遠端控制|螢幕分享|裝置止損

手機被遠端控制怎麼辦?安裝不明 App、螢幕分享與帳號止損完整指南

曾安裝陌生 App、開啟螢幕分享、輔助使用或裝置管理權限時,先讓可疑手機離線,改用可信任裝置聯絡銀行與更改核心帳號。本文整理 Android、iPhone 權限檢查、證據保存、金融止損與重置邊界。

台灣成人停止使用疑似受控手機,由家人以另一支可信任手機聯絡銀行並記錄事件時間線
情境示意:AI 生成的虛構人物與台灣居家場景,不是真實受害者、銀行人員或案件;畫面示範停用可疑手機並改用可信任裝置求助。
先看結論

如果你依陌生人指示安裝 App、開啟螢幕分享、輔助使用、裝置管理、VPN 或通知讀取權限,先讓可疑手機離線;不要再用它登入網銀、Email、社群或密碼管理器。

改用另一部可信任裝置聯絡銀行、保護主要 Email,並按實際暴露程度檢查帳號與交易。刪除 App 只是其中一步,不能證明對方沒看過驗證碼、沒改帳號設定,也不能撤回已完成的交易。

這篇處理的是「已經授權或安裝後」的止損

本文適用於假客服、假檢警、假投資、假貸款或其他陌生人,要求你安裝遠端協助工具、側載 APK、測試版 App、描述檔,或開啟螢幕分享與高風險權限的情況。

如果只收到連結但尚未點擊,可先依緊急止損指南檢查下載項目;若對方冒充警察、檢察官或法院,另看假檢警詐騙完整指南理解身分查證。

本文不能遠端掃描你的手機,也不保證清除所有惡意程式。不同品牌、系統版本與企業管理裝置的選單會不同,實際操作以原廠支援及機構管理政策為準。

遠端控制不只是一個 App,而是一串權限與帳號暴露

詐騙者不一定需要完全控制手機。他可能只看見螢幕,就讀到簡訊 OTP、Email 驗證信、銀行餘額或帳號名稱;也可能利用輔助使用服務代替你按下按鈕。

裝置管理、描述檔、VPN、通知讀取、螢幕錄製與「顯示在其他 App 上層」等權限,各自可能改變裝置行為。合法遠端協助工具若由冒名者指揮,也可能被用於詐騙。

因此,重點不是只搜尋 App 名稱是否「有毒」,而是回想誰要求安裝、從哪裡下載、授予哪些權限、當時顯示什麼資料,以及後來發生哪些帳號或交易變化。

懷疑手機受控後,立即做五件事

順序先阻止新的操作,再保護金融與核心帳號,最後才進入完整裝置清理。不要在可疑手機上一路做完所有事情。

  1. 01

    讓可疑手機離線

    開啟飛航模式並關閉 Wi-Fi、藍牙與行動網路;若無法控制畫面,直接關機。不要為了繼續截圖而重新連線。

  2. 02

    改用可信任裝置聯絡銀行

    用另一支未參與事件的手機,從金融卡背面、銀行官方 App 或自行輸入的官網取得電話。

  3. 03

    先保護主要 Email

    在可信任裝置更改主要 Email 密碼、登出陌生工作階段,再處理銀行、Apple/Google、社群與通訊帳號。

  4. 04

    保存事件時間線

    記錄 App 名稱、安裝來源、授予權限、通話對象、網址、OTP、交易與發現異常的時間。

  5. 05

    分開處理裝置與帳號

    撤銷權限、移除工作階段與可疑 App;無法確認完整性時,再向原廠或可信任專業人員評估備份與重置。

如果對方仍在通話中要求你不要關機、不要告訴家人或不要聯絡銀行,直接中斷。有人身安全威脅、被迫交付手機或被要求赴約時,先離開現場並撥 110。

離線的目的,是停止新的控制,不是宣告裝置已安全

飛航模式後仍要確認 Wi-Fi 與藍牙沒有被單獨重新開啟。若手機畫面持續自行跳轉、無法進入設定或出現遮罩,關機比繼續嘗試操作更穩妥。

不要連上另一個家用 Wi-Fi 測試,也不要重新開啟可疑 App確認「對方還在不在」。這可能恢復工作階段、同步資料或讓對方再次看到畫面。

離線不會撤回已外洩資料、不會取消轉帳,也不會讓陌生登入自動登出。接下來仍要從可信任裝置處理帳號與金融機構。

依暴露程度決定下一步,不要把所有人都叫去重置

只點連結、已安裝、已分享畫面與已輸入 OTP 是不同風險。先按實際發生的最高暴露層級處理,並把較低層級的檢查一起完成。

已發生的事主要風險優先處理
只看到連結,未下載、未輸入資料仍要確認瀏覽器是否下載檔案、是否出現新 App 或描述檔。關閉頁面、刪除未開啟下載項目、更新系統與瀏覽器。
已安裝 App 或描述檔,但未登入帳號App 可能已取得裝置、通知、檔案、麥克風、相機或輔助使用權限。先離線並保存名稱與權限,再由系統設定撤銷權限、移除 App/描述檔。
已分享螢幕或讓對方遠端操作對方可能看見通知、帳號名稱、驗證碼、金融畫面或操作路徑。停止工作階段,從可信任裝置檢查核心帳號、銀行與已登入裝置。
已輸入密碼、卡片、OTP 或完成交易風險已跨到帳號接管與金融損失,刪 App 不能取代銀行及帳號止損。立即聯絡金融機構、變更核心帳密、保存交易與驗證時間並撥 165。

不知道對方看到哪些畫面時,採較高一級處理。特別是銀行、信用卡、證券、電子支付與虛擬資產畫面曾出現時,不要等待裝置檢查完才聯絡金融機構。

金融止損要從銀行官方入口開始

用金融卡背面、銀行官方 App 或自行輸入的官網取得聯絡方式,說明疑似螢幕分享或遠端控制,並交代是否曾顯示帳號、卡號、餘額、OTP、交易或綁定裝置。

詢問是否需要停卡、停用網銀、移除行動裝置綁定、檢查約定帳戶或處理爭議交易。不要使用詐騙者提供的客服電話,也不要讓對方代為轉接銀行或 165。

已經轉帳、刷卡或交付 OTP 時,時間很重要。先聯絡金融機構,再撥 165 並依指示報案;不要等到手機恢復正常才處理。

帳號復原先保護主要 Email,再處理其他服務

主要 Email 常用來重設其他帳號密碼。從可信任裝置更改密碼、登出不認識的裝置與工作階段,檢查備援信箱、電話、轉寄規則與雙重驗證方法。

接著處理 Apple/Google 帳號、密碼管理器、通訊軟體、社群、電商與雲端硬碟。每個重要帳號使用不同密碼,不要把新密碼透過受影響手機傳回自己。

若手機門號可能被轉接、SIM 遭變更或簡訊收不到,從電信商官方入口確認門號與轉接設定。詐騙者傳來的取消代碼或客服號碼不作為查證依據。

Android:從系統設定檢查 App、權限與安全防護

Google 的官方路徑可從「設定」進入「應用程式」,選擇可疑 App 後查看權限;也可從「安全性與隱私權」的權限管理工具,依相機、麥克風、簡訊、電話、檔案與位置等類型反查 App。

除一般權限外,也要檢查輔助使用服務、裝置管理應用程式、VPN、通知存取、在其他 App 上層顯示,以及安裝未知應用程式的來源。各品牌選單名稱不同,不要依陌生人傳來的截圖操作。

Google Play 安全防護可協助掃描潛在有害應用程式,但沒有警告不能證明絕對安全。若 App 來自 APK、短網址、雲端硬碟或聊天附件,仍應視安裝來源與行為評估。

保存必要資訊後,撤銷可疑權限再解除安裝。若無法移除,先確認它是否擁有裝置管理或輔助使用權限;不確定時,停止嘗試並找原廠或可信任專業協助。

iPhone:檢查分享、App 權限、帳號裝置與描述檔

iOS 16 以上可到「設定」的「隱私權與安全性」使用「安全檢查」,檢視 App 取用權限、資訊分享、與 Apple 帳號連結的裝置、信任電話及帳號安全設定。

安全檢查不涵蓋所有第三方帳號,也不能取代銀行與 Email 的檢查。社群、通訊、雲端與金融服務仍要各自查看登入工作階段與安全設定。

若曾依指示安裝描述檔、企業管理、VPN 或測試版 App,從系統設定確認是否有不認識的項目。不要移除公司或學校正式管理設定;先向該機構的 IT 或原廠支援確認。

看見 Apple 的惡意軟體警告、陌生裝置或帳號安全通知時,不要繞過警告。使用 Apple 官方支援路徑處理,並同步檢查主要 Email 與金融活動。

證據要能還原「誰指示、授權什麼、看見什麼」

不要只截一張 App 圖示。銀行、平台與警方更需要知道事件如何開始、權限如何取得、畫面顯示哪些資料,以及何時發生交易或帳號異動。

  • 對方帳號、電話、LINE ID、網址與完整對話前後文
  • App 名稱、圖示、安裝來源、檔名、下載時間與商店頁面
  • 曾開啟的螢幕分享、輔助使用、裝置管理、VPN、通知或錄影權限
  • 對方要求輸入密碼、卡號、OTP、綁定裝置或設定轉接的內容
  • 主要 Email、Apple/Google、社群與金融帳號的陌生登入紀錄
  • 銀行交易、信用卡通知、電子支付與虛擬資產轉出的時間
  • 斷線、聯絡銀行、改密碼、停卡、報案與重置的處理時間線

在不重新連線、不開啟可疑 App 的前提下保存現有畫面。若裝置無法安全操作,可用另一支手機拍攝螢幕與外觀,並在紙上記下時間,不要為蒐證延誤銀行止損。

不要把完整帳號、卡號、身分證、報案資料、驗證碼或裝置備份公開貼到社群求助。需要交付時,確認接收者與正式管道。

恢復原廠設定不是第一步,也不是全部答案

立即重置可能清除 App、權限與部分本機證據,但不能取消已完成交易、撤回已被看見的資料,或自動登出所有雲端帳號。

先完成金融與帳號止損、保存必要證據,確認照片與聯絡人等重要資料的安全備份,再依原廠支援評估更新、移除或重置。不要把可疑 App、設定檔或完整系統狀態一起還原。

重置後從可信任來源更新系統與重新安裝 App,為核心帳號建立新密碼與雙重驗證,再逐一確認銀行、Email、Apple/Google 與通訊帳號的綁定裝置。

常見誤判:合法遠端工具不等於這次聯絡可信

遠端協助軟體、會議螢幕分享與裝置管理本身可能有合法用途。風險來自冒名者要求你跳過既有客服、金融或公司流程,並在敏感操作時觀看或控制裝置。

App 在官方商店、下載量高或名稱熟悉,都不能證明指示你安裝的人是銀行、警方、平台或公司 IT。身分仍要從自己找到的官方入口獨立核對。

反過來說,手機變慢、發熱或耗電快也不能單獨證明遭遠端控制。以具體安裝、權限、工作階段、登入與交易紀錄查證,避免下載更多來路不明的「掃毒」工具。

麥騙能整理話術與暴露層級,不能遠端宣告手機安全

麥騙查證入口可協助整理一般訊息、網址與要求權限的風險,但不要上傳密碼、OTP、完整帳號、身分證、銀行畫面或裝置備份。

本站沒有你的裝置、銀行、Apple、Google、電信商或警方系統存取權,不能確認惡意程式是否已完全清除,也不能保證交易攔阻或帳號復原結果。

如果事件源自購物客服要求解除分期,可搭配假客服解除分期指南核對原始身分與金流話術。

手機遠端控制、螢幕分享與不明 App 常見問題

把遠端控制 App 刪掉就安全了嗎?

不能只靠刪除 App 下結論。還要檢查曾授予的高風險權限、帳號工作階段、備援聯絡方式、金融交易與裝置綁定;若無法確認裝置完整性,再向原廠或可信任專業人員評估重置。

開飛航模式後,還需要關機嗎?

飛航模式可先中斷大部分連線,但部分裝置可能保留 Wi-Fi 或藍牙。確認這些連線也關閉;若畫面被控制、無法操作或持續出現異常,直接關機並改用另一部裝置求助。

我只分享螢幕,沒有讓對方按按鈕,也有風險嗎?

有。對方仍可能看見帳號名稱、通知、驗證碼、餘額、交易對象或操作流程。依畫面中出現過的資料處理,檢查帳號登入與金融活動。

可以在同一支手機改密碼嗎?

如果懷疑裝置仍受控,不建議只在該手機改密碼。應先離線,改用另一部可信任裝置處理主要 Email、金融與 Apple/Google 帳號,避免新密碼再次被看到或截取。

一定要立刻恢復原廠設定嗎?

不一定先做。重置可能移除尚未保存的證據,也不能自動撤回已外洩的密碼或完成的交易。先止損、保存必要資訊與確認備份,再依裝置狀態和原廠建議決定。

查不到這個 App 被通報,可以繼續用嗎?

不能。新 App、側載檔案或被冒用的合法工具可能尚未有公開紀錄。判斷要看安裝來源、要求權限、聯絡身分與後續行為;查不到不代表安全。

查證來源與資料限制

本文最後查證日期為 2026-07-27。系統選單、原廠安全功能、銀行止損程序與詐騙手法可能更新,操作以裝置原廠、金融機構與主管機關的現行說明為準。

本文把台灣警方案例與 Android、Apple 第一方安全文件交叉使用,不因某一掃描工具沒有警告就宣稱裝置安全,也不把所有遠端協助工具定性為惡意軟體。

  1. 刑事警察局|買新手機、安裝不明 App 與設定來電轉接的詐騙案例

    說明詐騙者如何把裝置設定、信用卡綁定與金融驗證串成控制流程。

  2. Google Android 說明|變更應用程式權限

    提供 Android 檢查個別 App 與各類權限的官方路徑;不同品牌及版本名稱可能不同。

  3. Google Android 說明|Google Play 安全防護

    說明如何檢查潛在有害應用程式,以及安全防護的設定與限制。

  4. Google 帳戶說明|移除 Android 裝置上的惡意軟體或不安全軟體

    提供移除不信任 App、執行安全檢查與必要時重設裝置的一般原廠處理方向。

  5. Apple 支援|iPhone 的安全檢查

    iOS 16 以上可檢視 App 取用權限、分享對象、Apple 帳號裝置與安全設定。

  6. Apple 支援|安全性與 Apple 帳號

    說明帳號、信任裝置、雙重認證與遭竊裝置防護等安全機制。

若發現資料需要更正,請參閱更正政策;作者、AI 協作與編輯責任見編輯政策