如果您認為某個帳戶可能遭到入侵,可以使用以下檢查清單,確保使用者的帳戶 (例如遭到盜用/入侵的帳戶) 安全無虞。請與受影響的使用者合作,完成使用者 Gmail 安全性檢查清單


將遭到入侵的帳戶暫時停權

  1. 將使用者停權,防範未經授權的存取行為。
  2. 重設使用者的登入 Cookie,藉此封鎖 G Suite 存取權
  3. 調查疑似未經授權的存取活動並還原帳戶。建議您同時為網域註冊兩步驟驗證
  4. 請受影響的使用者檢查自己的備援地址,並完成 Gmail 安全性檢查清單


撤銷受影響帳戶的存取權

  1. 按照重設使用者密碼中的步驟進行。
  2. 撤銷使用者的 OAuth 2.0 憑證
    當您重設使用者密碼後,某些使用 OAuth 2.0 驗證方法的應用程式就會停止存取資料。使用者必須使用自己的帳戶名稱和新密碼登入,才能接收新的 OAuth 2.0 憑證。
  3. 重設使用者的登入 Cookie,藉此封鎖 G Suite 存取權
  4. 移除使用者建立的應用程式密碼


完整的管理員安全性檢查清單,請參閱 Google 支援中心文章: 管理員安全性檢查清單