一般人平常該做到什麼¶
場景層其他幾篇針對記者、社運參與者、家暴倖存者,這些角色有明確的對手。沒有特殊身分的人同樣被大量收集資料,只是對手的組成有差別,該做的事也跟著不同。
常見的做法按實際效果排序如下,每一項標出它擋掉什麼、擋不掉什麼。技術強度高但很少用到的措施排在後面,那是優先順序的判斷,跟它有沒有用無關。
今天先做這四件事¶
從 email 開始,接著是網銀與 LINE。四件事大約一小時可以做完,用到的工具都有堪用的免費版。為什麼是這四件、做完之後還有什麼,見以下各節。
你面對的是三種不同的對手¶
三者的強度、發生機率與造成的損失差異很大,需要的防護也不一樣。
商業資料收集。平台、廣告商、資料掮客持續在做,不針對你個人,目的是分類與投放。推薦準確到讓人不安的感覺就是從這裡來的,收集確實在發生。它造成的是被歸類之後的差別待遇,保費、信貸額度、看到什麼職缺都可能因此不同,累積得慢也分散,對應的做法在第二層。實際機制見 社群平台怎麼收集你的資料。
詐騙與帳號入侵。以自動化撒網為主,偶爾針對特定對象。實際造成金錢損失的是這一種。台灣 2025 年全年受理詐騙案件 16.2 萬件,財損 893.26 億元1。
針對性調查。具備法律程序或技術資源的對手。監聽在台灣要法官核發通訊監察書,限於最輕本刑三年以上的罪或法條列舉的罪名,門檻設在重罪,一般案件不會用到,事後並須向法院陳報。調取通聯紀錄的門檻低一級,原則上要聲請調取票,但詐欺、強盜、毒品、洗錢這類法條列舉的罪名是例外,檢警可以不經法院直接調取2。實際規模可自行查閱,司法院每年公布 通訊監察統計。多數人不在名單上,觸發條件見 什麼時候該把標準拉高。
把力氣全放在第三種對手上,第二種造成的損失照樣會發生。反過來也一樣。
在部分法域,第三種對手的門檻低很多
上面的排序假設針對性調查成本高、對象有限。香港自 2020 年《國安法》與 2024 年《維護國家安全條例》之後,國安案件的刑度以年計,2026 年 3 月起涉國安調查時拒絕交出裝置密碼本身即構成犯罪。中國境內的實名制、平台法定留存與內容審核,則讓公開發言本身就可能觸發。第一層與第二層的做法仍然適用,但「多數人不在名單上」這個前提要重新評估。見 出差與研討會的數位準備 的香港段,以及 在中國大陸的公開平台傳播資訊。
第一層:擋掉大部分的帳號入侵與詐騙損失¶
前四項打的是第二種對手,也就是實際造成金錢損失的那一種。商業資料收集要到第二層才開始處理。
先做哪個帳號:email 最優先,其他帳號的密碼重設信都寄到那裡,主信箱被拿下等於全部被拿下。接著是網銀與 LINE,台灣的帳號盜用最常發生在 LINE。
不需要今天把幾十個帳號全部處理完。先換 email、網銀、LINE 加上兩三個常用的社群,其餘的等下次登入時讓密碼管理器一併更換。
密碼管理器,每個網站不同密碼¶
一個網站外洩之後,攻擊者會拿同一組帳號密碼去試其他網站。每站不同密碼把連鎖反應切斷在第一站。
先確認自己被波及到什麼程度。到 Have I Been Pwned 輸入信箱地址,它會列出你出現在哪幾次公開外洩事件裡。查出來的數字通常比預期高,也直接說明了為什麼每站不同密碼排在第一位。查詢會把信箱送到對方伺服器,維運者說明不保存查詢紀錄,介意的話可以只查最不敏感的那個。
沒有用過密碼管理器的話,手機內建的就能開始,iOS 有獨立的「密碼」app,Android 走設定 → Google → 自動填入。不需要先花時間挑軟體。
密碼管理器還有一個常被忽略的效果,它只在網域對得上時自動填入。到了假網站它不會跳出來,沉默本身就是警告。
擋不掉的部分:你自己把密碼複製貼上到假網站。工具選擇與備援策略見 密碼管理器入門。
兩步驟驗證,能用強的就用強的¶
兩步驟驗證讓你在密碼之外再多過一關。強度由高到低:
- passkey:用手機或電腦的指紋、臉部辨識代替密碼登入,跟網域綁定,金鑰由裝置或你的密碼管理器保管
- 硬體金鑰:YubiKey 這類 USB 或 NFC 小裝置,同樣跟網域綁定,官方定價自 58 美元起3
- TOTP app:會定時跳出 6 位數驗證碼的那種,Aegis、2FAS 都是常見選擇
- 簡訊:服務把驗證碼傳到你的手機門號
實務上,今天多數帳號能升級到的是 TOTP app。支援 passkey 的先開啟,只提供簡訊的也先開,簡訊擋得掉自動化撒網。
先做的兩個帳號在哪裡開:Google 帳號走帳號 → 安全性 → 兩步驟驗證,Apple 帳號走設定 → 點你的名字 → 登入與安全性。
台灣的網銀、信用卡 OTP 與多數政府服務多半只給簡訊。行動自然人憑證是少數例外,它走 FIDO 標準加裝置生物辨識。能改的先改,改不了的由服務方決定,不由你決定。
網銀的驗證方式改不了,仍有今天就能調整的設定:把轉帳限額調到你實際需要的數字、關閉非約定轉帳、開啟每筆交易的推播或簡訊通知。三項共同決定你被盜之後損失的上限。
備援碼要先存好。開啟兩步驟驗證時服務會給一組一次性的備援碼,手機遺失或換機時要靠它才能登入。列印出來或抄在紙上,收進抽屜或保險箱,不要只留在同一支手機裡。一般人開了兩步驟驗證之後最常出的意外,是換機之後無法登入自己的帳號。
passkey 值得補一句現況。獨立普查顯示它的覆蓋率遠低於廠商報告給人的印象,而且有支援的站台裡,很高比例是接上 Google 登入才取得 passkey 能力4。畫面上的「用 passkey 登入」相當比例是「用 Google 帳號登入」,把關聯集中到同一個帳號上。有支援就開啟,密碼管理器仍需保留。
兩步驟驗證擋掉的是密碼外洩之後的直接登入。即時轉發型的釣魚它擋不掉,攻擊者會把你輸入的驗證碼轉到真站台。passkey 與硬體金鑰因為綁定網域可以擋這一種,TOTP 與簡訊不行。
系統與瀏覽器保持更新¶
多數被實際利用的漏洞都已經有修補,攻擊者針對的是還沒更新的裝置。把自動更新打開,比記得定期手動檢查可靠。iPhone 走設定 → 一般 → 軟體更新 → 自動更新,Android 走設定 → 系統 → 系統更新,各家介面名稱略有差異。
零時差是例外,修補還沒出現就先被利用。取得成本高,通常留給特定目標。
對急著要你處理的訊息,換一個管道確認¶
第一層裡唯一一項屬於習慣而非設定。急迫感是各種詐騙共通的手法,先製造一個非馬上處理不可的狀況,再要求你在情緒裡做決定。
收到銀行、物流、客服、政府機關的通知時,不要點訊息裡的連結,改成自己打開 app 或撥打你原本就知道的號碼。不確定的時候撥 165 反詐騙專線查證。
前三項擋的是帳號被拿走,這一項擋的是你自己被說服交出去。兩邊處理的損失不同類,不能互相替代。
擋不掉你自己搜尋後點進去的假網站,例如在搜尋引擎的廣告位置點到假客服。要找官方管道時,直接輸入網址或用書籤。
第二層:值得花時間¶
這一層開始處理第一種對手,也就是讓推薦準得可疑的那一種。
手機權限與廣告識別碼¶
關掉廣告識別碼、通訊錄上傳、精確位置,逐項檢查權限清單。各平台的實際路徑與每一級擋不掉什麼,見 社群平台怎麼收集你的資料 的〈你能做什麼〉。
想把「推薦準得可疑」變成看得到的事實,同一頁的〈直接看平台手上有什麼〉給了廣告興趣分類與資料匯出的入口。打開自己的檔案,比讀任何解釋都直接。
那頁的三級只處理平台這一條線,跟本頁的三層不是同一套刻度,對不起來是正常的。
平台內部的行為訊號擋不掉,別人上傳通訊錄時把你帶進去也擋不掉。
全碟加密與開機密碼¶
擋的是手機或筆電遺失、被偷之後,別人把儲存裝置拆出來讀。iPhone 設好開機密碼就是開啟狀態,Android 走設定 → 安全性可以確認。
當場被要求解鎖時它幫不上忙,那是另一個問題,見 出差與研討會的數位準備。
日常通訊改用端對端加密¶
Signal 這類工具保護的是內容,不保護「誰在什麼時候聯繫誰」。工具比較見 匿名通訊工具比較,為什麼那部分常常比內容更能定義你,見 Metadata 是什麼。
備份¶
遇到勒索軟體、硬碟故障、手機掉進水裡,備份是本頁唯一能事後救回資料的措施。重要資料至少兩份,其中一份不要跟原始資料連在同一台裝置或同一個帳號上。
已經外流出去的資料救不回來,備份處理的是失去,不是外洩。
帳號盤點¶
久未使用的帳號是常見的外洩來源,你也不會注意到它被入侵。用密碼管理器列出所有帳號,用不到的直接刪除,比改密碼有效。順序與做法見 怎麼維持多個網路身分 的〈身分退場〉。
對方已經拿走的舊資料收不回來,刪除帳號停止的是往後的累積。
第三層:特定情境才需要¶
第一層與第二層都做到之後,日常的暴露面已經處理掉大部分。剩下的是平台內部的行為訊號、它的歷史紀錄,以及你自己交出去的內容。
- 帳號分層,把不同用途的身分隔開,見 怎麼維持多個網路身分
- 裝置分開,敏感用途用另一台機器
- 連線層匿名,見 什麼是 Tor。Tor 換掉的是對方看到的連線來源,你登入的帳號仍然是你
三項的完整版在 社群平台怎麼收集你的資料 的〈高成本,特定情境才需要〉,那頁從平台收集的角度寫。什麼時候該往上走到這一層,見下方的 什麼時候該把標準拉高。
擋不掉你自己交出去的內容。換身分、換裝置改變的是幾個紀錄能不能被串起來,不會讓任何一邊看到的東西變少。
被高估的做法¶
下面幾項各自有明確的用途,只是常被誤當成防護主力。
| 做法 | 實際效果 |
|---|---|
| VPN | 換掉誰看得到你的連線。選擇標準與所有權問題見 VPN 的風險與選擇 |
| 無痕模式 | 清掉本機紀錄,平台、ISP、你登入的服務照樣認得你 |
| 定期換密碼 | 美國 NIST 的數位身分指引已經明文不再要求定期更換,只在有跡象外洩時才換。強迫定期換的結果通常是把 Summer2025! 改成 Summer2026!5 |
| 換手機號碼 | 舊號碼會被電信商回收再配發給下一個人,綁在舊號碼上的帳號要先解綁 |
| 貼鏡頭貼紙 | 擋鏡頭很有效,但多數人擔心的是麥克風。麥克風的實證見 社群平台怎麼收集你的資料 的〈「手機在偷聽我說話」成不成立〉 |
| 刪掉 app | 停止的是往後的收集,已經給出去的資料不會消失。要真的減少,先用資料匯出看清楚有什麼,再走刪除帳號流程 |
一年一次的檢查¶
不需要重做一遍,逐題確認即可。
- 密碼管理器裡有沒有重複使用的密碼?工具多半內建檢查功能
- 兩步驟驗證還停在簡訊的重要帳號,有沒有可以升級的?
- 備援碼還找得到嗎?換過手機之後尤其要確認
- 一年沒登入的帳號,刪掉
- LINE 與社群帳號的登入中裝置,有沒有你不認得的?
- 誰還看得到你的位置分享?家庭共享、行事曆、相簿都算
- 手機權限清單,新裝的 app 要了什麼?
- 備份還原得回來嗎?沒有試過還原的備份不算備份
- 換工作、換伴侶、換城市之後,上面的假設還成立嗎?
台灣的脈絡與你所在地的對應¶
- 反詐騙專線
165:查證可疑訊息、通報受騙。165 打詐儀錶板 公開各類型的受理件數與財損趨勢,可以拿來對照當下最常見的手法 - 錢已經匯出去時:立刻撥
165,攔阻的法定時效從款項被圈住起算 24 小時。完整流程、法源與拿得回來的條件,見 緊急求救 - 個人資料保護法:2025 年 10 月三讀、11 月公布的修正見 台灣個資法 2025 修法。獨立監督機關個人資料保護委員會的組織法尚未三讀,個資被外洩時的申訴管道目前仍分散在各目的事業主管機關
類別可以移植,機構不行。香港、澳門或其他地方的讀者,下面三件事值得在需要之前先查清楚。
- 你所在地的反詐騙報案專線,以及它有沒有公開統計可以對照當下常見的手法
- 你所在地的個人資料主管機關,以及它能不能真的受理一件申訴
- 你的銀行能多快凍結一筆已經轉出去的款項,詐騙的可挽回程度幾乎只取決於這個時間差
香港在裝置檢查與國安調查上的差異,見 出差與研討會的數位準備 的香港段。
什麼時候該把標準拉高¶
上面的基線假設你沒有特定對手。下列情況出現時,威脅模型變了,該讀對應的那一頁。
| 情況 | 往哪裡走 |
|---|---|
| 開始接觸敏感題材,或有人願意向你提供內部資訊 | 記者保護消息來源 |
| 參與組織性行動、進出集會現場 | 社運行動者的數位準備 |
| 伴侶或家人有控制行為,查看你的裝置與位置 | 家暴受害者的數位準備(骨架版,內文撰寫中)、緊急求救 |
| 出櫃節奏需要控制,或在家人監看下使用網路 | LGBTQ+ 與性少數的匿名社交 |
| 擔任選舉觀察員,或到投開票所記錄 | 選舉觀察員的自保(骨架版,內文撰寫中) |
| 要匿名捐款,或替組織設計捐款管道 | 倡議組織的匿名捐款管道 |
| 要前往中國大陸、香港、緬甸這類地區 | 出差與研討會的數位準備、出國前數位安全 |
| 要在中國境內平台公開發言 | 在中國大陸的公開平台傳播資訊 |
相關閱讀¶
- 威脅模型如何建立:保護什麼、防誰、能付出多少成本,本頁的判斷依據
- 社群平台怎麼收集你的資料:商業資料收集這一條線的完整版
- 密碼管理器入門:第一層前兩項的工具選擇與備援
- Metadata 是什麼,為什麼重要:為什麼內容加密之後仍然留下大量資訊
- 怎麼維持多個網路身分:帳號分層與身分退場
- 緊急求救:錢已經匯給詐騙、帳號被盜、裝置遺失、跟蹤騷擾、個資被公開的立即應對
-
數字取自內政部警政署 165 打詐儀錶板,2025 年全年受理 16.2 萬件、財損 893.26 億元。媒體整理見 2025 年全台詐騙財損近 900 億 - 台視新聞(2026-01-19)。查證日期 2026-08。 ↩
-
通訊保障及監察法第 11-1 條。原則上檢察官須以書面向法院聲請調取票,但同條第 3 項對最輕本刑三年以上有期徒刑之罪,以及強盜、搶奪、詐欺、恐嚇、擄人勒贖、毒品、洗錢等列舉罪名設有例外,檢察官或經其許可的司法警察官得逕行調取。監聽的門檻見同法第 5 條。查證日期 2026-08。 ↩
-
YubiKey 5 NFC 官方定價 58 美元,同系列其他型號價格不同。台灣可透過授權經銷商購買,實際售價以通路為準。查證日期 2026-08。 ↩
-
Tranco 前 10 萬站台的 passkey 支援普查,資料為 2025 年 3 月的快照。整體支援率 11.3%,前 100 名 20%,排名 5 萬至 10 萬為 6.9%。論文同時記載「External IdPs 偵測到 75.2%」與「75.2% 的站台整合 Google SSO」,兩種敘述並列,因此本文只寫「很高比例」,不押在單一讀法。見 State of Passkey Authentication in the Wild: A Census of the Top 100K sites。查證日期 2026-08。 ↩
-
NIST SP 800-63B 數位身分指引,第 4 版於 2024 年 9 月定案、2025 年 8 月撤回前版。明文規定驗證方不得要求定期更換密碼(
SHALL NOT require periodic rotation),只在有跡象顯示已遭破解時才要求更換。查證日期 2026-08。 ↩