非法登入的防範
安全性
非法登入
釣魚
本文的對象
適用於所有使用者,特別是處理店鋪、商業帳戶、開發者等重要資訊的角色。
適用於所有使用者,特別是處理店鋪、商業帳戶、開發者等重要資訊的角色。
務必實施的 4 點
- 強固且獨特的密碼(超過要件的 14 個字元以上、不在其他服務重複使用)
- 啟用 MFA(建議 TOTP 或密碼金鑰)
- 定期確認登入紀錄(每月 1 次為參考)
- 絕對不要點選可疑郵件的連結
辨識釣魚詐騙的要點
| 可疑的徵兆 | 說明 |
|---|---|
| 寄件人與官方不同 | 官方是 noreply@receiptroller.com。例:...@receipt-roller.co 為 NG |
| URL 為偽站 | 官方是 receiptroller.io。.com 或相似網域需注意 |
| 煽動急迫性 | 「不立即確認就停用帳戶」等 |
| 文字不自然 | 如機器翻譯般的文體 |
| 要求輸入密碼 | ReceiptRoller 不會寄出「請輸入密碼」的郵件 |
共用 PC、公眾 Wi-Fi 時的注意
- 取消「保持登入狀態」的勾選
- 使用完畢後清除瀏覽器的快取、Cookie
- 務必登出後再離開座位
- 公眾 Wi-Fi 時併用 VPN
密碼重複使用的風險
使用在其他服務中外洩的密碼清單進行的密碼填充攻擊正在增加。請務必使用與 ReceiptRoller 以外的服務不同的密碼。
察覺非法登入時
- 立即變更密碼
- 「結束所有工作階段」
- 啟用 MFA(若未設定則立即)
- 記下可疑存取的 IP、日期時間並向支援報告
- 向所連動店鋪、商業帳戶的成員分享「可能有非法存取」
- 若有金錢被害(不正常的付款、方案變更)請申請停止交易
相關指南
發布日期: 2026-04-27
更新日期: 2026-07-05