如果這次登入、付款或帳戶操作不是你自己從已確認入口發起,先不要回覆訊息、點連結或輸入 OTP。關掉原訊息,改由你已收藏或自行輸入的官方入口核對;找不到對得上的操作,就先保留未確認。
先做這幾步
- 記下訊息時間與來源,不交出 OTP、密碼或復原碼。
- 關閉原訊息,從自己已知的官方入口重新查看。
- 只有服務的正式說明與帳戶活動對得上,才依該服務流程處理。

先分清楚:通知不是要求你交出資料
收到一組 OTP 不等於帳戶一定出事;真正需要停下來的是陌生人、陌生頁面或未確認請求要你把代碼交出去。對方自稱客服、系統或安全人員,也不能取代你自行開啟的官方入口。
| 眼前看到的情況 | 現在先做什麼 |
|---|---|
| 自己剛在已確認入口發起操作 | 回到同一入口核對 |
| 陌生訊息要求回傳代碼 | 停止回覆 |
| 連結帶到登入頁 | 關閉並自行輸入已知網址 |
| 不知道請求從哪來 | 記錄資料、暫不下結論 |

把查核動作移回自己能控制的位置
可核對的入口是你平常使用的官方網站、App 或服務文件列出的路徑,不是訊息、轉傳貼文或來電者替你指定的連結。有些服務提供登入或裝置活動紀錄;是否有這類功能,仍以該服務當日官方說明為準。
| 可核對 | 不能直接推出 |
|---|---|
| 未知連結 | 服務已被入侵 |
| 收到一組 OTP | 帳戶必然失守 |
| 官方入口的特定通知 | 必須依該服務程序 |
| 保存畫面 | 一定能追回或受理 |

已點連結或已輸入資料時,不要在原頁面繼續補救
停止在可疑頁面輸入任何資料,改由相關服務的正式入口查詢後續流程。保存時間、寄件帳號與網址可幫助說明情況,但請遮住 OTP、密碼、復原碼和付款資料。

常見問題
收到 OTP 就代表有人登入嗎?
不一定。先確認是不是自己從已確認入口發起的操作;沒有對得上的操作時,不要從訊息連結回查。
對方自稱客服,可以把代碼念給他嗎?
不要。請自行開啟已知官方入口,確認該服務是否真的需要處理任何事項。
可以把訊息截圖留著嗎?
可以保留時間、帳號、網址與畫面;遮住 OTP、密碼、復原碼與付款資訊。
我已經輸入過代碼,本文能告訴我結果嗎?
不能。請改由相關服務的當日官方說明確認後續,本文不判定帳戶狀態或任何處置結果。
資料來源與限制
本文提供陌生 OTP 請求的保守查核順序,不描述 CCLV 或任何服務的登入機制,也不保證處置結果。來源與服務流程可能更新,請以當日官方入口為準。
延伸閱讀
- 假網站、假客服與可疑連結的核對方式:延伸查核網址與客服來源。
看懂條款與風險後,再決定是否繼續。
