說明懷疑帳號被盜或收到異常登入通知時,該怎麼處理。在 SSO 登入模式下,異常處理橫跨「SSO 提供商端」「DDLife 系統端」「電信端」三個層面,本頁說明每個層面該做什麼。
在 DDLife SSO 模式下,「帳號被盜」可能發生在三個層面:
出問題的環節 | 徵兆 | 處理重點 |
|---|---|---|
SSO 帳號被盜(LINE / Google / Apple) | 您收到 LINE / Google / Apple 寄的「新裝置登入」「異地登入」通知 | 主要去該 SSO 服務處理 |
手機門號被盜(SIM 換卡詐騙) | 手機突然無訊號、收不到簡訊、電信業者通知補卡 | 立即找電信業者 |
DDLife 帳號內被改資料 | 商家中心異動紀錄顯示不認識的變更(例:撥款帳戶被改) | 主要去 DDLife 客服處理 |
不同環節出問題,急救方式完全不同。先確認問題層面,才能對症下藥。
LINE / Google / Apple 官方寄通知說「您的帳號從新裝置登入」「您的帳號從異地登入」
您發現自己被登出 LINE / Google / Apple
您發現 LINE / Google / Apple 的密碼被改了
DDLife 不能幫您處理 LINE / Google / Apple 的安全問題。請:
LINE:用 LINE 官方協助找回帳號、改密碼、登出所有裝置
Google:到 Google 帳戶 (myaccount.google.com) 改密碼、開啟雙重驗證、登出所有裝置
Apple:到 Apple ID (appleid.apple.com) 改密碼、開啟雙重驗證、檢查信任的裝置
SSO 帳號被盜時,攻擊者很可能用您的 SSO 帳號登入 DDLife 並修改資料。請:
用 SSO 重新登入 DDLife
進「商家中心 / 異動紀錄」看最近的變更
特別注意以下項目有沒有被改:
撥款帳戶 — 攻擊者最常下手的地方(改了能攔截您的撥款)
聯絡資訊(Email、手機)— 改了能讓攻擊者繼續取得驗證資訊
證件 — 是否有不認識的證件被上傳
提供以下資訊:
您的商家編號(MID)
您懷疑被盜的時間
異動紀錄中可疑的變更項目
您的 SSO 帳號是否已重置
客服會依您的具體情況協助處理(例如進一步調查可疑變更、評估是否需聯絡銀行等)。具體可採取的措施以客服回覆為準。
手機突然完全沒訊號
您收到電信業者「成功補卡」「成功換 SIM」的通知,但不是您操作
簡訊(包含 OTP)都收不到
接著您可能收到 SSO 帳號的異常登入通知
⚠️ 這是最危險的攻擊。攻擊者持假身分證去電信業者補卡,截走您的 OTP,可同時繞過手機 + DDLife 的雙重驗證。
撥打您電信公司的客服專線(建議用其他電話打)
要求凍結您的門號或撤銷未經您同意的補卡
索取相關交易記錄作為證據
SIM 換卡詐騙是刑事案件。報案有助於:
留下案件紀錄供後續金融機構處理
給電信業者調查依據
聯絡 DDLife 客服說明情況
通知 LINE / Google / Apple 您的 SSO 帳號可能受影響
立即聯絡您的撥款銀行確認最近的撥款
依銀行指示處理可能被影響的帳戶
同時告知 DDLife 客服,協助處理相關事宜
您能正常登入 DDLife,但發現商家中心異動紀錄有不認識的變更
撥款異常(款項沒進到您原本的帳戶)
進「商家中心 / 異動紀錄」看:
變更時間
變更欄位
變更前 vs 變更後
變更看起來像 | 可能原因 |
|---|---|
撥款帳戶被改 | 帳號被盜,立即進入情境一處理 |
聯絡資訊被改 | 帳號被盜或 SSO 被盜,進入情境一 |
您不熟悉的設定變更 | 可能是同事誤操作;先問同事 |
操作者顯示「客服 XXX」 | 客服代您操作(合理情境) |
如確認是異常變更,聯絡 DDLife 客服:
提供異動紀錄截圖
提供發現異常的時間
客服會依您的情況協助後續處理
請參考「帳號安全建議」中的 7 個必做事項,預防三個層面的攻擊:
保護 SSO 帳號(強密碼 + 雙重驗證)
保護手機門號(手機鎖屏 + 留意 SIM 換卡通知)
保護 DDLife 操作(不共用、不在公用裝置、定期檢查異動紀錄)
通知中會顯示:
登入時間
登入裝置
登入地點(IP)
對照您是否真有在那個時間登入。是您本人可忽略;不是您本人立即進入「情境一」應急處理。
⚠️ 一般情況下,DDLife 系統本身的登入通知行為以實際系統設定為準。如果您收到看似來自 DDLife 的訊息要您點連結驗證,極可能是釣魚詐騙。請:
不點通知中的任何連結
自己打開
https://ddlife.dotdot.cc確認情況聯絡客服確認該訊息真偽
可能原因:
手機收訊不佳 — 移到收訊好的地方再試
國碼設定錯誤 — 確認是 +886
簡訊被當垃圾過濾 — 檢查手機簡訊設定
電信業者短時間內攔截大量驗證簡訊 — 稍後再試
手機門號被盜 — 立即進入「情境二」處理
如已排除前 4 點仍收不到,請當作「情境二」處理。
技術上他可能已經能讀您的某些資料。請:
改 SSO 帳號密碼
進「異動紀錄」看他做了什麼
跟他溝通並建議他用自己的 SSO 帳號登入(如他需要協助管理)
這是高度可疑的訊號。請依「情境一」立即處理。
特別注意:如果您是出國使用,可能會被判定為異地登入(這是正常的);只有當您沒有出國卻收到國外登入通知時才是真正的警訊。