五步保护你的 X (Twitter) 账户

五步保护你的 X (Twitter) 账户

这份 X 账户安全指南分为五步,涵盖双重身份验证、活跃会话、已关联应用、钓鱼防范和账户恢复。

这是我们“五步保护账户安全”系列的第三篇指南,介绍如何保护 X(原 Twitter)账户。保护账户不仅要检查新的登录,还要检查是否已有会话或已关联应用能够访问账户。

1. 加强登录和账户恢复的安全性

在“设置和隐私”中,依次打开“安全和账户访问”“安全”和“双重身份验证”。X 提供的验证方式包括身份验证应用和安全密钥;请选择一种你能稳定使用的方式,并将备用码妥善保存在安全的地方。使用身份验证器应用可以避免依赖短信送达。请按照 X 双重身份验证指南中的最新步骤操作。

为 X 设置足够长且不与其他账户共用的密码,并保护好用于账户恢复的邮箱账户。如果账户设置中提供密码重置保护选项,也请检查这项设置,考虑用它增加一道防护。不要以为更改密码或启用 2FA 就会自动终止所有现有的应用会话。

2. 检查活跃会话和设备

在 X 设置中打开“应用和会话”,查看账户在哪些设备上处于登录状态。退出你不认识的会话,以及不再使用的设备上的会话。仅凭 IP 地址变化,不能证明账户已被入侵;应结合设备、时间和你自己的活动一起判断。如果发现未经你授权的操作,请在可信设备上更改密码,并按照 X 账户被入侵处理指南操作。

3. 撤销不必要的应用访问权限

检查已关联的第三方应用,以及每个应用拥有的权限。对于不再需要或不认识的应用,请撤销其访问权限,包括那些承诺增加粉丝或提供个人资料访客信息的服务。X 的应用和会话指南说明了在哪里检查这些关联。如果某项服务要求你提供 X 登录凭据,请在输入任何信息前仔细核实目标网站。

4. 将催促立即行动的消息视为钓鱼企图

声称你的账户将被停用、有人已提交投诉,或你必须验证认证徽章的消息,可能是在试图窃取登录凭据。不要通过消息中的链接登录。请在浏览器中输入 x.com,直接打开 X,然后在账户内查看是否有相关通知。输入密码或验证码前,请检查完整的主机名;名称中仅仅包含“x”或“support”,并不能证明该网站属于 X。

5. 保护设备并应对可疑访问

及时更新浏览器、操作系统和安全软件。恶意软件可能窃取已保存的密码或会话 cookies,因此,即使启用了 2FA,被盗且仍然有效的会话也可能带来风险。避免在不可信的设备上登录。如果账户出现未经授权的活动,请检查会话和应用授权,保护好关联的邮箱账户,并在可信设备上更改登录凭据;如果无法恢复访问,请联系 X 支持。

LeakData 的匹配结果可以提示你进一步检查已暴露的登录凭据或相关账户活动。但仅凭匹配结果,并不能证明有人已经进入你的 X 账户。