如何恢復被盜的電子郵件帳戶並保護您的電子郵件

最後更新: 1月2025
  • 掃描您的裝置是否有惡意軟體,並將密碼變更為獨一無二、長度足夠且強度較高的密碼。
  • 檢查您的電子郵件設定(轉發、過濾器、安全性),並始終啟用兩步驟驗證。
  • 變更其他關聯服務的密碼,通知您的聯絡人,並使用密碼管理器。
  • 避免使用網路釣魚、不安全的公共 Wi-Fi 網絡,並保持系統和防毒軟體更新,以防止新的攻擊。

被駭客入侵的電子郵件

發現自己的信箱被盜用,絕對是件讓人心驚膽戰的事:收到以你名義發送的奇怪郵件、有人警告你注意可疑郵件,或者乾脆無法訪問收件匣。除了最初的震驚之外,問題還在於,你的郵箱往往是你訪問銀行、社交媒體、網上商店等等的關鍵入口。

好消息是,只要您反應迅速且採取明智的措施,就有可能找回被盜的電子郵件帳戶,並及時阻止資料或資金被盜。在本指南中,您將看到如何一步一步清理您的裝置、重新掌控您的電子郵件、保護您的其他帳戶,以及防範未來的攻擊。

為什麼電子郵件被盜如此嚴重?

被盜用的電子郵件帳戶對任何網路犯罪分子來說都是一座金礦。他們可以利用該帳戶請求更改您的社交媒體帳戶、串流媒體平台、線上商店甚至銀行帳戶的密碼,然後利用這個機會竊取金錢、個人資料或冒充您。

想想你把多少服務關聯到了你的主要郵箱:網上銀行、PayPal 或其他支付方式、亞馬遜和其他商店、社交網絡、出行應用、訂閱服務……如果攻擊者能夠讀取你的郵件,他們就能相當清楚地了解你的數字生活以及他們可以嘗試劫持的所有賬戶。

此外,網路犯罪分子掌握了您的聯絡人列表,就能發動極具迷惑性的釣魚攻擊,冒充您本人。您的朋友、家人或同事往往會信任看似來自您郵箱地址的訊息,因此攻擊很容易蔓延開來。

因此,一旦發現任何駭客攻擊的跡象,就必須迅速採取行動:攻擊者控制你的電子郵件的時間越長,他們存取其他帳戶、竊取金錢或在暗網上出售你的資料的機會就越大。

恢復被黑賬戶

你的郵箱可能已被駭客入侵的明顯跡象

並非總是能立即察覺到有人造訪了你的信箱。有時,唯一的線索是一些異常行為,如果你不加註意,很容易被忽略。以下是一些最常見的帳戶可能被盜用的跡象。

1. 您的密碼突然失效了。

最明顯的跡像是您無法再使用常用密碼登錄,系統提示密碼錯誤。如果您確定自己輸入的密碼完全正確,那麼很可能是攻擊者更改了密碼以阻止您存取。

在許多情況下,網路犯罪分子的第一步是更改您的密碼,使您無法登入、撤銷變更或查看他們對您的帳戶所做的操作。因此,如果您無法存取您的帳戶,則必須假定其他人控制了該帳戶,並儘快採取恢復措施。

2. 發送過你不記得的訊息

另一個非常常見的跡像是,您在「已發送郵件」資料夾中發現一些您從未發送過的郵件。這些郵件通常包含奇怪的連結、可疑的附件或使用其他語言的文字。您也經常會收到一些您從未申請過的服務的密碼重設郵件。

如果您發現收件匣中出現不明活動(大量郵件、奇怪的回覆、來自其他平台的密碼變更通知),很可能有人在後台使用您的帳戶進行網路釣魚或為其他駭客攻擊開啟方便之門。

3. 設定聯絡人提醒,以便及時收到陌生訊息。

很多人只有在收到朋友、家人或客戶的提醒後才發現自己的帳戶被盜了:“嘿,我收到一封來自你郵箱的奇怪郵件”,“你為什麼要我點擊這個鏈接?”,“你發給我一個可疑文件。” 如果發生這種情況,你應該假定你的帳戶已被盜用。

此時,攻擊者可能已經利用您的身分發起了垃圾郵件或網路釣魚活動,因此,重新掌控您的電子郵件並親自警告您的聯絡人以切斷傳播鏈、防止更多人受害至關重要。

4. 會話突然關閉和出現奇怪的通知

另一個非常重要的線索是設備上的會話意外關閉。如果您的會話反覆自行關閉,或者係統無故強制您輸入密碼,則攻擊者可能正在更改密碼或從其他位置登入。

許多電子郵件服務提供者會在偵測到來自新位置、未知裝置或異常 IP 位址的登入時發送警報。如果您開始收到此類通知,但並非您本人所為,則表示存在問題,您應該立即採取行動。

5. 未知配置變更、轉送和過濾器

最老練的網路犯罪分子並非總是立即更改您的密碼。有時,他們會選擇讓您保持登入狀態,但暗中控制您的帳戶。為此,他們通常會修改設定:例如過濾規則、自動回覆或將郵件轉發到您不認識的地址。

如果您的電子郵件開始出現異常行為(郵件消失、自動轉發到其他帳戶、簽名、語言或您未修改的個人資料發生變更),則很可能是攻擊者篡改了您的設定。

電子郵件安全分析

緊急的第一步:如何阻止攻擊

在你瘋狂地更改密碼之前,遵循一定的邏輯順序至關重要。如果感染源是病毒或鍵盤記錄器(一種記錄你所有輸入內容的程式),那麼在惡意軟體仍然存在的情況下,更改密碼毫無意義:攻擊者會立即看到你的新密碼。

  行動連接教學:充分利用智慧型手機功能的完整指南

1. 使用可靠的防毒軟體掃描您的裝置。

首先,請確保您的電腦或行動裝置乾淨無毒。如果您使用的是 Windows 10 或 11 系統,並且沒有安裝其他防毒軟體,那麼您的電腦已經內建了 Windows Defender。請確保 Windows Defender 已更新至最新版本,並執行一次完整的系統掃描,而不僅僅是快速掃描。對於其他系統,請使用可靠且定期更新的安全解決方案。

全面掃描有助於發現所有類型的惡意軟體:木馬、間諜軟體、鍵盤記錄器以及可能竊取您的憑證或監視您活動的潛在有害應用程式。如果防毒軟體偵測到任何威脅,它會在進行密碼變更之前清除這些威脅並重新啟動您的電腦。

2. 更改您的電子郵件密碼

裝置清理完畢後,您需要從一台可信任的電腦上變更被盜帳號的密碼。請前往您的電子郵件服務提供者(Gmail、Outlook、Yahoo 等)的設置,找到安全或「密碼」部分。

你的新密碼應該足夠強大,並且與你之前使用過的任何密碼都不同:至少 12 個字符,包含大寫字母、小寫字母、數字和符號。避免使用姓名、生日、常見的單字或類似「1234」或「qwerty」這樣的模式。如果可以,請使用密碼管理器產生隨機密碼並儲存,這樣你就不用記住它們了。

3. 如果您無法登錄,請重新取得存取權限

如果攻擊者已經更改了密碼,導致您無法登錄,您將需要使用電子郵件提供者提供的「忘記密碼?」或「帳戶恢復」選項。屆時,您需要透過安全問題、簡訊驗證碼或備用郵箱來驗證身分。

冷靜應對,並在提示時使用您記得的最後一個密碼。許多服務都設有專門的帳戶恢復頁面,如果您通過驗證,即可設定新密碼並封鎖攻擊者。

4. 再次檢查設備並再次更改密碼。

如果駭客攻擊是由於您的電腦感染了惡意軟體(例如,竊取您密碼的鍵盤記錄器)造成的,最安全的做法是在清除病毒後再次更改密碼。首先,清理您的計算機,然後更改密碼,最後,在確認沒有殘留任何惡意軟體後,再次更改密碼。

兩次更改密碼看似過度,但卻是確保惡意軟體在密碼生效期間無法竊取新密碼的最可靠方法。

保護線上帳戶

檢查您的電子郵件設定並確保其他帳戶的安全。

重新獲得電子郵件存取權限後,切勿放鬆警惕。攻擊者可能已在您的設定中留下後門,或利用該帳戶存取其他平台。因此,必須進行全面檢查。

1. 檢查轉發、過濾器和自動回覆設定

請前往您的帳戶設置,並檢查所有關鍵部分:已連接的帳戶、郵件轉發、過濾器、收件匣規則、自動回覆和已授權地址。目的是偵測任何您未曾進行的更改,並建議使用不同的瀏覽器進行檢查(避免使用擴充功能或存取已被入侵的會話)。

如果您發現有將郵件轉發到未知地址、將郵件發送到隱藏資料夾或您未設定的自動回覆等設置,請立即刪除它們。否則,即使您更改了密碼,攻擊者仍可能繼續接收您的電子郵件。

2. 更改安全性問題和恢復資料。

安全性問題是另一個非常常見的入侵點。如果攻擊者已經知道了答案(因為答案是公開的或很容易猜到),他們很容易再次入侵。更改這些問題,並使用一些“虛假”但容易記住的答案,僅供自己使用。

藉此機會,也請檢查您設定的備用電話號碼和電子郵件地址,作為密碼恢復方式。如果您發現有不認識的號碼或地址,請將其刪除並輸入您自己的號碼或地址。這將防止網路犯罪分子日後重設密碼。

3. 啟用兩步驟驗證 (2FA)

雙重認證是保護電子郵件安全的最佳方法之一。啟用雙重認證後,除了密碼之外,每次在新裝置上登入時,您都需要輸入第二個驗證碼(通常透過簡訊發送、在應用程式中產生或發送到其他位址)。

即使攻擊者取得了您的密碼,如果沒有雙重驗證,他們也無法存取您的帳戶。請務必在您的電子郵件帳戶以及最重要的敏感帳戶(例如銀行帳戶、社交媒體帳戶、支付服務帳戶等)上啟用雙重驗證。

4. 更改其他關聯服務的密碼

下一步,除了電子郵件之外,還要檢查你的其他帳戶。首先檢查那些包含財務資訊或特別敏感資料的帳戶:銀行帳戶、信用卡帳戶、PayPal帳戶、亞馬遜帳戶、Netflix帳戶、社交媒體帳戶,以及任何您保存了銀行卡資訊的線上商店帳戶。

更改所有平台的密碼,每個平台都使用唯一的密碼。如果您在多個網站上重複使用同一個密碼,那麼打破這種習慣至關重要,因為一次安全漏洞可能會讓攻擊者存取您的整個數位生態系統。

5. 通知您的聯絡人您的帳戶已被盜用

請立即提醒您的朋友、家人和同事,您的郵箱已被盜用。請向他們解釋,他們可能收到了來自您郵箱的詐騙郵件,並建議他們不要點擊陌生連結或下載帶有您名字的可疑附件。

如果您也使用社群媒體或通訊應用程式(WhatsApp、Telegram 等),請在這些平台上舉報,因為攻擊者可能也試圖入侵這些平台或冒充您。

如何恢復被盜的特定帳戶

很多情況下,問題不僅限於電子郵件。同樣的攻擊可能還會影響您的 Apple ID、Google 帳戶或社群媒體帳號。每項服務都有各自的恢復流程,但其基本想法始終相同:證明您是帳戶的合法所有者。

  如何阻止谷歌讀取我的電子郵件來訓練其人工智慧

恢復 Apple 帳號(Apple ID)

如果您發現 iCloud 照片消失、出現您未上傳的內容,或者您​​的 iPhone 突然要求您登入但不接受您的密碼,則您的 Apple ID 可能已被盜用。

最佳做法是直接聯絡 Apple 支援。您可以使用支援網站、Apple 支援應用程式或致電客戶服務,以便客服人員審核您的問題、驗證您的身份,並協助您恢復帳戶和裝置的存取權限。

恢復Google帳戶(Gmail 和其他服務)

如果您無法存取 Gmail、Google 雲端硬碟、Google 相冊,或開始看到奇怪的活動(您未發送的電子郵件、奇怪的通知等),請前往 Google 帳戶恢復頁面。

請輸入您被盜用的電子郵件地址和您記得的最後一個密碼。如果您設定了備用手機號碼或電子郵件地址,Google 會向您發送驗證碼或連結以驗證您的身份,並允許您建立新的安全密碼。

恢復即時通訊帳號:WhatsApp 和 Telegram

以 WhatsApp 為例,您的帳號與您的手機號碼關聯,這大大簡化了找回帳號的過程。要找回帳號,您只需在手機(或其他裝置)上安裝應用程式,輸入您的手機號碼,然後輸入您將透過簡訊收到的 6 位數驗證碼即可。如果您懷疑手機已被盜用,請按照建議的步驟保護您的裝置。

找回帳號後,請在 WhatsApp 設定中啟用兩步驟驗證,並查看「裝置」部分,以了解 WhatsApp 網頁版或桌面應用程式上哪些會話處於開啟狀態。關閉任何您不認識的會話。

在 Telegram 上,操作流程非常相似:使用手機號碼登錄,並輸入透過簡訊收到的驗證碼。之後,建議您為帳戶設定額外的密碼,並檢查「裝置」部分,關閉所有在非您個人裝置上開啟的會話。

恢復社群媒體帳號:Facebook、Instagram、Twitter、TikTok

每個社群網路都有自己處理帳號被盜用的表格。他們通常會要求提供關聯的電子郵件地址或電話號碼、您記得的最後一個密碼,在某些情況下,還會要求提供您的身分證或護照照片以證明您是帳戶所有者。

例如,在 Facebook 上,您可以造訪專門針對被盜帳號的頁面並按照指示操​​作。在 Instagram 上,除了嘗試使用已關聯的 Facebook 帳號登入外,還有專門針對駭客攻擊案例的支援表單。 Twitter 和 TikTok 也提供協助頁面和聯絡信箱,您可以在其中詳細描述您的情況。

如何破解電子郵件帳號:最常見的方法

了解他人如何取得您帳戶的存取權限是避免再次犯下同樣錯誤的關鍵。大多數電子郵件攻擊都依賴幾種反覆出現但日益複雜的手段。

1. 網路釣魚:冒充合法服務的虛假電子郵件

網路釣魚可能是最常見的詐騙手法。它包括向您發送看似來自您的銀行、電子郵件服務提供者、知名商店或支付服務的電子郵件,要求您確認密碼或其他資訊。

這類郵件通常包含一個指向克隆網站的鏈接,該克隆網站與原始網站極其相似。如果您在該虛假頁面上輸入使用者名稱和密碼,攻擊者就會竊取您的憑證。此類郵件的可信度越來越高,因此,對於任何索取敏感資訊的郵件,保持警惕是明智之舉。

2. 資料外洩和密碼重複使用

另一種常見方法是利用大型線上服務的安全漏洞。當網站遭受攻擊時,成千上萬甚至數百萬個電子郵件地址和密碼組合就會洩露,然後被出售或在暗網上共享。

如果你在多個網站上使用相同的密碼(這種情況很常見),那麼只要其中一個網站被駭客入侵,網路犯罪分子就可以嘗試使用該電子郵件和密碼組合登入你的電子郵件、社群媒體或網路銀行。

3. 裝置上的惡意軟體和鍵盤記錄器

惡意軟體攻擊通常偽裝成可疑的電子郵件附件、看似無害的下載檔案或瀏覽器擴充功能。如果您開啟了受感染的文件,惡意程式會在您不知情的情況下自行安裝。

鍵盤記錄器會記錄你輸入的所有內容,包括使用者名稱和密碼,並將這些資訊傳送給攻擊者。其他類型的間諜軟體可以竊取會話 cookie、瀏覽器中保存的數據,甚至是螢幕截圖。

4. 在公共或共享電腦上開啟會話

使用公共電腦(例如圖書館、網咖、飯店電腦)查看電子郵件可能非常危險,尤其是在沒有正確登出的情況下。如果您沒有正確註銷,下一個使用者可以直接存取您的帳戶或查看您的資料。

此外,這些設備的安全性通常較低,更容易感染間諜軟體或鍵盤記錄器。盡可能避免使用不受您控制的裝置登入敏感服務。

5. 開放且未加密的Wi-Fi網絡

沒有密碼或配置不佳的公共 Wi-Fi 網路是另一個安全漏洞。如果連線未加密,則相對容易攔截透過網路傳輸的流量並捕獲明文數據,包括使用者名稱和密碼。

為了降低風險,請僅連接到受信任的網路;如果您需要使用公共 Wi-Fi,請務必透過VPN加密所有流量,並檢查您是否透過 HTTPS 造訪網站。

駭客可以利用你的電子郵件地址做什麼

即使網路犯罪者只掌握了你的電子郵件地址(尚未造訪過你的收件匣),他們也已經掌握了重要線索。他們可以發動有針對性的網路釣魚攻擊,測試洩漏密碼的組合,或試圖強制你登入各種服務。

  三星瀏覽器 vs 谷歌瀏覽器:實際差異以及哪一款更值得選擇

如果他們設法存取了您的電子郵件,其影響範圍將大大擴大。他們可以查看您的郵件,尋找個人資料、發票、銀行對帳單、身分證件掃描件,或任何可能竊取您的身分並以您的名義進行詐騙的資訊。

他們還可以利用您的電子郵件重設其他服務的密碼、刪除帳戶、申請貸款、使用您的銀行卡購物,或在黑市上出售您的資料。同時,他們也會冒充您向您的聯絡人發送垃圾郵件和釣魚郵件。

防止未來電子郵件駭客攻擊的措施

遭遇駭客攻擊後(或為了從一開始就防止駭客攻擊發生),採取一系列最佳實踐來加強網路安全是值得的。這些實踐並不複雜,卻能為您省去很多麻煩。

1. 使用長、獨特且難以猜測的密碼

不要所有帳戶都使用同一個密碼,也不要使用過短、過於簡單的密碼。理想情況下,每個帳戶都應該有自己獨立的密碼,至少 12 個字符,並且包含字母、數字和符號。密碼越長、越隨機越好。

密碼管理器可以讓你輕鬆管理這個系統。它能產生強密碼,並以加密形式存儲,你只需要記住一個主密碼就能存取其他所有密碼。

2. 盡可能啟用兩步驟驗證

雙重認證 (2FA) 增加了一層額外的安全保障,這至關重要。即使有人竊取了您的密碼,他們也無法在沒有發送到您手機或由您的身份驗證器應用程式產生的驗證碼的情況下登入。

在您的電子郵件、社群媒體、網路銀行、支付服務以及任何其他支援雙重認證 (2FA) 的平台上啟用 2FA。這可以非常有效地防止未經授權的存取嘗試。

3. 確保您的裝置和程式始終保持最新狀態

系統和應用程式更新不僅僅是添加新功能。大多數更新還會修復網路犯罪分子可能利用的安全漏洞。

配置您的系統,使其盡可能自動安裝安全補丁,並保持防毒軟體更新和啟動狀態,定期進行全面掃描。

4. 避免使用不安全的公共網路和他人的設備。

無論何時從家或工作場所以外的地方連接網絡,請盡量使用密碼保護和加密的網絡。開放式 Wi-Fi 網路雖然方便,但風險很大,尤其是在存取電子郵件、網路銀行或其他關鍵服務時。

如果實在無法使用公共 Wi-Fi,請務必使用可靠的 VPN,並避免進行敏感交易。記得:不要在他人電腦上保持會話開啟狀態,使用完畢後務必登出帳戶;使用他人電腦時,請使用隱身模式以降低風險。

5. 加強垃圾郵件過濾和反釣魚解決方案

垃圾郵件過濾器和反釣魚解決方案是抵禦惡意郵件的第一道防線。請正確配置您的電子郵件服務提供者的過濾器,以阻止可疑郵件。

在商業環境中,先進的人工智慧工具能夠分析收到的電子郵件,並在網路釣魚郵件到達用戶收件匣之前將其攔截。為了減少“人為因素”,將這些解決方案與網路釣魚模擬和員工培訓相結合至關重要。

6. 考慮數位身分和監控服務

如果您遭受了嚴重的攻擊或處理高度敏感的數據,那麼聘請身分保護服務來監控您的電子郵件和其他帳戶以防止洩露或欺詐性使用可能就很有意義了。

許多網路安全軟體包已經包含了監控資料外洩、預警以及在身分盜竊或大規模駭客攻擊情況下提供專門援助的功能。

認真對待電子郵件安全,並在出現問題時迅速做出反應,是防止小問題演變成嚴重問題的關鍵。使用乾淨的裝置、設定強密碼、啟用雙重驗證,並對公共電子郵件和網路保持一定的警惕,可以更好地抵禦網路犯罪分子,並掌控您的數位生活。

如何識別詐騙郵件並避免聖誕節詐騙
相關文章:
如何識別詐騙郵件並避免聖誕節詐騙