明遠端工具,僅更改密碼可能不足。應先從乾淨裝置完成帳號保護,再備份安全資料並評估乾淨重灌。
若多個帳號突然異常登入或自動傳送陌生訊息,金滿意電腦可協助檢查電腦、瀏覽器擴充功能、遠端工具與惡意程式,同時整理帳號安全處理順序,降低再次被登入的風險。