提供 DDLife 商家帳號的安全建議。由於 DDLife 採用 SSO 登入,您的帳號安全主要由 LINE / Google / Apple 端的安全機制保護,再加上手機 OTP 的雙重驗證。本頁說明在 SSO 模式下,您可以做哪些事保護自己的帳號。
⚠️ DDLife 帳號連動金流服務 — 撥款帳戶、交易紀錄、商家敏感資料都從這個帳號管理。一旦被盜可能造成嚴重損失。
您的 DDLife 安全性建立在三個環節上:
環節 | 由誰負責 | 您能做的 |
|---|---|---|
SSO 帳號(LINE / Google / Apple) | 該服務商 | 用該服務的安全設定(強密碼、雙重驗證) |
手機門號(OTP 收件方) | 電信業者 | 不外借手機、不轉讓門號、開啟手機鎖 |
DDLife 系統內的操作 | 您本人 | 不共用裝置、定期檢查異動紀錄、不點來路不明連結 |
任一環節被攻破都可能影響您的 DDLife 帳號。三層都做好,才是完整保護。
您的 LINE / Google / Apple 帳號就是您的 DDLife 鑰匙。請務必:
在該服務(LINE / Google / Apple)開啟雙重驗證
用強密碼且不與其他網站共用
定期檢查該服務的登入裝置記錄
OTP 簡訊是您身份驗證的關鍵:
不要把手機借給不熟的人
開啟手機鎖屏(密碼 / 指紋 / Face ID)
留意「SIM 換卡詐騙」(攻擊者持假身分證去電信業者補卡,截走您的 OTP)— 如收到電信業者的補卡通知卻不是您操作,立即聯絡電信業者
一個 DDLife 帳號只給一個人使用
需要多人協作管理同一商家,請使用「團隊管理」邀請成員(每人用各自的 SSO 帳號)
不要把您的 LINE/Google/Apple 帳號借給其他人登入 DDLife
公用電腦(網咖、咖啡廳、機場、共用辦公空間)有可能有鍵盤側錄、瀏覽器快取攻擊
用完務必登出
不要勾選「保持登入」之類的選項
商家中心有「異動紀錄」可以看誰改過什麼
建議定期檢查
看到不認識的異動立即聯絡客服
任何「請點此連結驗證帳號」「請補件」的可疑訊息,先聯絡客服確認真偽
永遠透過官網 https://ddlife.dotdot.cc 直接登入,而不是點訊息中的連結
如不確定某個 Email 或訊息是否來自 DDLife,請聯絡客服確認
登入前看瀏覽器網址列,確認是 ddlife.dotdot.cc
釣魚網站常用相似網址(如 dd1ife.com、ddlif.cc)
看到網址不對勁立即關掉,不要點 SSO 授權
「您好,我是點點全球客服,您的帳號被盜,請告訴我您的 OTP 驗證碼讓我幫您處理」
⚠️ 任何向您索取 OTP 驗證碼的人都應視為詐騙。OTP 是用來確認「您是您」的,給別人就等於把鑰匙交出去。任何客服或業務窗口都不應該索取您的 OTP。
「您的 KYC 資料不齊,請點此連結重新上傳」
⚠️ 收到此類訊息請先到 DDLife 系統內確認是否真有補件需求,再決定是否處理。不要直接點訊息中的連結。
「您有一筆交易被客戶投訴,請點此處理」
⚠️ 收到此類訊息請先到點點付後台確認,再決定是否處理。不要直接點訊息中的連結。
攻擊者寄給您一個假的 LINE / Google / Apple 登入頁,讓您輸入帳密被盜。
⚠️ 永遠從官網
https://ddlife.dotdot.cc開始登入,不要從 Email 或訊息中的連結進入登入流程。
收到任何可疑訊息:
不點訊息中的連結
自己打開瀏覽器,輸入 https://ddlife.dotdot.cc
用您的 SSO 帳號直接登入
在系統內查看是否真有此事
如有疑問聯絡官方客服確認
請看「異常登入處理」獲得詳細的應急步驟。
簡要來說:
立刻檢查商家中心異動紀錄
確認您的 SSO 帳號(LINE / Google / Apple)是否被盜 — 如是,去該服務改密碼、登出所有裝置、開啟雙重驗證
確認您的手機門號是否被盜(SIM 換卡)
立即聯絡 DDLife 客服回報
DDLife 已經有兩層驗證了:SSO(LINE/Google/Apple)+ 手機 OTP(首次登入)。如想要更高安全性,請去您的 SSO 帳號(LINE/Google/Apple)開啟該服務自身的雙重驗證。
採用 SSO 對您比較安全:
不用再記一組帳密
LINE / Google / Apple 通常已有自家的雙重驗證、異常偵測,安全性比一般 SaaS 自建帳號系統更高
帳號管理由您信任的服務商統一處理
第一步:到 LINE 官方客服處理 LINE 帳號被盜事宜(這不是 DDLife 能處理的範圍)。
第二步:聯絡 DDLife 客服回報,客服會依您的情況協助後續處理。
如果您的員工有獨立的 SSO 帳號登入 DDLife,請去「團隊管理」移除其權限(或聯絡客服協助)。
如果您與員工共用同一 SSO 帳號(不建議),請立即在該 SSO 服務改密碼,這樣員工就無法再登入。