先判斷風險:Gmail 被偷看不一定會讓你登不進去
Gmail 異常最麻煩的情況,不一定是密碼被改掉,而是帳號仍然可以正常使用,背後卻多了轉寄地址、篩選器或第三方授權。攻擊者如果能讀到你的信件,就可能看到密碼重設信、安全通知、付款提醒、雲端文件分享通知,進一步影響其他帳號。
所以這篇的重點不是泛泛提醒你「提高警覺」,而是把 Gmail 安全檢查拆成一個順序:先保存可疑畫面,再檢查信件流向,接著處理登入裝置與授權,最後才回頭檢查其他重要帳號。
第一步:先保存異常,再改設定
如果你已經看到陌生轉寄地址、可疑篩選器、陌生登入裝置或不認識的第三方 App,不要只急著刪掉。先截圖保存設定畫面、可疑 Email 地址、規則名稱、登入時間、裝置名稱和大約發現時間。這些紀錄可以協助你之後判斷事件發生順序,也能在需要向平台或相關單位說明時提供依據。
保存後,再從一台可信任的裝置操作。若你懷疑目前電腦或手機也有惡意程式,不要在同一台裝置上輸入新密碼,應先改用確認乾淨的手機、電腦或瀏覽器工作階段。
第二步:檢查轉寄、POP 和 IMAP
Gmail 的轉寄設定是第一個要看的位置。你要確認是否存在陌生轉寄地址,尤其是你從未設定過的信箱、看起來像亂碼的地址,或與公司、備用信箱無關的外部帳號。如果轉寄地址不是你設定的,應先記錄畫面,再移除。
POP 和 IMAP 則和第三方郵件軟體有關。如果你平常使用 Outlook、Apple Mail、Thunderbird 或手機內建郵件 App,IMAP 開啟可能是正常現象;如果你完全沒有使用這些工具,卻發現存取狀態和使用習慣不符,就應該把它列入可疑項目。這裡的重點不是看到 IMAP 就判定被盜,而是確認設定是否符合你自己的使用方式。
第三步:檢查篩選器是否隱藏安全通知
Gmail 篩選器可以用來整理信件,也可能被濫用來隱藏入侵痕跡。你應該特別檢查是否有規則會處理 Google、Facebook、Instagram、PayPal、銀行、交易所、安全通知、驗證碼、重設密碼等關鍵信件。
可疑規則常見的風險不是「轉寄」本身,而是把重要信件自動標記已讀、封存、刪除、略過收件匣,或移到你平常不會看的標籤。若規則不是你建立的,先保存規則內容,再刪除它,並繼續檢查登入與授權,因為篩選器通常不是單一問題。
第四步:檢查 Google 帳號登入裝置與第三方授權
Gmail 是 Google 帳號的一部分。即使信箱設定看起來正常,也要檢查最近登入活動、目前登入裝置、備援信箱、手機號碼、雙重驗證方式和第三方 App 授權。陌生裝置不應只登出就結束,因為對方可能已經修改其他安全設定。
第三方 App 授權尤其容易被忽略。很多工具會要求存取 Google 帳號,例如雲端硬碟工具、社群管理工具、瀏覽器外掛、AI 工具或自動化服務。移除不認識或不再使用的授權,能降低 Gmail 之外的資料暴露風險。
第五步:依風險程度決定下一步
如果你只發現舊裝置或自己設定過的轉寄,通常可以調整設定並持續觀察。如果你發現陌生轉寄、可疑篩選器或備援資料被修改,應立即更換 Google 密碼、重新檢查雙重驗證、登出陌生裝置,並檢查近期安全通知。
如果 Gmail 曾經可能被他人讀取,還要檢查依賴這個信箱的其他帳號,包括社群平台、付款工具、雲端硬碟、YouTube、工作系統和加密貨幣交易所。攻擊者可能不是為了 Gmail 本身,而是為了取得其他平台的重設入口。
Gmail 安全檢查不能只停在「我還能不能登入」。如果信件流向、重要通知、登入裝置、第三方授權和帳號恢復資料都仍由你控制,才比較能確認風險已經收斂;只改一次密碼,通常不足以排除轉寄與篩選器留下的後門。