跳至主要內容
>_ITDITD網站資安平台

資安指南

如何確認帳號是否遭人未經授權登入:登入活動、登入中的裝置與轉寄設定(Google、Microsoft、Apple、LINE、Instagram、X)

如何確認是否有人未經授權登入你的帳號、手機或電腦:Google、Microsoft、Apple、LINE、Instagram、Facebook 與 X 的登入活動和登入中的裝置在哪裡查看,郵件轉寄規則、iPhone 描述檔,以及發現異常時首先要做的事。

發布於 2026-10-11 更新於 2026-10-11 最後核實 2026-10-11 閱讀時間 5 分鐘

適合誰閱讀:想知道是否有人未經許可登入自己帳號、手機或電腦的人。本指南依據 Google、Microsoft、Apple、LINE、Meta(Instagram 與 Facebook)與 X 的官方說明頁面,以及日本 IPA(資訊處理推進機構)、警察廳與消費者廳的資料撰寫。步驟以檢查自己的帳號和裝置為前提。

可能有人登入過你帳號的徵兆

符合以下任何一項時,請依照下方的步驟檢查。這些是各服務自己的說明頁面列出的警訊。

徵兆例子
服務寄來的通知從新裝置登入、你沒做過的密碼變更、帳號資料被變更的電子郵件或提醒
收到你沒要求的驗證碼你沒有在登入時,卻收到兩步驟驗證碼或登入確認
不是你做的操作你沒寄出的郵件或訊息、你沒發的貼文、不認得的追蹤或購買
無法登入密碼突然失效,被要求重設密碼
不認得的裝置裝置列表或受信任的裝置中出現你不認得的裝置

通知郵件本身也可能是假的(網路釣魚)。不要開啟郵件中的連結,請改從官方 App 或書籤登入。

要檢查的三個地方

1 帳號內部:登入活動與登入中的裝置

何時、用什麼裝置、大概從哪裡登入。不認得的裝置在這裡登出

2 帳號設定:轉寄、篩選器、已連結的應用程式、備援資料

入侵者為了在不被發現的情況下繼續使用帳號而加上的設定。變更密碼後仍會留著

3 裝置本身:應用程式、描述檔、擴充功能

如果裝了不明的東西,新密碼也可能再次被偷走

未經授權登入會留下痕跡的三個地方。請由上往下檢查。變更密碼無法消除 2 和 3。

各服務的登入活動與登入中裝置在哪裡查看

畫面名稱以各公司的官方說明頁面(繁體中文版)為準;繁體中文版說明中找不到的名稱,保留英文並附上翻譯。畫面名稱可能隨 App 更新和顯示語言而改變。

服務查看登入中裝置與活動的位置如何登出其他裝置
Google 帳戶Google 帳戶 >「安全性與登入」>「您的裝置」>「管理所有裝置」。異常操作請看「近期安全性事件」>「查看安全性事件」選擇裝置,然後點選「登出」
Gmail(Google)在電腦版 Gmail 中,點選右下角的「詳細資料」(上次帳戶活動時間)使用上方 Google 帳戶的步驟
Microsoft 帳戶(Outlook.com 等)「最近的活動」頁面(account.live.com/Activity),涵蓋過去 30 天。請檢查「異常活動」下的項目「進階安全選項」>「所有地方登出」>「登出」(最多可能需要 24 小時;Xbox 主機不包含在內)
Apple 帳號iPhone:「設定」>「[你的姓名]」> 裝置列表。網頁:account.apple.com 的「裝置」選擇裝置,然後點選「從帳號移除」
LINE在手機版 LINE 中:主頁的設定圖示 >「我的帳號」>「登入中的裝置」各裝置旁的「登出」,或「登出所有裝置」
Instagram「Settings」(設定)>「Password and security」(密碼和帳號安全,位於帳號管理中心)>「Where you're logged in」(登入的位置)選擇帳號,再點選「Select devices to log out」(選擇要登出的裝置)>「Log out」(登出)
Facebook「帳號管理中心」>「密碼和帳號安全」>「登入的位置」「選擇裝置以登出」,選擇工作階段(或「全選」),然後點選「登出」
X「Settings and privacy」(設定和隱私)>「Apps and sessions」(應用程式和工作階段)>「Sessions」(工作階段),會顯示每次登入的地點和時間工作階段旁的「Log out」(登出),或「Log out all other sessions」(登出所有其他工作階段)
Amazon我們找不到說明如何查看登入中裝置的官方說明。對於可疑登入通知,Amazon 表示請檢查你的交易紀錄官方說明中未確認。Amazon 建議變更密碼和電子郵件地址,並開啟兩步驟驗證
30 天
Microsoft「最近的活動」頁面涵蓋的期間
幾週
Google 裝置列表會顯示過去幾週內登入過的裝置
24 小時
Microsoft「所有地方登出」生效最多需要的時間

顯示的地點可能不準確

登入活動中的地名,是根據 IP 位址(識別你的連線的號碼)推估的。行動網路、VPN 和旅行都可能讓它顯示成其他城市,Microsoft 也說明,從不尋常的地點登入可能會顯示為異常活動。不要只看城市判斷,請確認裝置類型和時間是否與你自己的使用相符。

電子郵件帳號一定要檢查轉寄與篩選器

電子郵件帳號是最有價值的目標,因為其他服務的密碼重設連結都會寄到這裡。如果入侵者設定了轉寄或篩選器,即使你變更了密碼,你的郵件(包括密碼重設郵件)仍會繼續送到對方手上。Google 自己列出的保護遭盜用帳戶的步驟中,也包括移除不認得的 Gmail 篩選器和轉寄。

電子郵件檢查轉寄的位置檢查篩選器與規則的位置
Gmail(電腦)「設定」>「查看所有設定」>「轉寄和 POP/IMAP」分頁。要停止轉寄,選擇「停用轉寄」>「儲存變更」「查看所有設定」>「篩選器和封鎖的地址」。刪除你不認得的篩選器
Outlook.com頁面上方的「設定」>「郵件」>「轉寄和 IMAP」。要停止轉寄,選擇「停用轉發」>「儲存」「設定」>「郵件」>「規則」。用「刪除」(垃圾桶)圖示刪除你不認得的規則

特別留意會轉寄收到的郵件,或會刪除、封存郵件的篩選器。入侵者可能會加上這類設定,讓你看不到安全性提醒。如果你是因為垃圾郵件看起來像是從自己的地址寄出而擔心,請參考 從自己的電子郵件地址寄出的垃圾郵件(英文),了解如何分辨帳號被盜和寄件者被偽造。

已連結的應用程式與備援資料

連結到帳號的應用程式(例如「使用 Google 帳戶登入」或在 X 上授權過的應用程式),在變更密碼後仍會保持連結。請移除你不認得的應用程式。

  • Google:在已連結應用程式的頁面選擇該應用程式,然後「查看詳細資料」>「移除存取權」>「確認」
  • X:在帳號設定的「Apps and sessions」(應用程式和工作階段)中,對該應用程式選擇「Revoke access」(撤銷存取權)

Google 和 Apple 也要求你確認備援電話號碼、備援電子郵件和其他安全性資料是否在你不知情的情況下被變更。如果被改了,入侵者就能重設密碼,把帳號搶回去。Apple 舉的例子是:請你的電信業者確認,與 Apple 帳號連結的電話號碼沒有被設定簡訊轉寄。

檢查手機或電腦本身

覺得「手機被駭了」的時候,問題常常出在手機上登入的帳號。請先檢查上表中的帳號,再檢查裝置。

裝置檢查位置(名稱依官方說明)注意事項
iPhone「設定」>「一般」>「VPN 與裝置管理」。選擇不認得的描述檔,點選「刪除描述檔」,然後重新開機沒有顯示任何描述檔,就代表沒有安裝。公司或學校的手機請先詢問管理者
Android(以 Pixel 為例)Google Play 商店 > 個人資料圖示 >「Play 安全防護」>「設定」,確認「透過 Play 安全防護掃描應用程式」已開啟。到「設定」>「安全性」>「裝置管理員應用程式」查看能管理手機的應用程式名稱和位置依製造商與 Android 版本而異。解除安裝你不認得的應用程式
電腦版 Chrome右上角的「更多」選單 >「擴充功能」>「管理擴充功能」。「移除」你不認得的擴充功能Google 保護遭盜用帳戶的步驟中,也包括移除不認得的 Chrome 擴充功能
整台電腦用可信賴的防毒軟體掃描X 的說明中心也建議,如果變更密碼後仍持續出現異常操作,就進行掃描

描述檔是為了讓公司和學校管理裝置設定而存在的。如 Apple 的說明所述,刪除描述檔也會刪除它的設定、應用程式和資料,所以公司配發的裝置請詢問管理者,不要自己刪除。

如果你曾依照自稱「客服」的來電指示安裝了遠端操作 App,裝置可能已經在別人的控制之下。請參考 接到假病毒警告電話之後該怎麼做(英文)。

發現異常時該怎麼做

1

如果裝置看起來有問題,改用另一台乾淨的裝置

如果上面的裝置檢查發現了不認得的應用程式或設定,在那台裝置上輸入的新密碼也可能再次被偷走。以下步驟請改用另一台沒有問題的手機或電腦進行。

2

登出其他裝置與工作階段

用上表中的登出方式,移除你不認得的裝置。LINE 的說明中心也指出,要先登出不認得的裝置,再變更密碼。

3

立刻變更密碼

把對方登出,並不能阻止知道密碼的人再次登入。登出後請立刻變更密碼,並且在所有用過相同密碼的服務上也一併變更。想知道密碼是否外洩,請參考 如何確認密碼是否外洩。

4

檢查備援電子郵件地址與電話號碼

在帳號的安全性設定中,確認備援電子郵件與電話號碼是你自己的,不是的話就修正。請在設定兩步驟驗證之前完成這一步:如果這些資料屬於入侵者,密碼重設和驗證碼都會送到對方那裡,即使你變更了密碼,對方也能把帳號搶回去。

5

開啟兩步驟驗證或通行金鑰

這樣一來,只知道密碼就無法登入。為什麼驗證器 App 和通行金鑰比簡訊更能抵擋假網站,請參考 哪種雙重驗證方式最安全?

6

移除轉寄、篩選器與已連結的應用程式

刪除所有不是你自己設定的郵件轉寄、篩選器和已連結的應用程式。變更密碼並不會移除它們。

7

檢查付款與購買紀錄

檢查網路購物訂單、App 內購買和信用卡帳單。如果有你沒進行的扣款,請立刻聯絡發卡機構。

如果已經無法登入

如果密碼已被變更,你被鎖在帳號外,請使用各公司的官方復原流程:Google 的帳戶復原頁面、Apple 的 iforgot.apple.com,或 X 登入畫面上的「Forgot Password」(忘記密碼)。不要理會提供「帳號復原服務」的搜尋廣告或郵件。

本站的看法:不要停在「我已經改密碼了」

很多人改完密碼就放心了。不過,把各家的官方說明頁面並排來看,每家公司都要求你多做一些:除了密碼之外,還要分別檢查登入中的裝置、轉寄與篩選器、已連結的應用程式和備援資料。

原因是入侵者的第一步,往往是加上讓自己能在不被發現的情況下繼續使用帳號的設定。如果轉寄還留著,連新密碼的重設郵件都會送到對方手上。請記住這三個階段:查看登入活動、移除留下的設定、檢查裝置。

可以求助的地方

窗口處理的內容
IPA 資訊安全安心諮詢窗口(日本)關於病毒和未經授權存取的技術問題。電話 03-5978-7509(平日 10:00 至 17:00;週末、國定假日與新年期間休息)
警察諮詢專線 #9110(日本)轉接到撥打地區所屬都道府縣警察的諮詢窗口。轉盤式電話和部分 IP 電話無法撥打。週末、假日和夜間由值班人員或語音導引應答
警察廳網路犯罪諮詢頁面(日本)網路犯罪的線上通報與諮詢,以及各都道府縣警察的聯絡窗口一覽
消費者熱線 188(日本)你沒進行的購買或扣款等消費糾紛。會為你轉接到附近的消費生活中心

在日本以外,請聯絡當地警察或你所在國家的網路犯罪通報管道。打電話之前,記下你發現問題的日期,並保留登入活動和通知郵件的截圖,說明時會比較容易。

出處

本指南中的畫面名稱與步驟,已於 2026 年 10 月 11 日對照以下官方頁面確認。

  • Google「See devices with account access」— support.google.com
  • Google「Secure a hacked or compromised Google Account」— support.google.com
  • Google「Manage connections between your Google Account and third-parties」— support.google.com
  • Gmail 說明「Last account activity」— support.google.com
  • Gmail 說明「Automatically forward Gmail messages to another account」— support.google.com
  • Gmail 說明「Create rules to filter your emails」— support.google.com
  • Microsoft「What is the Recent activity page?」— support.microsoft.com
  • Microsoft「How to sign out of your Microsoft account everywhere」— support.microsoft.com
  • Microsoft「Turn automatic forwarding on or off in Outlook」— support.microsoft.com
  • Microsoft「Manage email messages by using rules in Outlook」— support.microsoft.com
  • Apple「Review devices signed in to your Apple Account」— support.apple.com
  • Apple「If you think your Apple Account has been compromised」— support.apple.com
  • Apple「Review and delete configuration profiles」(個人安全使用手冊)— support.apple.com
  • LINE 說明中心「Checking what devices are logged in to your LINE account and LINE services」— help.line.me
  • Instagram 說明中心「View your recent Instagram login activity」— help.instagram.com
  • Facebook 說明中心「Log out of Facebook on another device」— facebook.com
  • X 說明中心「About third-party apps and log in sessions」— help.x.com
  • X 說明中心「Help with my compromised account」— help.x.com
  • Amazon 客戶服務「收到可疑登入通知時」(日文頁面)— amazon.co.jp
  • Google Pixel 說明「Manage your Google Pixel security and privacy settings」— support.google.com
  • Google 帳戶說明「Remove malware or unsafe software」(Android)— support.google.com
  • Chrome 線上應用程式商店說明「Install and manage extensions」— support.google.com
  • IPA「資訊安全安心諮詢窗口」(日文)— ipa.go.jp
  • 警察廳「警察諮詢專線 #9110」(日文)— npa.go.jp
  • 警察廳「網路犯罪諮詢」(日文)— npa.go.jp
  • 消費者廳「消費者熱線」(日文)— caa.go.jp

接著讀

FAQ

Q怎麼確認有沒有人登入過我的帳號?
A

開啟該帳號的安全性設定,查看登入活動和登入中的裝置列表。Google 是「安全性與登入」>「您的裝置」;Microsoft 帳戶是「最近的活動」頁面;iPhone 是「設定」>「[你的姓名]」與裝置列表;LINE 是主頁的設定圖示 >「我的帳號」>「登入中的裝置」。電子郵件帳號還要檢查轉寄設定和篩選器(規則)。

Q怎麼判斷手機是不是被駭了?
A

先從手機上的主要帳號(Apple 帳號或 Google 帳戶)開始,看看裝置列表中有沒有不認得的裝置。接著檢查手機本身。iPhone 請到「設定」>「一般」>「VPN 與裝置管理」,看看有沒有不認得的描述檔。Android 請確認 Google Play 安全防護的掃描已開啟,並到「設定」>「安全性」>「裝置管理員應用程式」查看有沒有不認得的應用程式(名稱依製造商而異)。

Q登入活動顯示了我從沒去過的城市,代表我被盜了嗎?
A

不一定。地點是根據 IP 位址(識別你的連線的號碼)推估的,行動網路或 VPN 可能會顯示成其他城市。Microsoft 也說明,從不尋常的地點登入(例如旅行時)可能會顯示為異常活動。請確認裝置類型和時間是否與你自己的使用相符。如果不符,就登出該工作階段並變更密碼。

Q變更密碼之後,入侵者就進不來了嗎?
A

不完全是。變更密碼後,登入中的工作階段、郵件轉寄與篩選器,以及已連結的應用程式都可能仍然留著。例如 X 關於帳號遭盜用的說明頁面指出,變更密碼時,iOS 版 X 和 Android 版 X 不一定會自動登出,並要求你在設定中撤銷該應用程式的存取權。在 X 上也請使用「Log out all other sessions」(登出所有其他工作階段),再移除轉寄和已連結的應用程式。

Q登入活動可以往回查多久?
A

依服務而定。Microsoft 的「最近的活動」頁面涵蓋過去 30 天。Google 的裝置列表會顯示目前登入中,或過去幾週內登入過的裝置。一發現異常就先截圖,以免較舊的紀錄消失;之後尋求協助時也派得上用場。

Q帳號遭人未經授權登入時,可以向哪裡求助?
A

在日本,IPA 的資訊安全安心諮詢窗口(03-5978-7509,平日 10:00 至 17:00)處理技術問題,警察諮詢專線 #9110 和警察廳的網路犯罪諮詢頁面處理犯罪報案,消費者熱線 188 處理你沒有進行的購買或扣款糾紛。在其他地區,請聯絡當地警察或該國的網路犯罪通報管道。如果信用卡被盜刷,請立刻聯絡發卡機構。