> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://help.kejibear.info/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# 流量消耗异常或怀疑被盗用该如何处理？

先自查自己的设备没有在访问自己看不懂的流量：
Clash Verge Rev（Windows/Mac/Linux）：左侧导航栏 -> 日志
FlClash（Android）：底栏 -> 工具 -> 请求（查看最近请求记录）

如果日志中频繁出现 **您没有在访问，或没有印象** 的网站/页面，您的电脑有可能中了挖矿病毒，或是被黑客当做肉鸡发送垃圾邮件使用，请自查电脑设备安全性。 **所有科技熊用户皆有义务对自己帐号下产生的任何流量负责** 。


---



若您怀疑产生的流量是因为 **密码外泄** 导致的他人盗用，则您应该：

1. 检查 [帐号记录](https://cdn.kejibear.info/user/setting/logs) 下的官网登录记录与客户端使用记录，确认是否有不认识的 IP，如果有的话，继续看第 2 步

2. **【第一步，必须先做】** 进入 [安全设置](https://cdn.kejibear.info/user/setting/safe)，修改 **登录密码** 并点击右上角的 **保存更改**。修改登录密码后，科技熊 FlClash 客户端会在下次联网时自动强制登出（打开 App 操作即触发，后台静置最长 6 小时内生效），盗用者将无法再通过客户端获取任何新的节点配置

3. **【第二步，登录密码改完后再做】** 进入 [订阅设置](https://cdn.kejibear.info/user/setting/sublink)，点击「**重置连接密码**」按钮。这会同时更换节点连接密码和 UUID，盗用者已建立的代理连接会立即失效

> **为什么顺序很重要？** 必须先改登录密码，再重置连接密码。如果顺序反过来，盗用者的客户端仍持有有效的登录凭证，可以在您重置连接密码后立即拉取到新的节点配置，继续使用您的账号。先改登录密码能确保盗用者的客户端无法再获取任何配置更新。

操作完成之后，在您自己的设备上：科技熊 FlClash 用户退出后重新登录即可；订阅链接类型客户端（例如 Clash Verge Rev、Stash、Shadowrocket 等）则需根据教程重新导入订阅链接（旧的配置文件记得先删除）。