跳到主要內容

【2026 最新】證券帳戶被盜怎麼辦?未授權交易、凍結、留證與求償指南

最後更新: ·
證券帳戶被盜後從發現異常、券商止血到完成留證的三階段應變首圖

晚上突然收到陌生賣單、聯絡資料變更與出金通知,證券帳戶被盜怎麼辦?應該先改密碼、打券商、報警,還是把畫面全部截下來?真正危險的是把這些動作排成一條慢慢做的隊伍:你改密碼時,券商端的待處理出金可能仍在前進;你只打電話時,攻擊者也可能還控制著 email 或手機門號。

這篇以居住台灣、使用台灣券商/複委託,或直接使用美國 FINRA 會員券商的個人投資人為主角,提供一套可以立刻執行的事故流程。公開規則與官方頁面核對至 2026 年 8 月 24 日;台灣與美國的申訴、調處及求償路徑會分開標示,不把任何券商政策寫成必然賠償。

Table of Contents

證券帳戶被盜怎麼辦?先說結論

先說結論:從券商官網、既有 App 或對帳單上的官方聯絡方式,立即要求券商凍結交易、出金與待處理轉帳,撤銷現有登入工作階段,並建立 fraud/security case;同一時間,用另一台可信任裝置保住 email、SIM 與 MFA。可安全取得的異常畫面先保存,但不要為了做完美截圖而延誤止血。

  • 第一目標是阻止下一筆損失:問清楚陌生訂單、提款、外部銀行帳戶與 ACATS/資產移轉分別是 pending、executed、settled 還是 completed。
  • 第二目標是奪回身分控制權:email 和手機門號是密碼重設與通知中樞,不能只改券商密碼。
  • 第三目標是提出書面異議:電話負責速度,secure message 或可驗證收件的書面管道負責留下內容、時間與附件。
  • 第四目標才是分流求償:由券商調查、契約條款與適用的爭議處理制度判斷責任;沒有跨券商「看到未授權交易就自動撤銷」的通則。
證券帳戶被盜後券商止血與身分復原兩條線並行的前十五分鐘流程圖
圖一:前 15 分鐘不是單線排隊。券商端阻止交易與出金,身分端保住 email、SIM 與 MFA;美國官方投資人教育也把立即聯絡金融機構與保護登入憑證列為核心動作。可對照 FINRA 的帳戶接管說明

先辨認:這是不是帳戶接管?

帳戶接管常同時留下多個警訊

帳戶接管(account takeover)不是只指「密碼被猜中」。攻擊者可能從釣魚頁、重複使用的密碼、已登入的瀏覽器、被接管的 email,或 SIM swap 取得控制權,再改掉聯絡資料、下單、賣出持股或新增出金目的地。FINRA 列出的警訊包括未授權交易或資金移動、個人資料被改、意外的登入/密碼通知、信箱突然被大量垃圾信淹沒,以及手機服務無故中斷。

台灣證交所的證券反詐騙資訊專區在 2026 年 8 月 10 日至 14 日仍列出多筆偽冒網站與帳密釣魚警示。這個快照只能證明威脅持續出現,不能拿來推算帳戶被盜的發生率,也不能證明任何一筆通知必然來自相同手法。

未授權接管與「本人受騙後操作」要分開

如果陌生人直接登入後下單,與你因假客服指示而自行提供 OTP、分享螢幕、安裝遠端工具或按下轉帳確認,券商在調查授權、客戶注意義務與契約排除條件時可能採取不同分析。先如實保存「誰在什麼裝置做了哪個動作」,不要為了讓案件看起來更有利而刪除對話或改寫時間線。

先分清 pending、executed、settled 與 completed

陌生賣單尚未成交、已成交但資金未結算、現金已可提領、出金已完成,是四種不同的可控制狀態。打給券商時逐項詢問,不要只說「幫我鎖帳號」。同一帳戶也可能同時有股票訂單、ACH/wire、外部銀行連結或整戶資產移轉;每一項都要有狀態與案件紀錄。

證券帳戶被盜怎麼辦:前 15 分鐘雙線止血

0–5 分鐘:從官方入口要求券商停止交易與出金

  1. 不要點通知信或簡訊裡的客服連結。自己開啟券商官網、既有 App,或使用先前對帳單上的官方電話。
  2. 清楚說明「疑似 account takeover/未授權交易」,要求轉 fraud、security 或 compliance 團隊。
  3. 要求限制新的買賣、提款、外部銀行新增與資產移轉;逐筆詢問待處理項目能否取消、召回或加註攔截。
  4. 要求撤銷所有活躍工作階段、移除未知裝置,並確認聯絡 email、手機、地址、trusted contact 與銀行資料是否被改。
  5. 記下承辦人、通話時間、時區、case number、每一項要求及答覆;請對方把處置摘要送進站內 secure message。

券商若先暫停整個帳戶,可能讓你暫時無法自行下單或登入;這是隔離疑似接管的常見控制,不代表券商已認定你有責,也不代表後續損失一定獲賠。請問清限制範圍、人工委託方式、後續身分驗證與案件窗口。

5–15 分鐘:用乾淨裝置保住 email、SIM 與 MFA

  • Email:從可信任裝置改成全新且唯一的密碼,登出所有工作階段,檢查轉寄規則、刪除規則、第三方 App、備援信箱與復原電話。
  • 手機門號:若突然無訊號、收不到簡訊或電信商通知 SIM/eSIM 變更,立刻從另一支電話聯絡電信商,要求凍結未授權異動並取回號碼控制。
  • MFA:在 email 與門號穩定後,重新綁定券商 MFA、撤銷舊備援碼。若券商支援驗證器或硬體金鑰,可降低只依賴簡訊的風險。
  • 其他共用密碼帳戶:先處理銀行、密碼管理器、主要 email,再處理其他服務;每個帳戶使用不同密碼。

美國 FTC 的被駭 email 復原流程要求在奪回帳戶後改密碼、登出其他裝置、檢查復原資訊並開啟 2FA;其 SIM swap 指南也提醒,僅靠簡訊驗證無法消除門號被轉移的風險。想把預防設定做完整,可搭配 AlphaLab 的 2FA 雙重驗證指南

三件不要做的事

  • 不要從可疑通知回撥電話、點連結或安裝對方指定的遠端軟體。
  • 不要自行用反向交易「買回/賣回」來還原部位;這可能新增市場風險、稅務紀錄與授權爭議,先由案件團隊給書面處理方式。
  • 不要清空信箱、重灌裝置或刪除 App 後才想到留證。安全可行時先匯出通知與畫面;若下一筆損失仍可能發生,止血優先。

攻擊者怎麼把股票變成可轉出的資金?

典型流程:登入控制 → 賣出 → 改資料 → 出金

股票被陌生人賣掉,不等於資產已經離開券商。攻擊者通常還需要等交易結算、建立或控制可收款帳戶,再通過券商的出金控制。這些關卡也形成攔截點:陌生裝置警示、聯絡資料冷卻期、外部銀行驗證、出金審查與異常行為模型,都可能讓券商在資金真正離開前介入。

但不要假設每家券商都有相同控制、冷卻期或召回能力。你的任務是請券商逐筆說明:交易、結算、提領與資產移轉目前在哪一關;券商的任務則是依其系統紀錄與契約調查授權及可採取的處置。

台灣 2021 事件教會我們的不是「一定賠」

台灣證交所回顧 2021 年 11 月的證券市場密碼填充攻擊時,記載部分投資人帳密遭嘗試登入並被利用買進特定港股;受影響券商先停止相關複委託電子交易,改採人工委託。這個官方事件說明證明「先隔離交易通道」是可觀察到的處置,但沒有證明所有受影響個案都採同一責任判斷或必然獲賠。

同一篇官方說明也整理登入與異常通知、強化身分驗證及保留 IP/裝置紀錄等控制。對投資人最實用的推論是:收到異常通知時要迅速回應,且書面異議應要求券商保存相關登入、裝置與交易日誌;不能把「券商依法有資安控制」直接推成「任何未授權損失均由券商負擔」。

留證:把四組紀錄做成一個可調查的案件

最低限度證據包

  • 異常時間線:第一次發現時間、登入/改密碼/資料變更通知、手機斷訊與每次聯絡的時區。
  • 交易與資金:order ID、商品、數量、價格、成交確認、出金金額、目的銀行末碼、狀態與 reference number。
  • 登入與裝置:券商可見的登入歷史、IP 或位置通知、未知裝置、email 工作階段與電信商異動紀錄。
  • 溝通與報案:承辦人姓名、case number、secure message、email、郵寄收據、165/警察案件資料,以及美國平台的 confirmation number。

對帳單是「事故前」的資產基準,成交確認與 activity history 是「事故中」的異動軌跡。可用 海外券商對帳單判讀與保存方法把帳號末碼、期初部位、成交與出金串成一條鏈。

書面異議要寫什麼?

美國 SEC 的投資帳戶安全公告明確建議,發現錯誤或未授權交易時要立即以書面聯絡投資機構,並保存書面溝通。書面異議不需要先寫成法律訴狀,但要能讓調查者辨認「哪一筆、為何未授權、你何時發現、已要求什麼」。

本人於[日期、時間與時區]發現帳戶末四碼[____]出現未經本人授權的[交易/資料變更/出金]。爭議項目為[order/transaction ID、商品、數量、金額]。本人未下達、核准或受益於該項目。請立即保存登入、裝置、IP、工作階段、聯絡資料變更、訂單與資金移轉紀錄,確認目前限制與待處理項目狀態,並以書面提供案件編號、調查窗口及下一步文件要求。附件為[清單]。

若你曾點擊連結、提供驗證碼或安裝遠端工具,也要如實寫進附件時間線。案件的核心是重建事實,不是先替自己下法律結論。

怎麼保存才不會越整理越亂?

建立唯讀原始資料夾與工作副本。原始檔保留完整畫面、檔案建立時間、email header 與未裁切通知;工作副本才做標註或遮蔽。檔名可用「YYYYMMDD-HHMM-來源-事件」,另建一張索引列出檔名、事件、時區與對應 case number。交給不同單位時只提供必要副本,不寄出密碼、完整身分證號、完整銀行帳號或 MFA 備援碼。

未授權交易異議所需的通知時間、訂單成交、登入裝置與書面溝通證據包
圖二:把通知、交易、登入與溝通記錄綁在同一案件編號下。案件編號只是索引,不代表券商已承認責任或承諾賠償。

台灣券商與複委託:申訴、評議、調處與報警

第一站仍是往來券商的正式申訴

使用台灣券商或由台灣券商承作複委託時,先要求開立正式客訴/爭議案件,不要只停在營業員的即時訊息。書面內容應包括未授權項目、發現時間、凍結與保存要求、附件清單,以及希望券商書面說明的調查範圍。複委託背後即使還有境外執行或保管機構,對你的第一個契約窗口仍是承作的台灣券商。

如果你不確定複委託的名義持有人、券商、上手券商與保管鏈各扮演什麼角色,可先看 複委託股票登記與受益所有權;事故處理時則應以你的開戶契約、成交確認與券商書面答覆為準。

金融評議的 30 日與 60 日怎麼算?

依金融消費評議中心的現行申請程序,金融消費者要先向金融服務業申訴,機構應在收受申訴後 30 日內處理;你不接受結果,或機構超過 30 日未處理,才可在收到結果或期限屆滿後的 60 日內申請評議。這是台灣金融消費爭議的程序期限,不是券商必須在 30 日內賠償,也不能套到美國券商仲裁。

把申訴送達證明、券商回覆日與評議申請截止日放進日曆;若爭議金額大、事實複雜或另有訴訟時效問題,不要等到 60 日快到才評估專業協助。

報警與投保中心調處可並行

涉及釣魚、帳號入侵、身分冒用或資金轉出時,可立即撥 165/110 或向就近警察機關報案;165 全民防騙網也提供官方入口。報案紀錄能固定你何時發現、提供哪些證據及可能的犯罪事實,但不取代券商止血,也不等於券商民事責任已確定。

若爭點是投資人與證券商等機構之間的民事爭議,證券投資人及期貨交易人保護中心的現行調處程序可作為另一條路徑;其申請需要書面資料與證據。金融評議、投保中心調處、警方刑事調查與法院訴訟的功能不同,先依對造、請求內容與契約關係選對制度。

直接使用美國券商:券商、監理申訴與損害爭議

先向券商提出可驗證的書面異議

直接使用美國 FINRA 會員券商時,先向券商的 fraud/compliance 部門書面提出爭議,必要時同步寄送分公司主管或合規窗口。FINRA 的投資人申訴手冊要求投資人立即質疑未授權交易、保留通訊副本,並區分監理申訴與索取損害賠償的程序。

電話處置後當天補上 secure message 或券商指定的正式管道。若用國際郵件,保存追蹤與簽收;若平台只提供表單,保存送出頁、confirmation email 與附件檔案雜湊或至少完整清單。

FINRA/SEC 申訴不是自動求償判決

券商沒有處理、答覆互相矛盾,或你懷疑存在監理違規時,可向 FINRA 提交投資人申訴,或用 SEC 的投資帳戶問題入口反映。監理機構能接收資訊、轉介或調查,但申訴本身不會自動產生返還款項的判決。

如果事故涉及跨境網路犯罪,人在台灣仍可先向台灣警方報案;另可把同一時間線提交 FBI 的 IC3 官方網路犯罪申訴入口作為補充。送出後保存確認畫面與系統提供的識別資料;IC3 也要求報案人自行保留原始證據。它不能代替券商凍結、台灣報案或民事求償。

要求損害賠償時,仲裁期限不能只看「六年」

若你的美國券商客戶協議把爭議導向 FINRA 仲裁,FINRA Rule 12206規定,距離事件發生或爭議起因超過六年的請求通常不具仲裁適格;同一規則也明確說,這不會延長適用法律下更短的時效。六年是仲裁適格上限,不是建議等待時間,也不是所有案件都能等六年。

何時起算、適用哪州法律、券商協議如何寫,以及你主張的請求類型,都會影響期限。若損失重大或券商已否認爭議,應帶著契約、書面異議與時間線,及早評估具相應司法管轄經驗的專業協助。

台灣券商與美國 FINRA 會員券商未授權交易申訴調處及求償路徑比較圖
圖三:台灣金融評議的 30/60 日與美國 FINRA 仲裁六年適格上限屬於不同制度。無論走哪條路,券商止血與書面異議都不應等到監理申訴之後才做。

2FA、券商安全保證與 SIPC 各管什麼?

2FA:降低接管風險,不是賠償契約

2FA 在密碼之外增加第二道驗證,可降低只有密碼外洩就被登入的風險;登入與資料變更通知則讓你更早發現異常。但 email 已被接管、手機門號遭 SIM swap、裝置工作階段被竊,或本人受騙核准操作時,2FA 仍可能被繞過。是否有開 2FA 是調查事實之一,不會單獨回答「誰應賠」。

券商安全保證:看個別條款與調查結果

有些券商提供 online security guarantee,但這是個別契約政策,不是全美券商的共同保險。以 Firstrade 於 2026 年 8 月 24 日可見的資安防護保證為例,符合資格的未授權活動可能進入補償審查,同時設有立即通報、配合調查與客戶分享帳密/授權他人存取等條件或排除。這只能解釋該券商當時的政策,不能推廣到其他券商,也不能預先斷言個案結果。

SIPC:會員券商財務失敗時的清算框架

SIPC 的核心情境是會員券商財務失敗、進入清算且客戶資產短缺,目標是返還客戶現金與證券。SIPC 官方投資人說明沒有把營業中券商的每一筆帳戶入侵損失視為通用保險;若券商沒有財務失敗,不能只因出現未授權交易就假定 SIPC 會理賠。

若券商後來真的進入 SIPC 清算,未授權交易能否在清算中被認定,會看案件事實與你是否及時提出書面異議。想完整區分券商倒閉、銀行存款與市場損失,可讀 SIPC 與 FDIC 保障範圍

2FA、券商安全保證與 SIPC 分別處理預防、契約補償與券商清算的保障邊界圖
圖四:2FA 是預防控制,安全保證看個別券商契約,SIPC 則是會員券商財務失敗時的清算保護;三者不能互相替代。

未授權交易會怎麼處理?四種狀態分開看

陌生訂單仍待成交

立即要求券商取消訂單並保存建立訂單的登入、裝置、IP、時間與驗證紀錄。若訂單已部分成交,請券商把未成交與已成交部分分開處理。你看到「已送出取消」不等於取消成功,需取得最終狀態。

交易已成交但資金還在券商

先限制出金與新的交易,再由券商調查授權和可能的更正方式。不要自行用市場單把部位買回,因為價格已變動時會產生新的損益;券商是否更正、以什麼價格處理,以及稅務紀錄如何反映,必須取得書面結果。

出金正在處理或已完成

正在處理時要求券商取消或攔截,並同步通知連結銀行的 fraud 部門;已完成則要求券商說明轉帳 rail、日期、金額、收款目的地末碼與是否啟動 recall。報警或 IC3 的案件編號可補進證據包,但能否追回仍取決於資金路徑、時間與各機構處置。

本人曾分享驗證碼或受騙操作

仍應立即止血、報案並提出書面爭議,只是券商在「授權」與契約排除條款上的分析可能不同。保存詐騙者的帳號、網站、電話、對話、遠端工具、收款資料與你實際按下的每一步;不要用「我完全沒有操作」掩蓋可被日誌反駁的事實。

事後 72 小時:把帳戶恢復成可信任狀態

當天:確認每一個出口都已關閉

  • 請券商列出所有待處理交易、出金、外部銀行連結、地址/電話/email 變更與資產移轉。
  • 確認主要 email、備援 email、手機門號、銀行與密碼管理器的登入工作階段均已重設。
  • 從未受影響或已重置的裝置更換密碼;可疑裝置在保存必要證據後再掃描或重建。
  • 把電話處置轉成書面摘要,補齊 case number、附件清單和收件證明。

接下來兩天:核對完整活動與通知

下載最新對帳單、成交確認與 activity history,從事故前一段時間開始逐筆比對。檢查站內信是否被刪除、email 是否有自動轉寄、銀行是否多出收款人,以及手機帳戶是否多出授權使用者。要求券商書面確認仍保留的限制、調查所需文件與預計下一個回覆節點;不要把預估回覆日誤認為賠償期限。

恢復後:建立下次能更早發現的控制

  • 開啟登入、密碼、資料變更、交易、出金與外部銀行連結通知。
  • 使用唯一密碼與密碼管理器;優先採用驗證器或硬體金鑰,不重複使用備援碼。
  • 每月核對 statement 與交易確認,不只看 App 的總資產數字。
  • 把券商、主要 email、電信商與銀行的官方事故聯絡方式存到離線應變卡。

常見問題

證券帳戶被盜時,先改密碼還是先打券商?

若交易或出金仍可能發生,先從官方管道要求券商止住交易與資金出口,同時請另一位可信任的人或使用另一台乾淨裝置保住 email、SIM 與 MFA。兩條線並行;不要改完所有密碼才聯絡券商。

未授權交易一定會撤銷或賠償嗎?

不一定。券商會調查登入、驗證、訂單、資金與客戶行為,並依契約與適用制度判斷。立即止血、如實留證與書面異議能保存調查和求償機會,但不是結果承諾。

SIPC 會賠證券帳戶被盜嗎?

SIPC 不是營業中券商帳戶被駭的通用保險。它主要在會員券商財務失敗、進入清算並出現客戶資產短缺時運作;不要因為看到未授權交易就假定 SIPC 會介入。

直接使用美國券商,還要向台灣警察報案嗎?

若人在台灣遭遇釣魚、帳號入侵、身分冒用或資金損失,可以向台灣警方報案,固定受害時間與本地證據;也可視案情補充 IC3。兩者都不能取代對美國券商的立即止血與書面異議。

券商把整個帳戶凍結,會不會害我無法處理部位?

凍結可能暫時限制自行登入、交易與提領,但也能隔離攻擊者。問清楚限制範圍、人工委託方式、身分驗證要求與解除條件;不要要求前線客服在未確認身分前全面解鎖。

陌生賣單還在 pending,可以直接按取消嗎?

若你仍安全登入且券商明確提供取消,可在聯絡案件團隊的同時提出取消;但「已送出取消」不等於成功。保存訂單與取消狀態,請券商確認未成交、部分成交及已成交數量。

有開 2FA,為什麼還會被接管?

可能原因包括 email 或手機門號先被控制、SIM swap、既有登入工作階段被竊、釣魚頁即時轉送驗證碼,或本人受騙核准操作。要求券商保存 MFA 方法、驗證時間、裝置與工作階段紀錄,才能從事實判斷。

可以自己把被賣掉的股票買回來嗎?

先不要自行反向交易。價格變動會新增損益、交易紀錄與授權爭議,也可能影響券商調查。先要求案件團隊書面說明是否與如何更正部位;若市場風險急迫,記錄你詢問的時間與券商答覆。

只有口頭客服案件編號,算完成異議嗎?

不要只停在口頭。當天用 secure message、券商指定表單、email 或可追蹤郵件補上爭議項目、時間線、保存要求與附件清單,並把案件編號寫進主旨和正文。

券商說要調查 30 天,是否等結果再申訴?

先確認這個「30 天」是券商預估、契約條款,還是台灣金融評議程序中的機構申訴處理期,三者不能混用。持續保存書面進度,並依適用制度計算自己的期限;重大損失不要因客服預估而錯過更短時效。

把事故應變卡先準備好

真正能縮短反應時間的,不是把所有法規背起來,而是一張離線應變卡:券商官方 fraud/security 聯絡方式、主要 email 與電信商復原入口、連結銀行 fraud 電話、帳戶末碼,以及空白的事件時間線。事故發生時只守住一個判斷順序:阻止下一筆損失、奪回身分控制、立即書面異議,再進入正確司法管轄的申訴或求償程序。

ALPHALAB 社群

有問題?來 Telegram 聊

和 Terry、編輯、其他網友一起討論這篇文章。提問、分享觀點,回覆更即時。

加入 Telegram 討論

📩 訂閱 AlphaLab 電子報

每週最多三封:一封 Weekly 週報與最多兩封關鍵 Alpha Signal。

我們不會 spam,隨時可退訂。