開啟 3 天免費試用
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。


數據外洩後怎樣辦?先不要到處點「查詢連結」。第一步是確認外洩來源和數據類型,然後按優先級處理密碼、MFA、支付、電郵和二次詐騙。FTC 的身份盜用復原建議也強調:應按外洩資料類型採取不同步驟,並及時聯絡相關機構。[1]
不是所有外洩都同樣嚴重。電郵外洩、密碼外洩、銀行卡外洩、證件外洩,處理順序完全不同。
不要只看「你的數據外洩了」這句話。先確認:
如果通知來自電郵,盡量手動開啟官網或 App 查看,不要直接點電郵按鈕。
優先順序如下:
NIST 建議不要繼續使用已外洩密碼。[2]如果你曾重用密碼,要把所有重複帳戶都改掉。
改密碼之後,要登出所有裝置,撤銷可疑登入工作階段,檢查恢復電郵、電話號碼、備用驗證碼和第三方授權。
電郵尤其要檢查轉寄規則。很多攻擊者拿到電郵後不會立刻改密碼,而是偷偷設定轉寄,繼續觀察你的帳單、驗證碼和重設郵件。
銀行卡外洩:聯絡銀行,凍結或更換卡片,開啟交易提醒,檢查近期帳單。
證件資料外洩:保存通知證據,留意貸款、支付、電訊商和實名帳戶異常。不同地區身份盜用處理流程不同,可參考 FTC IdentityTheft.gov 的分步復原建議。[1]
數據外洩後,騙徒可能冒充「客服」「銀行」「平台安全中心」聯絡你。他們會準確說出你的電郵、電話號碼或訂單資訊,令你以為是真的。
記住三條:
更多釣魚識別方法可以看2026 年最新釣魚攻擊手法。
要緊,但通常不是最高危。它會帶來垃圾郵件、釣魚和撞庫嘗試,應檢查是否有重用密碼。
要。雜湊強度、加鹽方式和攻擊者算力你無法確認,改掉更穩。
通常不能從外洩庫裏徹底刪除。你能做的是改密碼、開 MFA、監控帳戶和減少後續暴露。
不一定。先從官網、App、官方公告或可信媒體確認,不要直接點通知裏的登入連結。
不要只自己處理。立刻通知公司 IT 或安全團隊,因為攻擊者可能利用你攻擊同事。
免責聲明:本文為通用安全教育資訊,不取代銀行、平台、企業安全團隊或法律專業意見。
AethoVPN 是《數據外洩後怎樣辦這份急救指南先幫你止損》的出版方,並非相關核對的替代品。
來源
[1]FTC — IdentityTheft.gov: https://www.identitytheft.gov/ [2]NIST — Digital Identity Guidelines, SP 800-63B: https://pages.nist.gov/800-63-3/sp800-63b.html
Sources checked 2026 年 5 月 8 日。
延伸閱讀:
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。