📱 安全提示 只掃描可信頁面 · 手機端確認新裝置

WhatsApp 網頁版
掃碼登入更直覺

手機端一鍵掃描,自動同步對話與聯絡人。只掃描官方頁面並在手機上雙重確認,安全等級再提升。

開始掃碼 了解安全機制

無需輸入密碼 · 每次登入即時驗證

3秒 平均掃碼連線 端到端加密
99.8% 可辨識偽造頁面 裝置驗證
即時 手機推送通知 新裝置警告
✓ 雙重確認 掃碼後手機端手動核准 防止未授權

QR 登入安全診斷

01

頁面真偽

僅掃描 WhatsApp 網頁版官方網域,避免第三方仿冒頁面。

02

手機端確認

掃碼後手機顯示新裝置登入資訊,必須手動按「確認」。

03

加密通道

QR 碼本身含一次性憑證,搭配 TLS 與端到端加密。

04

登出控制

可隨時從手機端遠端登出所有網頁版連線。

掃碼登入情境與步驟

🖥️

辦公室電腦

🔐 公用裝置

掃碼後手機顯示「Windows 桌面版」,確認後才連線。使用完畢建議立即登出。

📱

手機遺失或更換

⚠️ 重新綁定

新手機掃碼後,舊裝置自動失效。所有訊息仍保留在雲端備份。

🌐

公共 Wi-Fi

📶 不安全的網路

QR 一次性憑證降低竊聽風險,但仍建議避免在公共電腦登入。

🔍

可疑 QR 碼

🚫 仿冒頁面

若掃碼後要求輸入驗證碼或個資,立即中斷。官方僅顯示裝置名稱。

使用邊界與安全面板

✅ 可信任環境

自家或公司私人電腦、已知網路環境。掃碼後手機端顯示的裝置名稱與型號應與實際相符。

手機端顯示「WhatsApp 網頁版 (Chrome)」即為正常
⚠️ 掃碼後若要求「再次輸入電話號碼」即為釣魚頁面

❌ 危險訊號

非官方網域、要求提供驗證碼、或掃碼後沒有出現手機確認視窗,應立刻關閉頁面。

「QR 碼登入比密碼更安全,因為它是一次性且綁定手機硬體。」
—— 裝置綁定機制說明
「手機端確認步驟是防止未授權存取的最後一道防線。」
—— 安全白皮書摘要
「掃碼後若跳出不相關的廣告或獎勵頁面,請勿點擊。」
—— 常見社交工程手法

🔐 端到端加密 + QR 憑證

WhatsApp 網頁版所有訊息繼承手機端的點對點加密。QR 碼本身包含一次性令牌,掃碼後建立的安全通道不儲存任何密碼,降低憑證外洩風險。

📋 裝置管理

手機端可查看所有已連線裝置,一鍵登出未知設備。

⏱️ 自動逾時

網頁版閒置一段時間後自動斷線,需重新掃碼。

WhatsApp 網頁版 QR 登入:安全流程與注意事項

WhatsApp 網頁版讓使用者透過手機掃描 QR 碼,在電腦或平板上同步使用即時通訊。這套機制的核心優勢在於「不依賴密碼」,而是以手機作為信任錨點。每次掃碼都會產生一組一次性憑證,且必須在手機端手動確認新裝置的登入資訊,因此能有效防止釣魚與未授權存取。

實際操作時,使用者開啟 WhatsApp 網頁版官方頁面,畫面上會顯示一組動態 QR 碼。打開手機 WhatsApp,進入「已連結裝置」選單並掃描該 QR 碼,手機隨即顯示「正在登入新裝置」以及裝置類型與位置(概略)。只有使用者按下「確認」後,網頁版才會正式載入對話列表。這個雙重確認步驟是整個安全模型的核心。

值得注意的是,若掃碼後出現要求輸入電話號碼、驗證碼或任何個人資料的頁面,即為仿冒網站。正規的 WhatsApp 網頁版不會在掃碼後要求額外資訊。此外,使用者應定期檢查手機端的「已連結裝置」清單,移除不再使用或不認識的裝置。在公用或共用電腦上使用後,建議手動登出並清除瀏覽器快取。

整體而言,WhatsApp 網頁版的 QR 登入設計在便利性與安全性之間取得平衡。只要使用者保持警覺、只掃描官方頁面的 QR 碼,並在手機端仔細確認新裝置資訊,就能大幅降低帳號被盜用的風險。對於需要經常在電腦上回覆訊息的使用者來說,這是最直覺且相對安全的連線方式。

常見問題

掃 QR 碼後手機沒反應怎麼辦?

請確認手機與電腦連線正常,並檢查手機 WhatsApp 版本是否為最新。可嘗試重新整理頁面產生新 QR 碼。

QR 碼會過期嗎?

會。每組 QR 碼約 30 秒自動更新,防止被擷取重複使用。若逾時請重新整理頁面。

可以同時登入多個裝置嗎?

可以。WhatsApp 網頁版支援最多 4 個已連結裝置,手機為主要裝置,各裝置獨立同步。

如何遠端登出所有網頁版?

在手機 WhatsApp 設定 > 已連結裝置,點選「登出所有裝置」即可一鍵移除所有連線。

🔐 想進一步了解安全設定? 閱讀完整 QR 登入指南