數據外洩後怎樣辦?這份急救指南先幫你止損

數據外洩後怎樣辦?這份急救指南先幫你止損

Natalie Moore
2026年4月5日· 更新於 2026年4月27日· 3 分鐘讀完

數據外洩後怎樣辦?先不要到處點「查詢連結」。第一步是確認外洩來源和數據類型,然後按優先級處理密碼、MFA、支付、電郵和二次詐騙。FTC 的身份盜用復原建議也強調:應按外洩資料類型採取不同步驟,並及時聯絡相關機構。[1]

不是所有外洩都同樣嚴重。電郵外洩、密碼外洩、銀行卡外洩、證件外洩,處理順序完全不同。

數據外洩後怎樣辦?前 10 分鐘先確認外洩了甚麼

不要只看「你的數據外洩了」這句話。先確認:

  • 外洩來源是哪家公司或平台;
  • 外洩的是電郵、電話號碼、密碼、地址、銀行卡還是證件;
  • 密碼是明文、雜湊,還是無法確認;
  • 有沒有官方通知或可信媒體報道;
  • 通知裏是否要求你點連結登入。

如果通知來自電郵,盡量手動開啟官網或 App 查看,不要直接點電郵按鈕。

1 小時內:先改最高風險帳戶

優先順序如下:

  1. 主電郵;
  2. 與外洩密碼相同或相似的帳戶;
  3. 銀行、支付、購物平台;
  4. 雲端硬碟和相片備份;
  5. 社交媒體;
  6. 工作帳戶。

NIST 建議不要繼續使用已外洩密碼。[2]如果你曾重用密碼,要把所有重複帳戶都改掉。


24 小時內:開啟 MFA 並撤銷舊工作階段

改密碼之後,要登出所有裝置,撤銷可疑登入工作階段,檢查恢復電郵、電話號碼、備用驗證碼和第三方授權。

電郵尤其要檢查轉寄規則。很多攻擊者拿到電郵後不會立刻改密碼,而是偷偷設定轉寄,繼續觀察你的帳單、驗證碼和重設郵件。

如果外洩了銀行卡或證件怎樣辦?

銀行卡外洩:聯絡銀行,凍結或更換卡片,開啟交易提醒,檢查近期帳單。

證件資料外洩:保存通知證據,留意貸款、支付、電訊商和實名帳戶異常。不同地區身份盜用處理流程不同,可參考 FTC IdentityTheft.gov 的分步復原建議。[1]

接下來 7 天:防二次詐騙

數據外洩後,騙徒可能冒充「客服」「銀行」「平台安全中心」聯絡你。他們會準確說出你的電郵、電話號碼或訂單資訊,令你以為是真的。

記住三條:

  • 不給驗證碼;
  • 不安裝遠端控制軟件;
  • 不從短訊或電郵連結登入。

更多釣魚識別方法可以看2026 年最新釣魚攻擊手法

總結

  • 數據外洩後先確認類型,再按風險處理。
  • 主電郵、重用密碼、金融帳戶和雲端硬碟優先級最高。
  • 改密碼後要開 MFA、登出舊工作階段、檢查恢復方式和轉寄規則。
  • 後續一週要重點防冒充客服和二次釣魚。

常見問題(FAQ)

只外洩電郵要緊嗎?

要緊,但通常不是最高危。它會帶來垃圾郵件、釣魚和撞庫嘗試,應檢查是否有重用密碼。

密碼雜湊外洩還要改密碼嗎?

要。雜湊強度、加鹽方式和攻擊者算力你無法確認,改掉更穩。

暗網上的電郵能刪除嗎?

通常不能從外洩庫裏徹底刪除。你能做的是改密碼、開 MFA、監控帳戶和減少後續暴露。

收到數據外洩通知一定是真的嗎?

不一定。先從官網、App、官方公告或可信媒體確認,不要直接點通知裏的登入連結。

公司帳戶外洩要自己處理嗎?

不要只自己處理。立刻通知公司 IT 或安全團隊,因為攻擊者可能利用你攻擊同事。


免責聲明:本文為通用安全教育資訊,不取代銀行、平台、企業安全團隊或法律專業意見。

AethoVPN 是《數據外洩後怎樣辦這份急救指南先幫你止損》的出版方,並非相關核對的替代品。

來源

[1]FTC — IdentityTheft.gov: https://www.identitytheft.gov/ [2]NIST — Digital Identity Guidelines, SP 800-63B: https://pages.nist.gov/800-63-3/sp800-63b.html

Sources checked 2026 年 5 月 8 日。


延伸閱讀:

開啟 3 天免費試用

註冊即可免費體驗全部高級功能。

*只限新用戶;每位用戶只可獲得一次試用。

數據外洩後怎樣辦?這份急救指南先幫你止損 | AethoVPN