先給最重要的一句:點了釣魚連結,不等於一定已經被盜帳戶或中毒。 真正決定風險高低的,是你點開後做了甚麼,例如有否輸入密碼、驗證碼、銀行卡資料,或有否下載附件、安裝檔案。[1][2]
所以這篇的目標不是嚇你,而是幫你按順序處理。你現在最需要的不是後悔,而是盡快收窄損失面。
你可以把這篇數碼私隱保護指南作為更完整的排查清單,順手檢查帳戶、裝置、識別碼和資料經紀人暴露面。
先做 30 秒判斷:你屬於哪一種情況?
風險較低
- 只是點開頁面;
- 沒輸入任何資料;
- 沒下載東西;
- 很快就關掉。
這類情況不一定會直接出事,但仍要做後續檢查。
中風險
- 輸入了帳戶密碼;
- 輸入了電郵、手機號碼、卡號片段;
- 填了驗證碼請求前的表格。
這時重點是搶回帳戶控制權。
高風險
- 下載了附件或安裝檔案;
- 開了遙距控制;
- 輸入了短訊驗證碼、銀行資料、身份證件;
- 在同一部設備上繼續登入其他帳戶。
這時要把它當成設備和身份安全事件一起處理。[2][4]
點了釣魚連結後,立刻做這 6 步
1. 斷開當前互動,不再繼續點任何按鈕
別回去「看看它還想叫我填甚麼」。
也別繼續點「取消訂閱」「重新驗證」「關閉風險提示」之類按鈕。
如果頁面還開着,直接關閉分頁或 App。
如果你已經下載了東西,先別再執行第二次。
2. 先改最關鍵的帳戶密碼
優先順序通常是:
- 電郵
- 主要手機號碼/電訊商帳戶
- 銀行或支付帳戶
- 你剛剛輸入過的那個帳戶
- 重用同一密碼的其他帳戶
FTC 提醒,多因素認證能顯著降低僅憑用戶名和密碼被接管的概率。[1]
所以改完密碼後,立刻補上 2FA。
3. 檢查帳戶裏有沒有「你沒做過」的變更
重點看:
- 是否多了陌生登入設備;
- 是否改了恢復電郵或手機號碼;
- 是否建立了郵件轉寄規則;
- 是否關閉了 2FA;
- 是否新增了授權應用或共享成員。
很多人只改密碼,卻忘記排查這些殘留入口,結果帳戶很快又被拿回去。
4. 如果下載過東西,先按設備感染處理
FTC 的 phishing 說明提到,點擊連結可能導致惡意程式或勒索軟件落地。[2]
如果你下載並執行過檔案,建議:
- 暫時斷開網絡;
- 用可信的安全工具全盤掃描;
- 檢查啟動項、擴充功能、最近安裝的軟件;
- 不要在這部設備上繼續登入重要帳戶,直到排查完成。
如果你懷疑設備已經感染,可以繼續看設備中病毒怎麼辦?。
5. 如果交過錢或金融資料,聯絡付款方
如果你提供過銀行卡、信用卡、網銀、支付口令、驗證碼,重點就不只是帳戶,而是資金安全。
FTC 建議在受騙或資訊外洩後盡快聯絡相關機構處理。[4]
你通常要做:
- 凍結或更換卡片;
- 爭議可疑交易;
- 修改支付密碼;
- 開啟異常交易提醒;
- 詢問是否需要重新發卡。
6. 報告並清理
FTC 建議把釣魚電郵轉寄給 APWG 的 reportphishing@apwg.org,並向 FTC 報告。[1]
如果涉及身份資料,也可以到 IdentityTheft.gov 建立處理記錄。[4]
最後才刪除訊息,而不是第一時間把證據全部清空。
不同場景下,補救重點有甚麼不同?
只是點了連結,但沒輸入內容
重點是:
- 記錄發件人和頁面域名;
- 清理瀏覽器分頁;
- 更新瀏覽器;
- 檢查是否有異常擴充功能;
- 之後幾天留意帳戶異常登入提醒。
輸入了帳戶密碼
重點是:
- 立即改密碼;
- 登出其他設備;
- 開 2FA;
- 看恢復資訊是否被篡改;
- 排查同密碼重用帳戶。
輸入了驗證碼
這是風險更高的一檔。
驗證碼往往代表對方正在即時嘗試接管帳戶。
這時不只要改密碼,還要檢查近期登入與安全設定改動。
下載並執行了檔案
這類情況別只靠「改密碼」就結束。
設備本身可能已經變成新的風險源。
哪些反應最容易把小問題拖成大問題?
1. 只刪訊息,不改設定
刪掉通知不會刪掉風險。
2. 只改當前帳戶,不改電郵
電郵是很多帳戶的重設入口,這一步經常被漏掉。
3. 在同一部可疑設備上繼續登入所有重要帳戶
如果設備已被植入惡意擴充功能或木馬,這等於繼續送出更多憑證。
4. 相信「客服來電幫你處理」
釣魚之後很常見的二次詐騙,就是冒充平台客服繼續騙你驗證碼、銀行卡或遙距控制權限。
之後幾天你還要盯甚麼?
- 是否出現陌生登入提醒;
- 是否收到密碼重設電郵;
- 是否有你沒發起的付款嘗試;
- 瀏覽器是否突然多了擴充功能;
- 設備是否異常發熱、卡頓、彈窗增多;
- 朋友是否收到你發出的異常訊息。
如果這些跡象出現,說明問題可能沒有止於那一次點擊。
總結
- 點了釣魚連結,不等於一定完了;關鍵在於之後是否輸入資料、下載檔案或交出驗證碼。
- 最優先的動作是斷開互動、改電郵和關鍵帳戶密碼、補上 2FA。
- 一旦下載或執行了檔案,就要把它當成設備感染事件處理。
- 如果涉及資金或身份資料,盡快聯絡付款方並保留證據。
常見問題(FAQ)
點了釣魚連結但沒填資料,會有事嗎?
不一定,但仍建議檢查設備和帳戶異常,尤其看是否有下載、跳轉或可疑擴充功能。[1][2]
點了釣魚連結後第一步做甚麼?
立即停止互動,關閉頁面,不再繼續點按鈕,然後盡快改關鍵帳戶密碼。
只改被釣魚的那個帳戶密碼夠嗎?
通常不夠。電郵和所有重用同一密碼的帳戶都要一起排查。[1]
下載了檔案但沒打開,還危險嗎?
風險低於「下載並執行」,但仍建議刪除檔案並做安全掃描,確認沒有自動執行。
釣魚後要不要恢復出廠設定?
不一定。只有在你懷疑設備已感染、掃描無法確認乾淨,或持續出現異常時,才考慮更徹底清理。
VPN 能防止我點進釣魚連結嗎?
通常不能。VPN 主要保護連線,不會自動替你識別每個假頁面。真正關鍵的是識別習慣、瀏覽器安全提示和多因素認證。[3]
免責聲明
本文僅供一般數碼安全教育參考,不構成法律、金融或取證建議。不同平台和付款機構的風控流程、爭議處理時效與安全設定可能不同。
《點了釣魚連結怎麼辦先別慌,按這 6 步把損失壓住》由 AethoVPN 編輯團隊發布;VPN 無法完成該任務。
來源
- FTC Consumer Alert, Protect yourself from phishing scams: https://consumer.ftc.gov/consumer-alerts/2025/04/protect-yourself-phishing-scams
- FTC Consumer Advice, Phishing: https://consumer.ftc.gov/business-guidance/small-businesses/cybersecurity/phishing
- Google Chrome Help, Manage warnings about unsafe sites: https://support.google.com/chrome/answer/99020?hl=en
- FTC Consumer Advice, What To Do if You Were Scammed: https://consumer.ftc.gov/articles/what-do-if-you-were-scammed
Sources checked 2026 年 5 月 8 日。
延伸閱讀: