換過的舊門號、停用的舊信箱,可能正被別人拿來登入你的帳號
換手機門號是件小事,大部分人換完新門號,舊的那組就放著不管,反正也不常用了。但很少人會想到,這組舊門號幾個月後被電信商收回、重新開放申辦,拿到這組號碼的人,理論上可以用它接收你當年綁定過的簡訊驗證碼。
門號不是永遠屬於你的
電信商的門號資源有限,一組門號停用達一定期限後(通常是幾個月到一年,依電信商規定不同),就會被視為可回收號碼,重新開放給新用戶申辦。問題是,很多人換門號時只顧著把新號碼更新到常用的幾個 App,卻忘了那組舊門號當年還綁定過哪些更久以前、已經很少用的帳號,比如某個購物網站、某個很少登入的社群平台。這些帳號的驗證碼接收管道,實際上已經悄悄轉移給了陌生人。
免費信箱也有類似的回收機制
Email 服務同樣存在這個問題。部分免費信箱服務對長期未登入的帳號有清空機制,帳號被判定為閒置後可能被收回,信箱位址重新開放註冊。如果你多年前註冊過一個信箱,後來換了主力信箱不再使用,那個舊信箱一旦被別人重新申請走,對方就有機會透過忘記密碼流程,接管所有還綁定著這個舊信箱的其他帳號。
這跟 SIM Swap 詐騙不一樣,但風險同樣真實
SIM Swap 是攻擊者主動欺騙電信商把你的門號轉移到他們手上的詐騙,通常發生得很快,受害者會立刻發現門號異常。門號回收風險則完全相反,是被動的、緩慢的,你甚至不會收到任何通知,因為門號本來就是合法停用後被收回的正常流程,問題只出在你忘了處理綁定在它身上的舊帳號。
想更完整了解門號被轉移時會發生什麼,VexelOps 上有一篇 手機號碼被轉移會發生什麼?SIM Swap、eSIM 與簡訊驗證碼安全提醒 整理了相關的技術背景,可以搭配這篇一起理解門號安全的完整輪廓。
該怎麼檢查自己有沒有這個風險
換門號或換信箱之前,花點時間回想一下,這組舊聯絡方式曾經綁定過哪些帳號。比較實際的做法是登入還記得的每個帳號,把安全設定裡的手機號碼和備援信箱更新成目前真正在用的,尤其是銀行、電商、雲端儲存這類重要服務。如果某個帳號已經想不起密碼、也沒辦法登入確認,那就代表它處於一個沒人管理的狀態,反而是最需要優先處理的對象,能刪除的就直接申請刪除帳號,降低被接管的可能性。
換掉的門號和信箱,感覺上像是被自己拋在腦後的東西,但它們身上還牽著一整條沒解開的舊帳號連結。定期整理這些被遺忘的聯絡方式,花的時間不多,卻能省下未來一場說不清楚的帳號糾紛。
One Key Takeaway: 換門號或換信箱前,先確認舊聯絡方式綁定過哪些帳號,能更新的更新、能刪除的刪除,不要讓被回收的舊聯絡方式變成別人接管帳號的入口。
