حسابتان را طوری امن کنید که واقعاً امن باشد
۱۰ مرداد ۱۴۰۵
بیشترِ حسابهایی که هک میشوند قربانیِ نبوغِ فنی نیستند — قربانیِ رمزِ تکراریاند. این راهنما کوتاه است چون کارهایی که واقعاً اثر دارند کماند.
۱. رمزِ یکتا مهمتر از رمزِ پیچیده است
P@ssw0rd! پیچیده بهنظر میرسد و در هر فهرستِ حمله هست. در عوض سه-کلمه-تصادفی-کنارِ-هم هم قویتر است هم بهیادماندنیتر.
ولی نکتهی اصلی پیچیدگی نیست، یکتا بودن است. وقتی یک سایتِ بیربط لو میرود، مهاجم همان ایمیل و رمز را روی صدها سایتِ دیگر امتحان میکند. اسمش «credential stuffing» است و رایجترین راهِ ازدسترفتنِ حسابهاست. رمزی که فقط یک جا استفاده شده، این حمله را بیاثر میکند.
۲. ورودِ دومرحلهای را روشن کنید
در تنظیمات میتوانید ورودِ دومرحلهای با ایمیل را فعال کنید. از آن به بعد، دانستنِ رمز بهتنهایی برای ورود کافی نیست. اگر روزی رمزتان لو برود، این همان چیزی است که بینِ مهاجم و حسابتان میایستد.
۳. ایمیلتان را جدیتر از حسابتان بگیرید
هر سرویسی که دارید با «رمزم را فراموش کردهام» به ایمیلتان وصل است. اگر کسی ایمیلتان را در اختیار بگیرد، عملاً همهچیز را در اختیار گرفته. ایمیل باید قویترین رمز و حتماً ورودِ دومرحلهای داشته باشد.
۴. علائمِ کلاهبرداری را بشناسید
- ما هرگز رمزتان را نمیپرسیم — نه در ایمیل، نه در پیام، نه در تماس.
- ما هرگز نمیگوییم پولتان را برای «تأیید» یا «آزادسازی» جایی بفرستید.
- قبل از واردکردنِ رمز، به آدرسِ نوارِ مرورگر نگاه کنید. باید دقیقاً
moneyharbor.netباشد. - عجله علامتِ خطر است. کلاهبرداری همیشه فوری است.
۵. اگر شک کردید
رمزتان را عوض کنید. تغییرِ رمز در مانی هاربر شما را از همهی دستگاهها بیرون میآورد — بلافاصله، نه وقتی نشست منقضی شود. اگر کسی همزمان وارد بوده، همان لحظه بیرون میافتد.
بعد به اعلانها سر بزنید و ببینید چه اتفاقی روی حسابتان افتاده است.