帳號安全是日常使用的一部分。採用不同服務各自獨立的密碼、確認登入環境,並避免向他人提供驗證碼,可降低不必要的帳號風險。
建立唯一且難猜的密碼
密碼宜使用足夠長度的隨機字詞或字元組合,並避免與其他服務重複。不要使用生日、電話、常見連續字元或可從公開社群資訊推測的內容。若需要管理多組密碼,可考慮使用可信任的密碼管理工具。

有驗證選項時,啟用多因素驗證
多因素驗證會在密碼之外,再要求另一種確認方式。這能在密碼外洩時提供額外保護。設定後,請妥善保存備用驗證方式,並只在可信任的裝置與頁面完成驗證。
辨識可疑訊息與連結
以催促、恐嚇、過度獎勵或要求立即提供密碼與驗證碼為特徵的訊息,應特別留意。不要直接點擊陌生訊息的連結;可改為自行開啟已知網站,再核對是否存在相同通知。
帳號提醒密碼、一次性驗證碼與裝置驗證資訊不應提供給其他人。若有異常登入疑慮,請立即變更密碼並檢查登入通知。
遇到異常時怎麼處理
先停止在可疑頁面輸入資料,再由已知入口變更密碼;如果曾在不同服務使用相同密碼,也應一併更新。保護電子郵件帳號同樣重要,因為重設連結通常會寄送到信箱。
延伸閱讀:CISA 多因素驗證說明。
後續更新位置:可加入驗證流程、官方安全公告與更新日期。