開啟 3 天免費試用
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。


Instagram 釣魚通常不是黑客硬爆你的密碼,而是用「藍 V 認證」「版權投訴」「帳戶即將被封」「品牌合作」「粉絲抽獎」等理由,把你帶到假登入頁,騙走密碼、驗證碼或雙重驗證代碼。Instagram 官方幫助中心亦提醒用戶,應在 App 內檢查官方安全電郵,不要相信要求提供密碼的可疑電郵或私訊。[1]
如果你想先補通用釣魚防護,可以讀如何防範釣魚攻擊?從連結、帳戶到設備的完整清單(2026)。
你可以把這篇網絡安全指南作為基線清單,順手檢查帳戶、裝置、瀏覽器和網絡加固。
關鍵要點
- Instagram 釣魚最常偽裝成認證、版權、登入異常、合作邀約和抽獎。
- 真正危險的是對方要你離開 Instagram,到陌生頁面輸入密碼或驗證碼。
- 官方不會透過私訊索取密碼、驗證碼或備用代碼。
- 開啟雙重驗證、保存恢復代碼、檢查登入活動,是帳戶保護的基礎。
- 如果已經輸入密碼,先改密碼、踢走陌生設備、撤銷第三方授權,再通知聯絡人。
騙徒會說你符合認證資格,只差最後一步。 連結點進去後,看起來像 Instagram 登入頁,但域名通常不是 instagram.com。
記住:認證申請應從官方 App 或帳戶中心進入,不應從陌生私訊連結開始。
這是最容易令創作者慌張的套路。 對方會聲稱你盜圖、音樂侵權或違反社群規則,要求你在短時間內申訴。
高危訊號包括:
如果你是博主、攝影師、店主或內容創作者,騙徒可能偽裝成品牌 PR。 他們會發合約、報價單或合作後台連結,引誘你登入。
不要在陌生頁面登入 Instagram。 如果對方發附件,也要先確認檔案類型和來源。
「你中獎了」「限時領取禮品卡」「粉絲專屬補貼」也很常見。 它們的目標可能是帳戶密碼,也可能是手機號碼、電郵、地址和付款資料。
FTC 對詐騙識別的建議同樣適用:先停一下,不要按對方給的連結和電話繼續操作。[2]
騙徒會發電郵或私訊,說你的帳戶在異地登入、即將凍結,要求你「立即驗證」。 真正穩妥的做法是自己打開 Instagram App,進入安全設定查看登入活動。
Instagram 幫助中心提供了「Emails from Instagram」入口,用來核對近期官方安全電郵。[1] 這比點擊電郵裏的按鈕安全得多。
如果你的帳戶已經被盜,騙徒還可能冒充「恢復客服」。 他們會要求你付款、交驗證碼、交備用代碼,甚至要求你錄製影片或提供身份證明相片。
帳戶恢復只走官方流程。不要把恢復代碼交給私訊裏的人。
你可能收到熟人帳戶發來的訊息:「幫我投票」「幫我收驗證碼」「這個連結可否打開」。 問題是,那個熟人帳戶可能已經被盜。
只要對方要求你登入、輸入驗證碼、轉發安全電郵,就先換一個渠道確認本人。
承諾「免費增粉、查看訪客、批量分析取消追蹤」的工具,經常要求你交出帳戶權限。 一旦授權,它可能發垃圾私訊、偷取資料或把帳戶賣給黑產。
如果你用過類似工具,建議立刻撤銷授權並改密碼。
| 檢查項 | 安全做法 |
|---|---|
| 域名 | 只信官方域名和 App 內入口 |
| 來源 | 私訊、留言、陌生電郵預設高警覺 |
| 內容 | 越催你立刻操作,越要慢下來 |
| 資訊 | 不輸入驗證碼、備用代碼、銀行卡 |
| 核驗 | 到 App 內安全設定和官方電郵入口確認 |
如果你想練習拆域名,可以看URL 釣魚是甚麼?看懂連結裏的 6 個危險訊號。
按這個順序處理:
如果你剛點過連結但還不確定有沒有輸入資料,可以按點了釣魚連結後如何處理?先別慌,按這 6 步把損失壓住繼續排查。
不會。任何透過私訊索取密碼、驗證碼或備用代碼的人,都應被視為高風險。
不要點連結。先從 Instagram App 或官方幫助中心核實帳戶狀態。
陌生私訊裏的認證連結通常很危險。認證相關操作應從官方 App 或帳戶中心進入。
危險。驗證碼可能足以讓攻擊者完成登入、改密碼或繞過雙重驗證。
因為攻擊者可能繼續用你的帳戶騙好友投票、轉帳、點連結或交驗證碼。
VPN 保護網絡連線,但不能識別假登入頁。防釣魚關鍵是核對域名、入口和驗證碼安全。
免責聲明
本文僅供一般帳戶安全教育參考,不代表 Instagram、Meta 或任何第三方平台的官方安全公告。
AethoVPN 發布《如何識別 Instagram 釣魚帳戶被盜前最常見的 8 個危險訊號(2026)》;VPN 不能取代相關核對。
來源
Sources checked 2026 年 5 月 8 日。
延伸閱讀:
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。