帳號找回來的那一刻,多數人的第一反應是鬆一口氣,緊接著就是想趕快回到正常使用狀態,把整件事拋在腦後。這個心情完全可以理解,但這個階段其實還有一件容易被忽略、卻相當關鍵的事情要處理。 帳號在被別人控制的那段期間,對方有充分的時間更動各種設定,有些改動不會立刻顯現出異常,卻可能成為日後重新闖入的通道。找回帳號只是解決了眼前的問題,把這些潛在的後門一併清理掉,才算是真正把這件事處理完整。
為什麼帳號要回來了還不算安全
入侵者取得帳號存取權之後,除了直接使用帳號本身之外,很常見的做法是順手增加幾個對自己有利的設定,這些設定通常不會影響帳號原主人重新取回控制權,卻能讓對方繼續在背後觀察或存取部分資訊。 例如信箱帳號常被設定隱藏的轉寄規則,讓收到的每一封信同步寄一份副本到入侵者控制的另一個信箱;社群帳號可能被新增了額外的登入裝置授權,或是被綁定了新的復原信箱和電話號碼;雲端儲存服務則可能被建立了分享連結,讓對方即使沒有帳號密碼,也能透過連結持續存取特定檔案。
找回帳號後應該逐一檢查的項目
- 檢查登入裝置與工作階段清單,把任何不認識、或是自己確定沒有使用過的裝置全部登出,這個選項多數平台都放在帳號安全設定裡。
- 檢查帳號的復原資訊,包括綁定的信箱、電話號碼、備用碼,確認每一項都是自己目前實際在使用、能掌控的聯絡方式,如果發現任何被替換過的項目,立即改回或重新設定成自己的資訊。
- 檢查信箱的轉寄與過濾規則,很多信箱服務允許設定自動轉寄或關鍵字過濾規則,這是入侵者最常留下的隱藏後門之一,逐條檢查是否有陌生的轉寄地址或過濾條件。
- 檢查第三方App授權清單,看看有沒有自己不記得授權過的應用程式仍然保有帳號存取權限,把不需要或不認識的授權全部撤銷。
- 最後重新設定一組全新的高強度密碼,並開啟雙重驗證,密碼不要沿用被盜期間曾經使用過的任何版本。
Google官方在其 帳號安全中心 裡整合了以上多數檢查項目的入口,可以作為實際操作時的參考起點。
如果懷疑清理得不夠徹底,可以怎麼辦
自己排查完一輪之後,如果還是覺得不放心,或是帳號牽涉到的服務比較複雜、一時間不確定所有可能被動過手腳的地方,VexelOps 在這個階段也能提供協助。
關於帳號找回後的安全檢查,使用者最常問的幾個問題
密碼已經改過一次了,還需要再改一次嗎
需要。如果第一次改密碼的時間點是在申訴過程中、帳號還沒有完全恢復到自己單獨控制的狀態下進行的,這中間仍然存在一個風險空窗,入侵者有可能透過殘留的登入工作階段或其他後門,在你不知情的情況下得知這組新密碼,或是在你改密碼之後短時間內再次取得存取權。等到確認帳號已經完全恢復、所有可疑裝置都已經登出之後,再重新設定一次全新的密碼,會是比較穩妥的做法。
這些檢查項目每個平台都適用嗎,還是只針對特定服務
大方向邏輯適用於多數提供帳號系統的平台,包括信箱、社群媒體、雲端儲存服務,因為這些服務多半都具備裝置管理、復原資訊設定、第三方授權這幾個共通的功能模組。 不過具體的檢查路徑和選項名稱,會因為不同平台的介面設計而有所差異,建議找回帳號後,直接進入該平台的帳號設定或安全性選單,逐一瀏覽裡面列出的所有項目,通常就能對應到文章提到的這幾個檢查方向。
檢查完之後,多久需要再確認一次比較保險
沒有一個固定的標準答案,但建議至少在帳號找回後的第一週內,多留意帳號是否出現任何異常通知或活動紀錄,因為部分後門設定的影響可能需要一段時間才會顯現出來。之後可以養成每隔幾個月定期檢查一次帳號安全設定的習慣,這個習慣不只適用於曾經被盜過的帳號,對任何長期使用的重要帳號都是值得建立的基本防護動作。
One Key Takeaway: 帳號找回來後,密碼重設只是第一步,入侵期間留下的轉寄規則、裝置授權、第三方存取權限,都需要逐一檢查清除,才能真正避免對方透過殘留的後門重新闖入。