حسابت را طوری امن کن که واقعاً امن باشد
۱۰ مرداد ۱۴۰۵
بیشترِ حسابهایی که هک میشوند قربانیِ نبوغِ فنی نیستند — قربانیِ رمزِ تکراریاند. این راهنما کوتاه است چون کارهایی که واقعاً اثر دارند کماند.
۱. رمزِ یکتا مهمتر از رمزِ پیچیده است
P@ssw0rd! پیچیده بهنظر میرسد و در هر فهرستِ حمله هست. در عوض سه-کلمه-تصادفی-کنارِ-هم هم قویتر است هم بهیادماندنیتر.
ولی نکتهی اصلی پیچیدگی نیست، یکتا بودن است. وقتی یک سایتِ بیربط لو میرود، مهاجم همان ایمیل و رمز را روی صدها سایتِ دیگر امتحان میکند. اسمش «credential stuffing» است و رایجترین راهِ ازدسترفتنِ حسابهاست. رمزی که فقط یک جا استفاده شده، این حمله را بیاثر میکند.
۲. ورودِ دومرحلهای را روشن کن
در تنظیمات میتوانی ورودِ دومرحلهای با ایمیل را فعال کنی. از آن به بعد، دانستنِ رمز بهتنهایی برای ورود کافی نیست. اگر روزی رمزت لو برود، این همان چیزی است که بینِ مهاجم و حسابت میایستد.
۳. ایمیلت را جدیتر از حسابت بگیر
هر سرویسی که داری با «رمزم را فراموش کردهام» به ایمیلت وصل است. اگر کسی ایمیلت را در اختیار بگیرد، عملاً همهچیز را در اختیار گرفته. ایمیل باید قویترین رمز و حتماً ورودِ دومرحلهای داشته باشد.
۴. علائمِ کلاهبرداری را بشناس
- ما هرگز رمزت را نمیپرسیم — نه در ایمیل، نه در پیام، نه در تماس.
- ما هرگز نمیگوییم پولت را برای «تأیید» یا «آزادسازی» جایی بفرست.
- قبل از واردکردنِ رمز، به آدرسِ نوارِ مرورگر نگاه کن. باید دقیقاً
moneyharbor.netباشد. - عجله علامتِ خطر است. کلاهبرداری همیشه فوری است.
۵. اگر شک کردی
رمزت را عوض کن. تغییرِ رمز در مانی هاربر تو را از همهی دستگاهها بیرون میآورد — بلافاصله، نه وقتی نشست منقضی شود. اگر کسی همزمان وارد بوده، همان لحظه بیرون میافتد.
بعد به اعلانها سر بزن و ببین چه اتفاقی روی حسابت افتاده است.