二次验证是指登录时除了密码,还要再确认一次是不是本人。用手机上弹个窗、你点一下确认的办法,九成以上的钓鱼盗号都被拦住了。靠回答「上次在哪登的」「备用邮箱是什么」这种老办法,钓鱼盗号只能拦下一成左右。
口径:金钱与个人信息。账号被别人登进去,丢的先是钱。对方还会用你的账号去骗你通讯录里的人。你的身份也等于被人拿走了。
别的网站被偷走的密码,会被人拿来直接登你的邮箱。邮箱一旦被人登进去,凡是能用邮箱找回密码的账号,都跟着一起丢。所以邮箱的密码要单独一个,别的地方一律不用。
来源
SIM 卡就是手机里那张小卡片,短信验证码靠它来收。手机丢了,捡到的人会把这张卡拔下来,插进别的手机收验证码,再挨个重置你的账号。给卡设一个 PIN 码,卡换到别的手机上,一开机就要先输这个码,这条路就断了。
来源
顺序比手快更重要。第一步挂失 SIM 卡,验证码这条命脉就断了。接着远程锁住手机,再用电脑改邮箱和支付密码,然后报警拿回执,最后看情况冻结银行卡。手机不在身上,借别人的手机打运营商客服也能挂失。
来源 · 3 条
- US FCC. Protect Your Smart Device. www.fcc.gov/consumers/guides/protect-your-mobile-device
- 步骤顺序是作者经验
- 补办身份证见第 7 节,冒名贷款见第 8 节关于征信的一条
卡被人盗刷,不用你去证明「这不是我刷的」。反过来,是银行要拿出证据证明这笔是你本人刷的,拿不出就得赔你。前提是你一发现就挂失冻结。拖着不挂失,后面多出来的损失要自己承担。
来源
「登录设备」是指现在还能用你账号的那些手机和电脑。盗号的人常常先潜伏一阵再动手。列表里冒出你不认识的设备,或者早就不用的软件还连着你的账号,看到就退出全部登录,再改密码。
来源
App 要你的信息,如果不是提供这项服务必须用的,你不同意给,它不能因此不让你用。它能收的,也只限于用得着的那些。地图要你的位置是必须的,手电筒要你的通讯录就不是。
来源 · 3 条
- 全国人大常委会 (2021). 个人信息保护法. 中国人大网. www.npc.gov.cn/npc/c2/c30834/202108/t20210820_313088.html:第六条「收集个人信息,应当限于实现处理目的的最小范围,不得过度收集个人信息」
- 第十六条「个人信息处理者不得以个人不同意处理其个人信息或者撤回同意为由,拒绝提供产品或者服务;处理个人信息属于提供产品或者服务所必需的除外」
- 第十五条「基于个人同意处理个人信息的,个人有权撤回其同意。个人信息处理者应当提供便捷的撤回同意的方式」
你有权要求企业让你查看、复制、更正和删除自己的信息。服务停了、保存期限到了、你撤回同意的,企业本来就该自己删掉。它拒绝你,必须说明理由;不办,你可以直接去法院告它。注销账号和删除信息是两件事,注销之后还要另外提删除。
来源 · 4 条
- 全国人大常委会 (2021). 个人信息保护法. 中国人大网. www.npc.gov.cn/npc/c2/c30834/202108/t20210820_313088.html:第四十五条「个人有权向个人信息处理者查阅、复制其个人信息……个人请求查阅、复制其个人信息的,个人信息处理者应当及时提供」
- 第四十六条更正、补充权
- 第四十七条列了五种应当主动删除的情形,含「(一)处理目的已实现、无法实现或者为实现处理目的不再必要」「(二)个人信息处理者停止提供产品或者服务,或者保存期限已届满」「(三)个人撤回同意」,「个人信息处理者未删除的,个人有权请求删除」
- 第五十条「个人信息处理者应当建立便捷的个人行使权利的申请受理和处理机制。拒绝个人行使权利的请求的,应当说明理由」「个人可以依法向人民法院提起诉讼」
只要还有别的办法能办成同一件事,对方就不能只让你刷脸。你不同意刷脸,它得给你刷卡、密码或者身份证这类别的办法,也不许拿「那就办不了业务」来逼你。宾馆客房、公共浴室、更衣室、卫生间这些地方,谁都不许装人脸识别设备。
来源
中转站夹在你和模型厂商中间,你发出去的内容和收回来的回答,它都看得见、改得了。有研究测了 400 多个中转站,9 个往回答里塞恶意代码,17 个动了研究者故意放进去的云服务密钥。让 AI 自动执行命令的,一条被改过的命令就够让电脑被人控制。
来源 · 2 条
- 国家安全部 (2026). 「AI中转站」,风险要防范. www.szzg.gov.cn/2026/xwzx/szkx/202606/t20260608_5331487.htm(数字中国建设峰会官网转载国家安全部微信公众号)
- Liu H, Shou C, Wen H, Chen Y, Fang RJ, Feng Y. (2026). Your Agent Is Mine: Measuring Malicious Intermediary Attacks on the LLM Supply Chain. arXiv:2604.08407. arxiv.org/abs/2604.08407