一般人平常该做到什么¶
场景层其他几篇针对记者、社运参与者、家暴幸存者,这些角色有明确的对手。没有特殊身分的人同样被大量收集数据,只是对手的组成有差别,该做的事也跟着不同。
常见的做法按实际效果排序如下,每一项标出它挡掉什么、挡不掉什么。技术强度高但很少用到的措施排在后面,那是优先顺序的判断,跟它有没有用无关。
今天先做这四件事¶
从 email 开始,接着是网银与你每天在用的通讯 app。四件事大约一小时可以做完,用到的工具都有堪用的免费版。为什么是这四件、做完之后还有什么,见以下各节。
你面对的是三种不同的对手¶
三者的强度、发生机率与造成的损失差异很大,需要的防护也不一样。
商业数据收集。平台、广告商、数据掮客持续在做,不针对你个人,目的是分类与投放。推荐准确到让人不安的感觉就是从这里来的,收集确实在发生。它造成的是被归类之后的差别待遇,保费、信贷额度、看到什么职缺都可能因此不同,累积得慢也分散,对应的做法在第二层。实际机制见 社群平台怎么收集你的数据。
诈骗与账号入侵。以自动化撒网为主,偶尔针对特定对象。实际造成金钱损失的是这一种。台湾 2025 年全年受理诈骗案件 16.2 万件,财损 893.26 亿元新台币1。
针对性调查。具备法律程序或技术资源的对手。以台湾为例,监听要法官核发通讯监察书,限于最轻本刑三年以上的罪或法条列举的罪名,门槛设在重罪,一般案件不会用到,事后并须向法院陈报。调取通联记录的门槛低一级,原则上要声请调取票,但诈欺、强盗、毒品、洗钱这类法条列举的罪名是例外,检警可以不经法院直接调取2。多数人不在名单上,触发条件见 什么时候该把标准拉高。
把力气全放在第三种对手上,第二种造成的损失照样会发生。反过来也一样。
在部分法域,第三种对手的门槛低很多
上面的排序假设针对性调查成本高、对象有限。在中国境内,实名制、平台的法定留存与内容审核让这个门槛降低许多,公开发言本身就可能触发。香港自 2020 年《国安法》与 2024 年《维护国家安全条例》之后,国安案件的刑度以年计,2026 年 3 月起涉国安调查时拒绝交出设备密码本身即构成犯罪。第一层与第二层的做法仍然适用,但「多数人不在名单上」这个前提要重新评估。见 在中国大陆的公开平台传播信息,以及 出差与研讨会的数位准备 的香港段。
第一层:挡掉大部分的账号入侵与诈骗损失¶
前四项打的是第二种对手,也就是实际造成金钱损失的那一种。商业数据收集要到第二层才开始处理。
先做哪个账号:email 最优先,其他账号的密码重设信都寄到那里,主信箱被拿下等于全部被拿下。接着是网银,再来是你每天在用的通讯 app 与社群账号。
不需要今天把几十个账号全部处理完。先换 email、网银加上两三个常用的社群,其余的等下次登录时让密码管理器一并更换。
密码管理器,每个网站不同密码¶
一个网站泄漏之后,攻击者会拿同一组账号密码去试其他网站。每站不同密码把连锁反应切断在第一站。
先确认自己被波及到什么程度。到 Have I Been Pwned 输入信箱地址,它会列出你出现在哪几次公开泄漏事件里。查出来的数字通常比预期高,也直接说明了为什么每站不同密码排在第一位。查询会把信箱送到对方服务器,维运者说明不保存查询记录,介意的话可以只查最不敏感的那个。
没有用过密码管理器的话,手机内建的就能开始,iOS 有独立的「密码」app,Android 走设置 → Google → 自动填入。不需要先花时间挑软件。
密码管理器还有一个常被忽略的效果,它只在域名对得上时自动填入。到了假网站它不会跳出来,沉默本身就是警告。
挡不掉的部分:你自己把密码复制粘贴到假网站。工具选择与备援策略见 密码管理器入门。
两步验证,能用强的就用强的¶
两步验证让你在密码之外再多过一关。强度由高到低:
- passkey:用手机或电脑的指纹、脸部辨识代替密码登录,跟域名绑定,密钥由设备或你的密码管理器保管
- 硬件密钥:YubiKey 这类 USB 或 NFC 小设备,同样跟域名绑定,官方定价自 58 美元起3
- TOTP app:会定时跳出 6 位数验证码的那种,Aegis、2FAS 都是常见选择
- 短信:服务把验证码传到你的手机号码
实务上,今天多数账号能升级到的是 TOTP app。支持 passkey 的先开启,只提供短信的也先开,短信挡得掉自动化撒网。
先做的两个账号在哪里开:Google 账号走账号 → 安全性 → 两步验证,Apple 账号走设置 → 点你的名字 → 登录与安全。
许多银行与政府服务目前只给短信,能改的先改,改不了的由服务方决定,不由你决定。台湾与香港的具体情况见 密码管理器入门 的〈在台湾与香港的补充〉。
银行的验证方式改不了,仍有今天就能调整的设置:把转账限额调到你实际需要的数字、关闭免密支付、开启每笔交易的推播或短信通知。三项共同决定你被盗之后损失的上限。
备援码要先存好。开启两步验证时服务会给一组一次性的备援码,手机遗失或换机时要靠它才能登录。打印出来或抄在纸上,收进抽屉或保险箱,不要只留在同一支手机里。一般人开了两步验证之后最常出的意外,是换机之后无法登录自己的账号。
passkey 值得补一句现况。独立普查显示它的覆盖率远低于厂商报告给人的印象,而且有支持的站点里,很高比例是接上 Google 登录才取得 passkey 能力4。画面上的「用 passkey 登录」相当比例是「用 Google 账号登录」,把关联集中到同一个账号上。有支持就开启,密码管理器仍需保留。
两步验证挡掉的是密码泄漏之后的直接登录。即时转发型的钓鱼它挡不掉,攻击者会把你输入的验证码转到真站点。passkey 与硬件密钥因为绑定域名可以挡这一种,TOTP 与短信不行。
系统与浏览器保持更新¶
多数被实际利用的漏洞都已经有修补,攻击者针对的是还没更新的设备。把自动更新打开,比记得定期手动检查可靠。iPhone 走设置 → 通用 → 软件更新 → 自动更新,Android 走设置 → 系统 → 系统更新,各家界面名称略有差异。
零日是例外,修补还没出现就先被利用。取得成本高,通常留给特定目标。
对急着要你处理的消息,换一个管道确认¶
第一层里唯一一项属于习惯而非设置。急迫感是各种诈骗共通的手法,先制造一个非马上处理不可的状况,再要求你在情绪里做决定。
收到银行、物流、客服、政府机关的通知时,不要点消息里的链接,改成自己打开 app 或拨打你原本就知道的号码。台湾读者不确定时可以拨 165 反诈骗专线查证,其他地区的对应管道见下方的〈台湾的脉络与你所在地的对应〉。
前三项挡的是账号被拿走,这一项挡的是你自己被说服交出去。两边处理的损失不同类,不能互相替代。
挡不掉你自己搜索后点进去的假网站,例如在搜索引擎的广告位置点到假客服。要找官方管道时,直接输入网址或用书签。
第二层:值得花时间¶
这一层开始处理第一种对手,也就是让推荐准得可疑的那一种。
手机权限与广告标识符¶
关掉广告标识符、通讯录上传、精确位置,逐项检查权限清单。各平台的实际路径与每一级挡不掉什么,见 社群平台怎么收集你的数据 的〈你能做什么〉。
想把「推荐准得可疑」变成看得到的事实,同一页的〈直接看平台手上有什么〉给了广告兴趣分类与数据导出的入口。打开自己的档案,比读任何解释都直接。
那页的三级只处理平台这一条线,跟本页的三层不是同一套刻度,对不起来是正常的。
平台内部的行为讯号挡不掉,别人上传通讯录时把你带进去也挡不掉。
全盘加密与开机密码¶
挡的是手机或笔电遗失、被偷之后,别人把存储设备拆出来读。iPhone 设好开机密码就是开启状态,Android 走设置 → 安全性可以确认。
当场被要求解锁时它帮不上忙,那是另一个问题,见 出差与研讨会的数位准备。
日常通讯改用端对端加密¶
Signal 这类工具保护的是内容,不保护「谁在什么时候联系谁」。工具比较见 匿名通讯工具比较,为什么那部分常常比内容更能定义你,见 Metadata 是什么。
备份¶
遇到勒索软件、硬盘故障、手机掉进水里,备份是本页唯一能事后救回数据的措施。重要数据至少两份,其中一份不要跟原始数据连在同一台设备或同一个账号上。
已经外流出去的数据救不回来,备份处理的是失去,不是泄漏。
账号盘点¶
久未使用的账号是常见的泄漏来源,你也不会注意到它被入侵。用密码管理器列出所有账号,用不到的直接删除,比改密码有效。顺序与做法见 怎么维持多个网络身分 的〈身分退场〉。
对方已经拿走的旧数据收不回来,删除账号停止的是往后的累积。
第三层:特定情境才需要¶
第一层与第二层都做到之后,日常的暴露面已经处理掉大部分。剩下的是平台内部的行为讯号、它的历史记录,以及你自己交出去的内容。
- 账号分层,把不同用途的身分隔开,见 怎么维持多个网络身分
- 设备分开,敏感用途用另一台机器
- 连线层匿名,见 什么是 Tor。Tor 换掉的是对方看到的连线来源,你登录的账号仍然是你
三项的完整版在 社群平台怎么收集你的数据 的〈高成本,特定情境才需要〉,那页从平台收集的角度写。什么时候该往上走到这一层,见下方的 什么时候该把标准拉高。
挡不掉你自己交出去的内容。换身分、换设备改变的是几个记录能不能被串起来,不会让任何一边看到的东西变少。
被高估的做法¶
下面几项各自有明确的用途,只是常被误当成防护主力。
| 做法 | 实际效果 |
|---|---|
| VPN | 换掉谁看得到你的连线。选择标准与所有权问题见 VPN 的风险与选择 |
| 无痕模式 | 清掉本机记录,平台、ISP、你登录的服务照样认得你 |
| 定期换密码 | 美国 NIST 的数位身分指引已经明文不再要求定期更换,只在有迹象泄漏时才换。强迫定期换的结果通常是把 Summer2025! 改成 Summer2026!5 |
| 换手机号码 | 旧号码会被运营商回收再配发给下一个人,绑在旧号码上的账号要先解绑 |
| 贴镜头贴纸 | 挡镜头很有效,但多数人担心的是麦克风。麦克风的实证见 社群平台怎么收集你的数据 的〈「手机在偷听我说话」成不成立〉 |
| 删掉 app | 停止的是往后的收集,已经给出去的数据不会消失。要真的减少,先用数据导出看清楚有什么,再走删除账号流程 |
一年一次的检查¶
不需要重做一遍,逐题确认即可。
- 密码管理器里有没有重复使用的密码?工具多半内建检查功能
- 两步验证还停在短信的重要账号,有没有可以升级的?
- 备援码还找得到吗?换过手机之后尤其要确认
- 一年没登录的账号,删掉
- 通讯 app 与社群账号的登录中设备,有没有你不认得的?
- 谁还看得到你的位置分享?家庭共享、日历、相册都算
- 手机权限清单,新装的 app 要了什么?
- 备份还原得回来吗?没有试过还原的备份不算备份
- 换工作、换伴侣、换城市之后,上面的假设还成立吗?
台湾的脉络与你所在地的对应¶
本站以台湾的法规与求助资源为主要脉络,以下几项供对照。
- 反诈骗专线
165:查证可疑消息、通报受骗。165 打诈仪表板 公开各类型的受理件数与财损趋势,可以拿来对照当下最常见的手法 - 钱已经汇出去时:立刻拨
165,拦阻的法定时效从款项被圈存起算 24 小时。完整流程、法源与拿得回来的条件,见 紧急求救 - 个人资料保护法:2025 年 10 月三读、11 月公布的修正见 台湾个资法 2025 修法。独立监督机关个人资料保护委员会的组织法尚未三读,个资被外泄时的申诉管道目前仍分散在各目的事业主管机关
类别可以移植,机构不行。不在台湾的读者,下面三件事值得在需要之前先查清楚。
- 你所在地的反诈骗报案专线,以及它有没有公开统计可以对照当下常见的手法
- 你所在地的个人资料主管机关,以及它能不能真的受理一件申诉
- 你的银行能多快冻结一笔已经转出去的款项,诈骗的可挽回程度几乎只取决于这个时间差
中国境内与港澳的法律环境差异,见上方的警告框与 在中国大陆的公开平台传播信息。
什么时候该把标准拉高¶
上面的基线假设你没有特定对手。下列情况出现时,威胁模型变了,该读对应的那一页。
| 情况 | 往哪里走 |
|---|---|
| 开始接触敏感题材,或有人愿意向你提供内部信息 | 记者保护消息来源 |
| 参与组织性行动、进出集会现场 | 社运行动者的数位准备 |
| 伴侣或家人有控制行为,查看你的设备与位置 | 家暴受害者的数位准备(骨架版,内文撰写中)、紧急求救 |
| 出柜节奏需要控制,或在家人监看下使用网络 | LGBTQ+ 与性少数的匿名社交 |
| 担任选举观察员,或到投开票所记录 | 选举观察员的自保(骨架版,内文撰写中) |
| 要匿名捐款,或替组织设计捐款管道 | 倡议组织的匿名捐款管道 |
| 要前往中国大陆、香港、缅甸这类地区 | 出差与研讨会的数位准备、出国前数位安全 |
| 要在中国境内平台公开发言 | 在中国大陆的公开平台传播信息 |
相关阅读¶
- 威胁模型如何建立:保护什么、防谁、能付出多少成本,本页的判断依据
- 社群平台怎么收集你的数据:商业数据收集这一条线的完整版
- 密码管理器入门:第一层前两项的工具选择与备援
- Metadata 是什么,为什么重要:为什么内容加密之后仍然留下大量信息
- 怎么维持多个网络身分:账号分层与身分退场
- 紧急求救:钱已经汇给诈骗、账号被盗、设备遗失、跟踪骚扰、个资被公开的立即应对
-
数字取自台湾内政部警政署 165 打诈仪表板,2025 年全年受理 16.2 万件、财损 893.26 亿元新台币。媒体整理见 2025 年全台诈骗财损近 900 亿 - 台视新闻(2026-01-19)。查证日期 2026-08。 ↩
-
台湾通讯保障及监察法第 11-1 条。原则上检察官须以书面向法院声请调取票,但同条第 3 项对最轻本刑三年以上有期徒刑之罪,以及强盗、抢夺、诈欺、恐吓、掳人勒赎、毒品、洗钱等列举罪名设有例外,检察官或经其许可的司法警察官得迳行调取。监听的门槛见同法第 5 条。查证日期 2026-08。 ↩
-
YubiKey 5 NFC 官方定价 58 美元,同系列其他型号价格不同。实际售价以当地通路为准。查证日期 2026-08。 ↩
-
Tranco 前 10 万站点的 passkey 支持普查,数据为 2025 年 3 月的快照。整体支持率 11.3%,前 100 名 20%,排名 5 万至 10 万为 6.9%。论文同时记载「External IdPs 侦测到 75.2%」与「75.2% 的站点整合 Google SSO」,两种叙述并列,因此本文只写「很高比例」,不押在单一读法。见 State of Passkey Authentication in the Wild: A Census of the Top 100K sites。查证日期 2026-08。 ↩
-
NIST SP 800-63B 数位身分指引,第 4 版于 2024 年 9 月定案、2025 年 8 月撤回前版。明文规定验证方不得要求定期更换密码(
SHALL NOT require periodic rotation),只在有迹象显示已遭破解时才要求更换。查证日期 2026-08。 ↩