適合誰閱讀:想知道是否有人未經許可登入自己帳號、手機或電腦的人。本指南依據 Google、Microsoft、Apple、LINE、Meta(Instagram 與 Facebook)與 X 的官方說明頁面,以及日本 IPA(資訊處理推進機構)、警察廳與消費者廳的資料撰寫。步驟以檢查自己的帳號和裝置為前提。
可能有人登入過你帳號的徵兆
符合以下任何一項時,請依照下方的步驟檢查。這些是各服務自己的說明頁面列出的警訊。
| 徵兆 | 例子 |
|---|---|
| 服務寄來的通知 | 從新裝置登入、你沒做過的密碼變更、帳號資料被變更的電子郵件或提醒 |
| 收到你沒要求的驗證碼 | 你沒有在登入時,卻收到兩步驟驗證碼或登入確認 |
| 不是你做的操作 | 你沒寄出的郵件或訊息、你沒發的貼文、不認得的追蹤或購買 |
| 無法登入 | 密碼突然失效,被要求重設密碼 |
| 不認得的裝置 | 裝置列表或受信任的裝置中出現你不認得的裝置 |
通知郵件本身也可能是假的(網路釣魚)。不要開啟郵件中的連結,請改從官方 App 或書籤登入。
要檢查的三個地方
1 帳號內部:登入活動與登入中的裝置
何時、用什麼裝置、大概從哪裡登入。不認得的裝置在這裡登出
2 帳號設定:轉寄、篩選器、已連結的應用程式、備援資料
入侵者為了在不被發現的情況下繼續使用帳號而加上的設定。變更密碼後仍會留著
3 裝置本身:應用程式、描述檔、擴充功能
如果裝了不明的東西,新密碼也可能再次被偷走
各服務的登入活動與登入中裝置在哪裡查看
畫面名稱以各公司的官方說明頁面(繁體中文版)為準;繁體中文版說明中找不到的名稱,保留英文並附上翻譯。畫面名稱可能隨 App 更新和顯示語言而改變。
| 服務 | 查看登入中裝置與活動的位置 | 如何登出其他裝置 |
|---|---|---|
| Google 帳戶 | Google 帳戶 >「安全性與登入」>「您的裝置」>「管理所有裝置」。異常操作請看「近期安全性事件」>「查看安全性事件」 | 選擇裝置,然後點選「登出」 |
| Gmail(Google) | 在電腦版 Gmail 中,點選右下角的「詳細資料」(上次帳戶活動時間) | 使用上方 Google 帳戶的步驟 |
| Microsoft 帳戶(Outlook.com 等) | 「最近的活動」頁面(account.live.com/Activity),涵蓋過去 30 天。請檢查「異常活動」下的項目 | 「進階安全選項」>「所有地方登出」>「登出」(最多可能需要 24 小時;Xbox 主機不包含在內) |
| Apple 帳號 | iPhone:「設定」>「[你的姓名]」> 裝置列表。網頁:account.apple.com 的「裝置」 | 選擇裝置,然後點選「從帳號移除」 |
| LINE | 在手機版 LINE 中:主頁的設定圖示 >「我的帳號」>「登入中的裝置」 | 各裝置旁的「登出」,或「登出所有裝置」 |
| 「Settings」(設定)>「Password and security」(密碼和帳號安全,位於帳號管理中心)>「Where you're logged in」(登入的位置) | 選擇帳號,再點選「Select devices to log out」(選擇要登出的裝置)>「Log out」(登出) | |
| 「帳號管理中心」>「密碼和帳號安全」>「登入的位置」 | 「選擇裝置以登出」,選擇工作階段(或「全選」),然後點選「登出」 | |
| X | 「Settings and privacy」(設定和隱私)>「Apps and sessions」(應用程式和工作階段)>「Sessions」(工作階段),會顯示每次登入的地點和時間 | 工作階段旁的「Log out」(登出),或「Log out all other sessions」(登出所有其他工作階段) |
| Amazon | 我們找不到說明如何查看登入中裝置的官方說明。對於可疑登入通知,Amazon 表示請檢查你的交易紀錄 | 官方說明中未確認。Amazon 建議變更密碼和電子郵件地址,並開啟兩步驟驗證 |
顯示的地點可能不準確
登入活動中的地名,是根據 IP 位址(識別你的連線的號碼)推估的。行動網路、VPN 和旅行都可能讓它顯示成其他城市,Microsoft 也說明,從不尋常的地點登入可能會顯示為異常活動。不要只看城市判斷,請確認裝置類型和時間是否與你自己的使用相符。
電子郵件帳號一定要檢查轉寄與篩選器
電子郵件帳號是最有價值的目標,因為其他服務的密碼重設連結都會寄到這裡。如果入侵者設定了轉寄或篩選器,即使你變更了密碼,你的郵件(包括密碼重設郵件)仍會繼續送到對方手上。Google 自己列出的保護遭盜用帳戶的步驟中,也包括移除不認得的 Gmail 篩選器和轉寄。
| 電子郵件 | 檢查轉寄的位置 | 檢查篩選器與規則的位置 |
|---|---|---|
| Gmail(電腦) | 「設定」>「查看所有設定」>「轉寄和 POP/IMAP」分頁。要停止轉寄,選擇「停用轉寄」>「儲存變更」 | 「查看所有設定」>「篩選器和封鎖的地址」。刪除你不認得的篩選器 |
| Outlook.com | 頁面上方的「設定」>「郵件」>「轉寄和 IMAP」。要停止轉寄,選擇「停用轉發」>「儲存」 | 「設定」>「郵件」>「規則」。用「刪除」(垃圾桶)圖示刪除你不認得的規則 |
特別留意會轉寄收到的郵件,或會刪除、封存郵件的篩選器。入侵者可能會加上這類設定,讓你看不到安全性提醒。如果你是因為垃圾郵件看起來像是從自己的地址寄出而擔心,請參考 從自己的電子郵件地址寄出的垃圾郵件(英文),了解如何分辨帳號被盜和寄件者被偽造。
已連結的應用程式與備援資料
連結到帳號的應用程式(例如「使用 Google 帳戶登入」或在 X 上授權過的應用程式),在變更密碼後仍會保持連結。請移除你不認得的應用程式。
- Google:在已連結應用程式的頁面選擇該應用程式,然後「查看詳細資料」>「移除存取權」>「確認」
- X:在帳號設定的「Apps and sessions」(應用程式和工作階段)中,對該應用程式選擇「Revoke access」(撤銷存取權)
Google 和 Apple 也要求你確認備援電話號碼、備援電子郵件和其他安全性資料是否在你不知情的情況下被變更。如果被改了,入侵者就能重設密碼,把帳號搶回去。Apple 舉的例子是:請你的電信業者確認,與 Apple 帳號連結的電話號碼沒有被設定簡訊轉寄。
檢查手機或電腦本身
覺得「手機被駭了」的時候,問題常常出在手機上登入的帳號。請先檢查上表中的帳號,再檢查裝置。
| 裝置 | 檢查位置(名稱依官方說明) | 注意事項 |
|---|---|---|
| iPhone | 「設定」>「一般」>「VPN 與裝置管理」。選擇不認得的描述檔,點選「刪除描述檔」,然後重新開機 | 沒有顯示任何描述檔,就代表沒有安裝。公司或學校的手機請先詢問管理者 |
| Android(以 Pixel 為例) | Google Play 商店 > 個人資料圖示 >「Play 安全防護」>「設定」,確認「透過 Play 安全防護掃描應用程式」已開啟。到「設定」>「安全性」>「裝置管理員應用程式」查看能管理手機的應用程式 | 名稱和位置依製造商與 Android 版本而異。解除安裝你不認得的應用程式 |
| 電腦版 Chrome | 右上角的「更多」選單 >「擴充功能」>「管理擴充功能」。「移除」你不認得的擴充功能 | Google 保護遭盜用帳戶的步驟中,也包括移除不認得的 Chrome 擴充功能 |
| 整台電腦 | 用可信賴的防毒軟體掃描 | X 的說明中心也建議,如果變更密碼後仍持續出現異常操作,就進行掃描 |
描述檔是為了讓公司和學校管理裝置設定而存在的。如 Apple 的說明所述,刪除描述檔也會刪除它的設定、應用程式和資料,所以公司配發的裝置請詢問管理者,不要自己刪除。
如果你曾依照自稱「客服」的來電指示安裝了遠端操作 App,裝置可能已經在別人的控制之下。請參考 接到假病毒警告電話之後該怎麼做(英文)。
發現異常時該怎麼做
如果裝置看起來有問題,改用另一台乾淨的裝置
如果上面的裝置檢查發現了不認得的應用程式或設定,在那台裝置上輸入的新密碼也可能再次被偷走。以下步驟請改用另一台沒有問題的手機或電腦進行。
登出其他裝置與工作階段
用上表中的登出方式,移除你不認得的裝置。LINE 的說明中心也指出,要先登出不認得的裝置,再變更密碼。
立刻變更密碼
把對方登出,並不能阻止知道密碼的人再次登入。登出後請立刻變更密碼,並且在所有用過相同密碼的服務上也一併變更。想知道密碼是否外洩,請參考 如何確認密碼是否外洩。
檢查備援電子郵件地址與電話號碼
在帳號的安全性設定中,確認備援電子郵件與電話號碼是你自己的,不是的話就修正。請在設定兩步驟驗證之前完成這一步:如果這些資料屬於入侵者,密碼重設和驗證碼都會送到對方那裡,即使你變更了密碼,對方也能把帳號搶回去。
開啟兩步驟驗證或通行金鑰
這樣一來,只知道密碼就無法登入。為什麼驗證器 App 和通行金鑰比簡訊更能抵擋假網站,請參考 哪種雙重驗證方式最安全?
移除轉寄、篩選器與已連結的應用程式
刪除所有不是你自己設定的郵件轉寄、篩選器和已連結的應用程式。變更密碼並不會移除它們。
檢查付款與購買紀錄
檢查網路購物訂單、App 內購買和信用卡帳單。如果有你沒進行的扣款,請立刻聯絡發卡機構。
如果已經無法登入
如果密碼已被變更,你被鎖在帳號外,請使用各公司的官方復原流程:Google 的帳戶復原頁面、Apple 的 iforgot.apple.com,或 X 登入畫面上的「Forgot Password」(忘記密碼)。不要理會提供「帳號復原服務」的搜尋廣告或郵件。
本站的看法:不要停在「我已經改密碼了」
很多人改完密碼就放心了。不過,把各家的官方說明頁面並排來看,每家公司都要求你多做一些:除了密碼之外,還要分別檢查登入中的裝置、轉寄與篩選器、已連結的應用程式和備援資料。
原因是入侵者的第一步,往往是加上讓自己能在不被發現的情況下繼續使用帳號的設定。如果轉寄還留著,連新密碼的重設郵件都會送到對方手上。請記住這三個階段:查看登入活動、移除留下的設定、檢查裝置。
可以求助的地方
| 窗口 | 處理的內容 |
|---|---|
| IPA 資訊安全安心諮詢窗口(日本) | 關於病毒和未經授權存取的技術問題。電話 03-5978-7509(平日 10:00 至 17:00;週末、國定假日與新年期間休息) |
| 警察諮詢專線 #9110(日本) | 轉接到撥打地區所屬都道府縣警察的諮詢窗口。轉盤式電話和部分 IP 電話無法撥打。週末、假日和夜間由值班人員或語音導引應答 |
| 警察廳網路犯罪諮詢頁面(日本) | 網路犯罪的線上通報與諮詢,以及各都道府縣警察的聯絡窗口一覽 |
| 消費者熱線 188(日本) | 你沒進行的購買或扣款等消費糾紛。會為你轉接到附近的消費生活中心 |
在日本以外,請聯絡當地警察或你所在國家的網路犯罪通報管道。打電話之前,記下你發現問題的日期,並保留登入活動和通知郵件的截圖,說明時會比較容易。
出處
本指南中的畫面名稱與步驟,已於 2026 年 10 月 11 日對照以下官方頁面確認。
- Google「See devices with account access」— support.google.com
- Google「Secure a hacked or compromised Google Account」— support.google.com
- Google「Manage connections between your Google Account and third-parties」— support.google.com
- Gmail 說明「Last account activity」— support.google.com
- Gmail 說明「Automatically forward Gmail messages to another account」— support.google.com
- Gmail 說明「Create rules to filter your emails」— support.google.com
- Microsoft「What is the Recent activity page?」— support.microsoft.com
- Microsoft「How to sign out of your Microsoft account everywhere」— support.microsoft.com
- Microsoft「Turn automatic forwarding on or off in Outlook」— support.microsoft.com
- Microsoft「Manage email messages by using rules in Outlook」— support.microsoft.com
- Apple「Review devices signed in to your Apple Account」— support.apple.com
- Apple「If you think your Apple Account has been compromised」— support.apple.com
- Apple「Review and delete configuration profiles」(個人安全使用手冊)— support.apple.com
- LINE 說明中心「Checking what devices are logged in to your LINE account and LINE services」— help.line.me
- Instagram 說明中心「View your recent Instagram login activity」— help.instagram.com
- Facebook 說明中心「Log out of Facebook on another device」— facebook.com
- X 說明中心「About third-party apps and log in sessions」— help.x.com
- X 說明中心「Help with my compromised account」— help.x.com
- Amazon 客戶服務「收到可疑登入通知時」(日文頁面)— amazon.co.jp
- Google Pixel 說明「Manage your Google Pixel security and privacy settings」— support.google.com
- Google 帳戶說明「Remove malware or unsafe software」(Android)— support.google.com
- Chrome 線上應用程式商店說明「Install and manage extensions」— support.google.com
- IPA「資訊安全安心諮詢窗口」(日文)— ipa.go.jp
- 警察廳「警察諮詢專線 #9110」(日文)— npa.go.jp
- 警察廳「網路犯罪諮詢」(日文)— npa.go.jp
- 消費者廳「消費者熱線」(日文)— caa.go.jp
接著讀
- 自己的網站或伺服器:如何確認網站或伺服器是否被入侵
- 帳號被盜還是寄件者被偽造:從自己的電子郵件地址寄出的垃圾郵件(英文)
- 密碼:如何確認密碼是否外洩 / 密碼管理器安全嗎?
- 加強登入:哪種雙重驗證方式最安全? / 智慧型手機安全基礎
- 假警告與遠端操作:遇到假病毒警告時該怎麼做(英文)
- 術語:什麼是 passkey? / 什麼是網路釣魚? / 什麼是惡意軟體?
FAQ
Q怎麼確認有沒有人登入過我的帳號?
開啟該帳號的安全性設定,查看登入活動和登入中的裝置列表。Google 是「安全性與登入」>「您的裝置」;Microsoft 帳戶是「最近的活動」頁面;iPhone 是「設定」>「[你的姓名]」與裝置列表;LINE 是主頁的設定圖示 >「我的帳號」>「登入中的裝置」。電子郵件帳號還要檢查轉寄設定和篩選器(規則)。
Q怎麼判斷手機是不是被駭了?
先從手機上的主要帳號(Apple 帳號或 Google 帳戶)開始,看看裝置列表中有沒有不認得的裝置。接著檢查手機本身。iPhone 請到「設定」>「一般」>「VPN 與裝置管理」,看看有沒有不認得的描述檔。Android 請確認 Google Play 安全防護的掃描已開啟,並到「設定」>「安全性」>「裝置管理員應用程式」查看有沒有不認得的應用程式(名稱依製造商而異)。
Q登入活動顯示了我從沒去過的城市,代表我被盜了嗎?
不一定。地點是根據 IP 位址(識別你的連線的號碼)推估的,行動網路或 VPN 可能會顯示成其他城市。Microsoft 也說明,從不尋常的地點登入(例如旅行時)可能會顯示為異常活動。請確認裝置類型和時間是否與你自己的使用相符。如果不符,就登出該工作階段並變更密碼。
Q變更密碼之後,入侵者就進不來了嗎?
不完全是。變更密碼後,登入中的工作階段、郵件轉寄與篩選器,以及已連結的應用程式都可能仍然留著。例如 X 關於帳號遭盜用的說明頁面指出,變更密碼時,iOS 版 X 和 Android 版 X 不一定會自動登出,並要求你在設定中撤銷該應用程式的存取權。在 X 上也請使用「Log out all other sessions」(登出所有其他工作階段),再移除轉寄和已連結的應用程式。
Q登入活動可以往回查多久?
依服務而定。Microsoft 的「最近的活動」頁面涵蓋過去 30 天。Google 的裝置列表會顯示目前登入中,或過去幾週內登入過的裝置。一發現異常就先截圖,以免較舊的紀錄消失;之後尋求協助時也派得上用場。
Q帳號遭人未經授權登入時,可以向哪裡求助?
在日本,IPA 的資訊安全安心諮詢窗口(03-5978-7509,平日 10:00 至 17:00)處理技術問題,警察諮詢專線 #9110 和警察廳的網路犯罪諮詢頁面處理犯罪報案,消費者熱線 188 處理你沒有進行的購買或扣款糾紛。在其他地區,請聯絡當地警察或該國的網路犯罪通報管道。如果信用卡被盜刷,請立刻聯絡發卡機構。