停止操作
关闭可疑页面,不下载文件,不继续输入密码、验证码或支付信息。
信息核验与安全指南
查看公开更新不要继续输入信息或反复打开链接。先隔离风险,再从可信入口核对。
关闭可疑页面,不下载文件,不继续输入密码、验证码或支付信息。
记录完整链接、发送者、跳转页面和出现异常的时间,避免只保存截图局部。
不要使用原消息提供的联系方式,通过已知入口检查网站、应用或通知来源。
如已提交信息,立即更改密码、退出其他会话并检查绑定方式与登录记录。
如果设备仍在自动跳转、弹出窗口或安装未知程序,请先断开相关操作,再使用可信设备处理账户。
风险可能通过链接、网页、应用、消息或账户活动出现。单一正常特征不能替代完整核验。
短链接、字符替换、隐藏跳转或与描述不一致的目标地址。
复制品牌视觉、伪造登录框、虚假客服或异常信息索取。
未知安装包、发布者不明、过度权限或绕过系统警告。
冒充通知、客服或熟人,以紧急理由要求点击或转账。
陌生设备登录、绑定信息变化、验证码请求或会话异常。
显示名称可以被模仿。检查完整账号、号码、邮件地址及其与既有沟通记录是否一致。
在点击前查看完整目标地址,警惕短链接、额外子域名、字符替换和与正文描述不一致的跳转。
逐字符检查主域名,不要把页面标题、路径中的品牌名称或搜索广告当作域名真实性证明。
反复重定向、阻止返回、自动下载、要求关闭安全设置或索取不必要权限都需要立即停止。
警惕以限时、处罚、奖励、账户冻结等理由要求立即登录、提供验证码或完成敏感操作。
品牌标志、颜色、图片和文字都可能被复制。应把来源、域名、页面行为和联系渠道放在一起判断。
把密码、验证方式、设备和登录记录分开管理。即使其中一层出现问题,其他措施仍能帮助降低风险。
避免与邮箱、社交或其他服务重复使用密码。优先使用可信密码管理工具生成并保存长密码。
在可用时启用额外验证方式。任何人索取验证码时都应停止操作,不要转发或口述验证码。
移除不认识或不再使用的设备,及时更新系统、浏览器和安全软件,避免在公共设备保存登录状态。
定期查看登录地点、设备、会话和绑定联系方式。发现异常后应修改密码并退出其他会话。
网络环境、设备状态和跳转路径都会影响访问安全。出现证书警告、异常重定向或强制下载时,不要尝试绕过系统保护。
安装系统和浏览器安全更新,保持安全防护功能开启。
避免在无法确认安全性的公共网络中处理账户或敏感信息。
跳转后再次查看地址栏,确认没有进入拼写相近或完全不同的域名。
不要关闭系统防护、安装未知证书或按陌生指引修改安全设置。
不要多人共用登录信息,也不要将设备交给陌生人远程操作。
只在用途和接收方明确时提供必要信息,避免发送证件或完整账户资料。
对群聊、私信、二维码和外部活动邀请先核验来源与跳转目标。
检查应用权限、浏览器扩展和已授权设备,移除不再需要的访问。
不要直接点击消息中的链接。先核对发送者、完整链接目标和域名拼写,再通过已保存或独立核验过的入口访问。如已输入信息,应尽快修改密码并检查登录记录。
重点检查域名、页面跳转、联系方式、下载入口和敏感信息索取方式。页面外观、品牌标志或锁形图标本身不能证明来源真实。
立即使用可信设备修改密码,退出其他会话,检查绑定信息与登录记录,并启用可用的多因素验证。不要向自称客服的人提供验证码。
核对下载来源、发布者、版本记录和权限请求。不要安装通过陌生消息、网盘或无法确认来源的二维码提供的安装包。
搜索结果、广告标题和页面描述可能变化,也可能出现相似名称。进入页面后仍需检查完整域名、跳转过程和站内信息一致性。