返回
2026年8月月10日
4
CrackEmail

有人登录了我的账户:如何判断和处理

每个服务都会保留活动会话列表。它显示了什么,为什么撤销会话比更改密码更重要,以及攻击者留下的痕迹。

有人登录了我的账户:如何判断和处理 | CrackEmail

通知在一个奇怪的时间到达:来自你从未访问过的城市的新登录。或者根本没有任何通知,你只是因为一个你从未写过的消息出现在聊天中而注意到。无论哪种情况,问题都是一样的——有人真的在里面吗?你仍然掌控着什么。

[[answer]]每个主要服务都会保留一个活动会话的列表,包括设备、位置和时间。在更改任何内容之前打开它:该列表告诉你入侵是否真实,以及持续了多久。然后关闭会话,再更改密码——按这个顺序,否则入侵者会保持他们的会话。[[/answer]]

为什么顺序比密码更重要

单独更改密码并不会将任何人踢出。大多数服务会保持现有会话的活跃:持有会话的人保持登录,有时长达数周,而你坐在那里相信问题已经解决。这就是为什么顺序是检查、撤销、再更改——以及为什么“我更改了我的密码”并不是“还有人仍在里面吗”的答案。

会话列表也是你唯一的真实证据。通知电子邮件可以伪造——声称“异常登录,点击这里”的消息是最古老的网络钓鱼模板。你帐户内部的列表无法伪造,因为你是自己访问的。

[[steps]] 打开会话列表 :: Google、Apple、Meta、Telegram 和 WhatsApp 都在安全设置中保留一个。查看设备、近似位置和最后活动。 判断你看到的内容 :: 你自己在国外使用 VPN 的手机看起来令人担忧,但并非如此。凌晨 4 点的陌生设备型号则是另一回事。 撤销除该设备外的所有会话 :: 每个服务都有一个“退出所有其他会话”的操作。在触碰密码之前使用它。 更改密码 :: 一个新的密码,而不是旧密码的变体。如果旧密码在其他地方被重复使用,这些帐户也需要它。 重新检查恢复设置 :: 最常见的伎俩不是保持登录——而是悄悄添加一个属于其他人的恢复电子邮件或电话。 启用第二因素 :: 一个应用程序或硬件密钥,而不是 SMS,原因见下文。 [[/steps]]

会话列表的位置

措辞不同,但想法相同。Google 将其放在您的设备下的帐户安全中;Apple 在任何设备的 Apple ID 设置中显示已登录的设备;Meta 在密码和安全中称其为“您登录的位置”。Telegram 有设备,WhatsApp 有已链接设备——两者都允许你从手中的手机结束其他会话。

即使一切看起来正常,这两个也值得再看一眼。消息应用中的已链接设备是一个被遗忘的笔记本电脑会话可以存在多年的地方。而恢复设置是攻击者留下立足点的地方,因为更改密码并不会删除其他人添加的恢复地址。

入侵者可能追求的目标

与心理印象相反,大多数帐户入侵并不是个人行为。帐户是一种手段:获取支付卡、向你的联系人列表发送相同的诈骗,或收集其他事物的确认代码。了解这一点是值得的,因为它告诉你接下来要检查什么。

  • 已发送的消息和存档聊天。从你的帐户发送的诈骗通常会在之后立即删除,但存档会保留它们。
  • 邮件中的过滤器和转发规则。一个静默转发所有内容或删除来自你银行的消息的规则,在更改密码后仍然存在,并且除非你查找,否则是不可见的。
  • 连接的应用程序和第三方访问。几个月前授权的应用程序保留自己的令牌;撤销会话并不会撤销它。
  • 支付方式和送货地址。购物帐户上更改的地址是盗窃的安静版本。

[[post:what-is-spyware-programs|如果设备本身可能被入侵]],情况就不同了:在感染的手机上更改的密码是攻击者观察你输入的密码。

SMS 是最弱的第二因素

它比没有好,但比其他所有方式都差。通过 SMS 发送的代码通过运营商的网络传输,而该网络是在信任运营商之间的假设下设计的。它也可以完全转移到另一个 SIM 卡——这种技术称为 SIM 交换,某人说服运营商重新发行你的号码。

[[compare]] 方法 | 离线工作 | 抵抗网络钓鱼 | 抵抗 SIM 交换 | 努力 SMS 代码 | 否 | 否 | 否 | 无 身份验证器应用 | 是 | 否 | 是 | 一次性设置 推送批准 | 否 | 部分 | 是 | 无 硬件密钥 | 是 | 是 | 是 | 购买密钥 密码钥匙 | 是 | 是 | 是 | 一次性设置 [[/compare]]

该表的实际解读:在服务允许的情况下,尽量不使用 SMS,并优先选择应用程序进行推送批准,因为凌晨 3 点到达的推送通知更容易被半睡着的人批准,这一点人们不愿意承认。

当帐户已经丢失时

以上所有内容都假设你仍然可以登录。如果密码已被更改且恢复地址已被更换,官方恢复流程是第一步——它的成功率往往超出人们的预期,尤其是在头几天,因为服务仍然有你的设备历史作为证据。[[post:messenger-account-recovery-methods|当号码本身消失时该怎么办]]是一个单独的问题,有其自己的答案。

[[faq]] 来自另一个国家的登录警报——我被黑了吗? :: 不一定。VPN、漫游和提供商路由都会移动明显位置。检查会话列表;你认出的设备比城市更有意义。 我应该点击安全电子邮件中的链接吗? :: 不。自己打开服务,输入地址。安全通知是模仿最多的电子邮件类型。 更改密码会将所有人登出吗? :: 在大多数服务中,不会。会话会存活,除非你明确结束它们,这就是为什么撤销优先。 旧会话能存活多久? :: 在桌面应用程序上通常是无限期的。三年前登录的笔记本电脑仍然保持登录状态,除非有人结束了它。 删除帐户并重新开始值得吗? :: 很少。你会失去历史和证明帐户属于你的恢复路径,而潜在的泄漏——通常是重复使用的密码——也会随你而去。 [[/faq]]

之后

两个习惯可以防止大多数重复事件,而且都不会花太长时间。偶尔查看一下你的主要帐户的会话列表——就像你瞥一眼银行对账单一样。并且停止在其他地方重复使用你的邮件帐户密码:它是解锁你所有拥有的重置链接的钥匙。

Did this answer your question?