點了釣魚連結怎麼辦?先別慌,按這 6 步把損失壓住

點了釣魚連結怎麼辦?先別慌,按這 6 步把損失壓住

Natalie Moore
2026年4月20日· 5 分鐘讀完

先給最重要的一句:點了釣魚連結,不等於一定已經被盜帳戶或中毒。 真正決定風險高低的,是你點開後做了甚麼,例如有否輸入密碼、驗證碼、銀行卡資料,或有否下載附件、安裝檔案。[1][2]

所以這篇的目標不是嚇你,而是幫你按順序處理。你現在最需要的不是後悔,而是盡快收窄損失面。

你可以把這篇數碼私隱保護指南作為更完整的排查清單,順手檢查帳戶、裝置、識別碼和資料經紀人暴露面。

先做 30 秒判斷:你屬於哪一種情況?

風險較低

  • 只是點開頁面;
  • 沒輸入任何資料;
  • 沒下載東西;
  • 很快就關掉。

這類情況不一定會直接出事,但仍要做後續檢查。

中風險

  • 輸入了帳戶密碼;
  • 輸入了電郵、手機號碼、卡號片段;
  • 填了驗證碼請求前的表格。

這時重點是搶回帳戶控制權。

高風險

  • 下載了附件或安裝檔案;
  • 開了遙距控制;
  • 輸入了短訊驗證碼、銀行資料、身份證件;
  • 在同一部設備上繼續登入其他帳戶。

這時要把它當成設備和身份安全事件一起處理。[2][4]

點了釣魚連結後,立刻做這 6 步

1. 斷開當前互動,不再繼續點任何按鈕

別回去「看看它還想叫我填甚麼」。 也別繼續點「取消訂閱」「重新驗證」「關閉風險提示」之類按鈕。

如果頁面還開着,直接關閉分頁或 App。 如果你已經下載了東西,先別再執行第二次。

2. 先改最關鍵的帳戶密碼

優先順序通常是:

  1. 電郵
  2. 主要手機號碼/電訊商帳戶
  3. 銀行或支付帳戶
  4. 你剛剛輸入過的那個帳戶
  5. 重用同一密碼的其他帳戶

FTC 提醒,多因素認證能顯著降低僅憑用戶名和密碼被接管的概率。[1] 所以改完密碼後,立刻補上 2FA。

3. 檢查帳戶裏有沒有「你沒做過」的變更

重點看:

  • 是否多了陌生登入設備;
  • 是否改了恢復電郵或手機號碼;
  • 是否建立了郵件轉寄規則;
  • 是否關閉了 2FA;
  • 是否新增了授權應用或共享成員。

很多人只改密碼,卻忘記排查這些殘留入口,結果帳戶很快又被拿回去。

4. 如果下載過東西,先按設備感染處理

FTC 的 phishing 說明提到,點擊連結可能導致惡意程式或勒索軟件落地。[2] 如果你下載並執行過檔案,建議:

  • 暫時斷開網絡;
  • 用可信的安全工具全盤掃描;
  • 檢查啟動項、擴充功能、最近安裝的軟件;
  • 不要在這部設備上繼續登入重要帳戶,直到排查完成。

如果你懷疑設備已經感染,可以繼續看設備中病毒怎麼辦?

5. 如果交過錢或金融資料,聯絡付款方

如果你提供過銀行卡、信用卡、網銀、支付口令、驗證碼,重點就不只是帳戶,而是資金安全。 FTC 建議在受騙或資訊外洩後盡快聯絡相關機構處理。[4]

你通常要做:

  • 凍結或更換卡片;
  • 爭議可疑交易;
  • 修改支付密碼;
  • 開啟異常交易提醒;
  • 詢問是否需要重新發卡。

6. 報告並清理

FTC 建議把釣魚電郵轉寄給 APWG 的 reportphishing@apwg.org,並向 FTC 報告。[1] 如果涉及身份資料,也可以到 IdentityTheft.gov 建立處理記錄。[4]

最後才刪除訊息,而不是第一時間把證據全部清空。

不同場景下,補救重點有甚麼不同?

只是點了連結,但沒輸入內容

重點是:

  • 記錄發件人和頁面域名;
  • 清理瀏覽器分頁;
  • 更新瀏覽器;
  • 檢查是否有異常擴充功能;
  • 之後幾天留意帳戶異常登入提醒。

輸入了帳戶密碼

重點是:

  • 立即改密碼;
  • 登出其他設備;
  • 開 2FA;
  • 看恢復資訊是否被篡改;
  • 排查同密碼重用帳戶。

輸入了驗證碼

這是風險更高的一檔。 驗證碼往往代表對方正在即時嘗試接管帳戶。 這時不只要改密碼,還要檢查近期登入與安全設定改動。

下載並執行了檔案

這類情況別只靠「改密碼」就結束。 設備本身可能已經變成新的風險源。

哪些反應最容易把小問題拖成大問題?

1. 只刪訊息,不改設定

刪掉通知不會刪掉風險。

2. 只改當前帳戶,不改電郵

電郵是很多帳戶的重設入口,這一步經常被漏掉。

3. 在同一部可疑設備上繼續登入所有重要帳戶

如果設備已被植入惡意擴充功能或木馬,這等於繼續送出更多憑證。

4. 相信「客服來電幫你處理」

釣魚之後很常見的二次詐騙,就是冒充平台客服繼續騙你驗證碼、銀行卡或遙距控制權限。

之後幾天你還要盯甚麼?

  • 是否出現陌生登入提醒;
  • 是否收到密碼重設電郵;
  • 是否有你沒發起的付款嘗試;
  • 瀏覽器是否突然多了擴充功能;
  • 設備是否異常發熱、卡頓、彈窗增多;
  • 朋友是否收到你發出的異常訊息。

如果這些跡象出現,說明問題可能沒有止於那一次點擊。

總結

  • 點了釣魚連結,不等於一定完了;關鍵在於之後是否輸入資料、下載檔案或交出驗證碼。
  • 最優先的動作是斷開互動、改電郵和關鍵帳戶密碼、補上 2FA。
  • 一旦下載或執行了檔案,就要把它當成設備感染事件處理。
  • 如果涉及資金或身份資料,盡快聯絡付款方並保留證據。

常見問題(FAQ)

點了釣魚連結但沒填資料,會有事嗎?

不一定,但仍建議檢查設備和帳戶異常,尤其看是否有下載、跳轉或可疑擴充功能。[1][2]

點了釣魚連結後第一步做甚麼?

立即停止互動,關閉頁面,不再繼續點按鈕,然後盡快改關鍵帳戶密碼。

只改被釣魚的那個帳戶密碼夠嗎?

通常不夠。電郵和所有重用同一密碼的帳戶都要一起排查。[1]

下載了檔案但沒打開,還危險嗎?

風險低於「下載並執行」,但仍建議刪除檔案並做安全掃描,確認沒有自動執行。

釣魚後要不要恢復出廠設定?

不一定。只有在你懷疑設備已感染、掃描無法確認乾淨,或持續出現異常時,才考慮更徹底清理。

VPN 能防止我點進釣魚連結嗎?

通常不能。VPN 主要保護連線,不會自動替你識別每個假頁面。真正關鍵的是識別習慣、瀏覽器安全提示和多因素認證。[3]


免責聲明

本文僅供一般數碼安全教育參考,不構成法律、金融或取證建議。不同平台和付款機構的風控流程、爭議處理時效與安全設定可能不同。

《點了釣魚連結怎麼辦先別慌,按這 6 步把損失壓住》由 AethoVPN 編輯團隊發布;VPN 無法完成該任務。

來源

  1. FTC Consumer Alert, Protect yourself from phishing scams: https://consumer.ftc.gov/consumer-alerts/2025/04/protect-yourself-phishing-scams
  2. FTC Consumer Advice, Phishing: https://consumer.ftc.gov/business-guidance/small-businesses/cybersecurity/phishing
  3. Google Chrome Help, Manage warnings about unsafe sites: https://support.google.com/chrome/answer/99020?hl=en
  4. FTC Consumer Advice, What To Do if You Were Scammed: https://consumer.ftc.gov/articles/what-do-if-you-were-scammed

Sources checked 2026 年 5 月 8 日。


延伸閱讀:

開啟 3 天免費試用

註冊即可免費體驗全部高級功能。

*只限新用戶;每位用戶只可獲得一次試用。

點了釣魚連結怎麼辦?先別慌,按這 6 步把損失壓住 | AethoVPN