只要不是在 mail 收到 就假的還有Google 會拿你存在google 瀏覽器、登入過程儲存的密碼在資料庫比對,若有比對疑似外漏就會一直要你改,但這根本擾人且治標不致本,很多都是假比對,三天兩頭要你改,還沒被盜你自己就把自己鎖起來密碼只要有符合原則,有設二階段驗證 手機收簡訊OTP、Mail 主 / 備用信箱收驗證碼這樣就夠了收驗證信箱最好與google 不同(不要Gmail) 可以是Yahoo mail、Outlook.com(可註冊免費帳號)