核对域名
检查地址拼写、协议和跳转后的最终页面,不以图标或页面外观作为唯一依据。
Security checklist
无论使用网页端还是移动设备,都建议先完成以下检查,再进行登录、注册或信息提交。
检查地址拼写、协议和跳转后的最终页面,不以图标或页面外观作为唯一依据。
警惕以账户冻结、限时验证、奖励领取等理由制造紧迫感的消息。
不要向他人提供密码、完整验证码、恢复信息或可授权账户访问的内容。
保持系统和浏览器更新,避免在公共设备或不可信网络中保存登录状态。
账户保护
不要与邮箱、社交平台或其他服务重复使用同一密码,避免使用姓名、生日等易猜信息。
收到非本人触发的验证码时,不要转发或继续操作,并检查账户状态。
使用共享设备后主动退出;发现陌生设备、异常地点或非本人操作时及时修改密码。
应用核验
避免直接安装聊天消息、网盘、陌生二维码或未经核验网页提供的安装文件。
下载前确认应用标识、发布来源和版本说明,警惕近似名称及仿冒图标。
关注与功能无关的通讯录、辅助功能、短信或设备管理权限请求。
通过原下载渠道更新应用,不安装来源不明的所谓修复包或增强版本。
Privacy controls
个人信息应围绕提供服务、保障账户安全、履行必要义务和改善使用体验等合理目的进行处理。
在适用场景中说明信息收集与使用目的,避免将信息用于不相容的用途。
根据可用功能管理通知、设备权限、登录状态及部分个性化设置。
发现账户资料不准确时,可通过账户功能或官方支持渠道提出更正请求。
可就适用范围内的个人信息访问、复制、限制处理或删除事项提交请求。
请说明请求类型、涉及服务及可用于核验账户归属的必要信息,不要在公开渠道发送密码或验证码。
Fraud awareness
可疑信息通常会制造紧迫感、承诺异常利益,或要求绕过正常流程。出现以下情况时,应停止沟通并独立核验。
Incident reporting
快速隔离风险、保留必要线索,并从可信设备通过官方渠道反馈。
关闭可疑页面,不再输入信息,不下载文件,也不要继续与可疑账号沟通。
记录可疑网址、时间、消息内容和错误提示,但不要继续访问或传播危险链接。
说明异常现象、涉及设备和已采取措施。不要在报告中提交密码或完整验证码。
请提供可复现步骤和必要证据,避免提交与问题无关的个人敏感信息。
FAQ
请核对浏览器地址栏中的域名、HTTPS 安全连接和页面跳转目标。不要仅凭页面外观、搜索广告或聊天消息判断网站真伪。
不要向任何人透露账户密码、完整短信验证码、设备解锁信息或其他可直接控制账户的敏感凭据。遇到此类请求时,应停止沟通并独立联系官方客服。
立即停止可疑操作,从可信设备修改密码,检查设备和会话,并通过网站内的官方客服入口反馈异常情况。如果其他服务使用了相同密码,也应同步更换。
从本网站提供的应用页面进入下载流程,核对应用名称、发布来源、版本信息和系统权限,避免安装聊天群、陌生二维码或未经核验网页提供的文件。