跳到正文
>_ITDITDWeb 安全平台

安全指南

如何检查账户是否被他人登录:登录记录、已登录设备和转发设置(Google、Microsoft、Apple、LINE、Instagram、X)

如何确认是否有人未经允许登录了你的账户、手机或电脑:Google、Microsoft、Apple、LINE、Instagram、Facebook 和 X 的登录记录与已登录设备在哪里查看,邮件转发规则、iPhone 描述文件的检查,以及发现问题后先做什么。

发布于 2026-10-11 更新于 2026-10-11 最后核实 2026-10-11 6 分钟阅读

对象:想知道是否有人未经允许登录了自己的账户、手机或电脑的人。本指南依据 Google、Microsoft、Apple、LINE、Meta(Instagram 和 Facebook)以及 X 的官方帮助页面,并参考了日本 IPA(信息处理推进机构)、警察厅和消费者厅的资料。步骤假设你检查的是自己的账户和设备。

账户可能被他人登录的迹象

符合以下任意一条,就按下文的步骤检查。这些是各服务自己的帮助页面列出的警示信号。

迹象例子
服务发来通知关于新设备登录、你没做过的密码修改或账户信息变更的邮件或提醒
收到你没申请的验证码你没有在登录,却收到两步验证码或登录确认请求
出现不是你做的操作你没发过的邮件或消息、你没发的帖子、不认识的关注或购买
无法登录密码突然不能用了,被要求重置
出现陌生设备设备列表或受信任设备中出现了你不认识的设备

通知邮件本身也可能是假的(钓鱼)。不要打开邮件里的链接,请通过官方应用或书签登录确认。

要检查的三个地方

1 账户内部:登录记录和已登录设备

什么时候、用什么设备、大约在哪里登录过。在这里让陌生设备退出登录

2 账户设置:转发、过滤器、关联应用、辅助联系方式

入侵者为了在不被发现的情况下继续使用账户而添加的设置。修改密码后依然有效

3 设备本身:应用、配置描述文件、扩展

如果装着来历不明的东西,新密码也可能再次被盗

非法登录会留下痕迹的三个地方。从上往下依次检查。修改密码并不会撤销 2 和 3。

各服务的登录记录和已登录设备在哪里查看

名称依照各公司的官方帮助页面(英文版)。界面名称可能随应用更新和显示语言而变化,下文保留英文界面名,并在括号中附上中文意思。

服务已登录设备和活动的查看位置让其他设备退出登录的方法
Google 账号Google 账号 >「Security & sign-in」(安全性和登录)>「Your devices」(你的设备)>「Manage all devices」(管理所有设备)。异常操作在「Recent security events」(最近的安全事件)>「Review security events」(查看安全事件)选择设备,然后「Sign out」(退出)
Gmail(Google)在电脑上的 Gmail 中,点击右下角的「Details」(详细信息,即上次账户活动)按上面 Google 账号的步骤操作
Microsoft 账户(Outlook.com 等)「Recent activity」(最近的活动)页面(account.live.com/Activity),覆盖过去 30 天。查看「Unusual activity」(异常活动)下列出的内容「Advanced security options」(高级安全选项)>「Sign out everywhere」(在所有位置注销)>「Sign out」(最长需要 24 小时生效;Xbox 主机除外)
Apple 账户iPhone:「Settings」(设置)> 你的姓名及其中的设备列表。网页:account.apple.com 上的「Devices」(设备)选择设备,然后「Remove from Account」(从账户中移除)
LINE在手机上的 LINE 中:「Home > Settings > Account > Devices」(主页 > 设置 > 账号 > 设备)点击各设备旁的「Log out」(退出登录),或「Log out from all services」(从所有服务退出登录)
Instagram「Settings」(设置)>(账户中心内的)「Password and security」(密码和安全)>「Where you're logged in」(你的登录位置)选择账户,然后「Select devices to log out」(选择要退出的设备)>「Log out」(退出)
Facebook「Accounts Center」(账户中心)>「Password and security」(密码和安全)>「Where you're logged in」(你的登录位置)「Select devices to log out」(选择要退出的设备),选择会话(或「Select all」全选),然后「Log out」(退出)
X「Settings and privacy」(设置和隐私)>「Apps and sessions」(应用和会话)>「Sessions」(会话),会显示每次登录的位置和时间点击会话旁的「Log out」(退出),或「Log out all other sessions」(退出所有其他会话)
Amazon没有找到说明如何查看已登录设备的官方帮助。对于可疑登录通知,Amazon 说要检查你的交易记录官方帮助中未能确认。Amazon 建议修改密码和邮箱地址,并开启两步验证
30 天
Microsoft「Recent activity」页面覆盖的时间范围
几周
Google 设备列表显示过去几周内登录过的设备
24 小时
Microsoft「Sign out everywhere」生效所需的最长时间

显示的位置可能不准确

登录记录中的地名是根据 IP 地址(标识你网络连接的号码)推测出来的。移动网络、VPN 和出行都可能让它显示为其他城市,Microsoft 也说明从不常见地点的登录可能会显示为异常活动。不要只凭城市判断,请对照设备类型和时间是否与你自己的使用一致。

邮箱账户一定要检查转发和过滤器

邮箱账户是价值最高的目标,因为其他服务的密码重置链接都会发到这里。如果入侵者设置了转发或过滤器,即使你改了密码,你的邮件(包括密码重置邮件)也会继续发到对方手里。Google 自己给出的被盗账户恢复步骤中,也包括删除陌生的 Gmail 过滤器和转发。

邮箱转发的查看位置过滤器和规则的查看位置
Gmail(电脑)「Settings」(设置)>「See all settings」(查看所有设置)>「Forwarding and POP/IMAP」(转发和 POP/IMAP,或「Forwarding」)标签。要停止转发,选择「Disable forwarding」(停用转发)>「Save Changes」(保存更改)「See all settings」>「Filters and Blocked Addresses」(过滤器和已屏蔽的地址)。删除任何你不认识的过滤器
Outlook.com页面顶部的「Settings」(设置)>「Mail」(邮件)>「Forwarding and IMAP」(转发和 IMAP)。要停止转发,选择「Disable forwarding」(停用转发)>「Save」(保存)「Settings」>「Mail」>「Rules」(规则)。用「Delete」(删除,垃圾桶图标)删除任何你不认识的规则

尤其要注意那些转发收到的邮件、或把邮件删除或归档的过滤器。入侵者可能添加这类过滤器,让你看不到安全提醒。如果你是因为垃圾邮件看起来是从自己的地址发出而担心,请看 从自己的邮箱地址发出的垃圾邮件(英文),了解如何区分账户被盗和发件人被伪造。

关联应用和辅助联系方式

与账户关联的应用(例如「使用 Google 账号登录」,或在 X 上授权过的应用)在修改密码后仍然保持关联。请删除你不认识的应用。

  • Google:在已关联应用的页面中选择该应用,然后「See details」(查看详情)>「Remove access」(移除访问权限)>「Confirm」(确认)
  • X:在账户设置的「Apps and sessions」(应用和会话)中,对该应用选择「Revoke access」(撤销访问权限)

Google 和 Apple 也要求你检查辅助电话号码、辅助邮箱等安全信息是否在你不知情的情况下被修改。如果被改了,入侵者可以重置密码,把账户再夺回去。Apple 举的例子是:请你的手机运营商确认,与 Apple 账户关联的电话号码没有被设置短信转发。

检查手机或电脑本身

觉得「手机被黑了」的时候,问题往往出在手机上登录着的账户。先检查上面表格中的账户,再检查设备。

设备查看位置(名称来自官方帮助)备注
iPhone「Settings > General > VPN & Device Management」(设置 > 通用 > VPN 与设备管理)。选择不认识的描述文件,轻点「Delete Profile」(删除描述文件),然后重启如果没有显示任何描述文件,说明没有安装。公司或学校的手机,请先询问管理员
Android(以 Pixel 为例)Google Play 商店 > 个人资料图标 >「Play Protect」>「Settings」(设置),确认「Scan apps with Play Protect」(使用 Play Protect 扫描应用)已开启。在「Settings > Security > Device admin apps」(设置 > 安全 > 设备管理应用)中查看可以管理手机的应用名称和位置因厂商和 Android 版本而异。卸载你不认识的应用
电脑上的 Chrome右上角的「More」(更多)菜单 >「Extensions」(扩展程序)>「Manage extensions」(管理扩展程序)。删除你不认识的扩展Google 的被盗账户恢复步骤中包括删除陌生的 Chrome 扩展
整台电脑用可信的杀毒软件扫描X 的帮助中心也建议:修改密码后仍有异常活动时,进行一次扫描

配置描述文件的存在,是为了让公司和学校管理设备设置。Apple 的帮助说明,删除描述文件也会删除它带来的设置、应用和数据,所以工作用设备请询问管理员,不要自己删除。

如果你是因为自称「客服」的人打电话要求而安装了远程控制应用,设备可能正处于别人的控制之下。请看 接到虚假病毒警告电话后该怎么办(英文)。

发现异常时该做什么

1

如果设备看起来已被入侵,换一台干净的设备操作

如果上面的设备检查发现了不认识的应用或设置,在那台设备上输入的新密码可能再次被盗。请用另一台没有问题的手机或电脑完成下面的步骤。

2

让其他设备和会话退出登录

按上面表格中的退出方法,移除你不认识的设备。LINE 的帮助中心也说明,要先让陌生设备退出登录,再修改密码。

3

立即修改密码

让对方退出登录后,只要对方知道密码,就还能再登录进来。紧接着修改密码,并修改所有使用过相同密码的其他服务的密码。想知道密码是否已经泄露,请看 如何确认自己的密码是否已泄露。

4

检查辅助邮箱和电话号码

在账户的安全设置中,确认辅助邮箱和电话号码是你自己的,如果不是就改正。请在设置两步验证之前做这一步:如果这些联系方式属于入侵者,密码重置和验证码都会发给对方,即使你改了密码,对方也能把账户夺回去。

5

开启两步验证或通行密钥

这样一来,仅凭已知的密码无法登录。关于为什么验证器应用和通行密钥比短信更能抵御仿冒网站,请看 哪种双因素认证最安全。

6

删除转发、过滤器和关联应用

删除所有不是你自己设置的邮件转发、过滤器和关联应用。修改密码并不会删除它们。

7

检查付款和购买记录

查看网购订单、应用内购买和信用卡账单。如果有你没做过的扣款,请立即联系发卡机构。

如果已经无法登录

如果密码被改、你被锁在外面,请使用各公司官方的账户恢复流程:Google 的账号恢复页面、Apple 的 iforgot.apple.com,或 X 登录界面上的「Forgot Password」(忘记密码)。不要相信搜索广告或邮件里提供的「账户找回服务」。

本站的看法:不要停在「我已经改了密码」

很多人改完密码就放心了。但把各家的官方帮助页面放在一起读,就会发现每家公司都要求你再往前一步:在密码之外,另行检查已登录设备、转发和过滤器、关联应用以及辅助联系方式。

原因是,入侵者的第一步往往是添加一些设置,让自己能在不被发现的情况下继续使用账户。如果转发还在,连新密码的重置邮件也会落到对方手里。请按三个阶段记住这些检查:看登录记录,删除留下的设置,再检查设备。

可以求助的地方

窗口受理内容
IPA 信息安全安心咨询窗口(日本)关于病毒和非法登录的技术问题。电话 03-5978-7509(工作日 10:00 至 17:00;周末、法定节假日和年末年初休息)
警察咨询专线 #9110(日本)接通你拨打地所在都道府县警察的咨询窗口。拨号盘式电话和部分 IP 电话无法拨打。周末、节假日和夜间由值班人员或语音引导应答
警察厅网络犯罪咨询页面(日本)网络案件的在线报案和咨询,以及各都道府县警察的联系方式列表
消费者热线 188(日本)你没进行的购买或扣款等消费纠纷。会为你转接附近的消费生活中心

在日本以外,请联系当地警方或本国的网络犯罪报案机构。打电话之前,记下你发现问题的日期,并保存登录记录和通知邮件的截图,这样更容易说明情况。

出处

本指南中的名称和步骤,已于 2026 年 10 月 11 日对照以下官方页面核实。

  • Google「See devices with account access」— support.google.com
  • Google「Secure a hacked or compromised Google Account」— support.google.com
  • Google「Manage connections between your Google Account and third-parties」— support.google.com
  • Gmail 帮助「Last account activity」— support.google.com
  • Gmail 帮助「Automatically forward Gmail messages to another account」— support.google.com
  • Gmail 帮助「Create rules to filter your emails」— support.google.com
  • Microsoft「What is the Recent activity page?」— support.microsoft.com
  • Microsoft「How to sign out of your Microsoft account everywhere」— support.microsoft.com
  • Microsoft「Turn automatic forwarding on or off in Outlook」— support.microsoft.com
  • Microsoft「Manage email messages by using rules in Outlook」— support.microsoft.com
  • Apple「Review devices signed in to your Apple Account」— support.apple.com
  • Apple「If you think your Apple Account has been compromised」— support.apple.com
  • Apple「Review and delete configuration profiles」(Personal Safety User Guide)— support.apple.com
  • LINE 帮助中心「Checking what devices are logged in to your LINE account and LINE services」— help.line.me
  • Instagram 帮助中心「View your recent Instagram login activity」— help.instagram.com
  • Facebook 帮助中心「Log out of Facebook on another device」— facebook.com
  • X 帮助中心「About third-party apps and log in sessions」— help.x.com
  • X 帮助中心「Help with my compromised account」— help.x.com
  • Amazon 客户服务「收到可疑登录通知」(日文页面)— amazon.co.jp
  • Google Pixel 帮助「Manage your Google Pixel security and privacy settings」— support.google.com
  • Google 账号帮助「Remove malware or unsafe software」(Android)— support.google.com
  • Chrome 网上应用店帮助「Install and manage extensions」— support.google.com
  • IPA「信息安全安心咨询窗口」(日文)— ipa.go.jp
  • 警察厅「警察咨询专线 #9110」(日文)— npa.go.jp
  • 警察厅「网络案件咨询」(日文)— npa.go.jp
  • 消费者厅「消费者热线」(日文)— caa.go.jp

接下来阅读

FAQ

Q怎样检查是否有人登录过我的账户?
A

打开账户的安全设置,查看登录记录和已登录设备列表。Google 在「Security & sign-in > Your devices」(安全性和登录 > 你的设备);Microsoft 账户在「Recent activity」(最近的活动)页面;iPhone 在「Settings」(设置)> 你的姓名及其中的设备列表;LINE 在「Settings > Account > Devices」(设置 > 账号 > 设备)。如果是邮箱账户,还要检查转发设置和过滤器(规则)。

Q怎样判断手机是否被入侵?
A

先查看手机上的主账户(Apple 账户或 Google 账户),在设备列表里找有没有不认识的设备。然后检查手机本身。iPhone 上,在「Settings > General > VPN & Device Management」(设置 > 通用 > VPN 与设备管理)里查看有没有不认识的描述文件。Android 上,确认 Google Play Protect 的扫描已开启,并在「Settings > Security > Device admin apps」(设置 > 安全 > 设备管理应用)里查看有没有不认识的应用(名称因厂商而异)。

Q登录记录里出现了我从没去过的城市,是被盗号了吗?
A

不一定。位置是根据 IP 地址(标识你网络连接的号码)推测出来的,移动网络或 VPN 可能显示为其他城市。Microsoft 也说明,从不常见的地点登录(比如旅行时)可能会显示为异常活动。请对照设备类型和时间是否与你自己的使用一致。如果不一致,就让那个会话退出登录并修改密码。

Q改了密码,入侵者就进不来了吗?
A

并不能完全挡住。已登录的会话、邮件转发和过滤器、已关联的应用,在修改密码后可能仍然保留。例如,X 关于账户被盗的帮助页面指出,修改密码时 X for iOS 和 X for Android 应用可能不会自动退出登录,并要求你在设置中撤销该应用的访问权限。在 X 上,还要使用「Log out all other sessions」(退出所有其他会话),并同时删除转发和关联应用。

Q登录记录能往前查多久?
A

因服务而异。Microsoft 的「Recent activity」页面覆盖过去 30 天。Google 的设备列表显示当前已登录或过去几周内登录过的设备。一旦发现异常,就尽快截图,以免旧记录消失;之后寻求帮助时也用得上。

Q账户被他人非法登录了,可以向哪里求助?
A

在日本,IPA 的「信息安全安心咨询窗口」(03-5978-7509,工作日 10:00 至 17:00)处理技术问题,警察咨询专线 #9110 和警察厅的网络犯罪咨询页面受理犯罪报案,消费者热线 188 处理与你没有进行的购买或扣款有关的纠纷。在其他国家或地区,请联系当地警方或本国的网络犯罪报案机构。如果信用卡被扣款,请立即联系发卡机构。