非法登入的防範

安全性 非法登入 釣魚
本文的對象
適用於所有使用者,特別是處理店鋪、商業帳戶、開發者等重要資訊的角色。

務必實施的 4 點

  1. 強固且獨特的密碼(超過要件的 14 個字元以上、不在其他服務重複使用)
  2. 啟用 MFA(建議 TOTP 或密碼金鑰)
  3. 定期確認登入紀錄(每月 1 次為參考)
  4. 絕對不要點選可疑郵件的連結

辨識釣魚詐騙的要點

可疑的徵兆 說明
寄件人與官方不同官方是 noreply@receiptroller.com。例:...@receipt-roller.co 為 NG
URL 為偽站官方是 receiptroller.io.com 或相似網域需注意
煽動急迫性「不立即確認就停用帳戶」等
文字不自然如機器翻譯般的文體
要求輸入密碼ReceiptRoller 不會寄出「請輸入密碼」的郵件

共用 PC、公眾 Wi-Fi 時的注意

  • 取消「保持登入狀態」的勾選
  • 使用完畢後清除瀏覽器的快取、Cookie
  • 務必登出後再離開座位
  • 公眾 Wi-Fi 時併用 VPN

密碼重複使用的風險

使用在其他服務中外洩的密碼清單進行的密碼填充攻擊正在增加。請務必使用與 ReceiptRoller 以外的服務不同的密碼。

察覺非法登入時

  1. 立即變更密碼
  2. 「結束所有工作階段」
  3. 啟用 MFA(若未設定則立即)
  4. 記下可疑存取的 IP、日期時間並向支援報告
  5. 向所連動店鋪、商業帳戶的成員分享「可能有非法存取」
  6. 若有金錢被害(不正常的付款、方案變更)請申請停止交易

相關指南

發布日期: 2026-04-27 更新日期: 2026-07-05