ให้แนวทางลดความเสี่ยงการยึดบัญชีและเก็บหลักฐานเหตุการณ์โดยไม่เปิดเผยความลับ
ตั้งค่าบัญชีให้ลดความเสียหายเมื่อข้อมูลรั่ว
บัญชีที่เกี่ยวข้องกับเงินควรใช้รหัสผ่านเฉพาะและการยืนยันหลายปัจจัย เพราะการนำรหัสเดิมกลับมาใช้ทำให้การรั่วจากบริการหนึ่งกระทบอีกบริการได้ การตั้งค่าป้องกันต้องครอบคลุมอีเมลและหมายเลขกู้คืนด้วย
ไม่มีฝ่ายสนับสนุนที่ควรต้องรู้รหัสผ่านหรือ OTP ของผู้ใช้ หากได้รับคำขอให้เปิดเผยข้อมูลเหล่านี้ ให้หยุดสนทนาและกลับเข้าช่องทางที่ตรวจสอบได้จากหน้าเว็บหรือแอปทางการ
สร้างรหัสผ่านเฉพาะและเก็บอย่างปลอดภัย
ใช้รหัสผ่านยาวและไม่ซ้ำกับอีเมล ธนาคาร หรือโซเชียล ตัวจัดการรหัสผ่านช่วยสร้างและกรอกตาม hostname ซึ่งยังช่วยให้สังเกตโดเมนเลียนแบบที่ไม่มีรายการบันทึก
ไม่ส่งรหัสผ่านในแชตหรือเก็บเป็นภาพหน้าจอ หากสงสัยว่ารั่วให้เปลี่ยนจากอุปกรณ์ที่เชื่อถือได้และเปลี่ยนบริการอื่นที่เคยใช้รหัสเดียวกัน
- ยาวและไม่ซ้ำ
- ใช้ตัวจัดการรหัสผ่าน
- ตรวจ hostname ก่อนกรอก
เปิด MFA และป้องกันช่องทางกู้คืน
เลือกวิธี MFA ที่บริการรองรับและเก็บรหัสกู้คืนแยกจากอุปกรณ์หลัก ตรวจว่าอีเมลและหมายเลขโทรศัพท์กู้คืนเป็นของตนและยังควบคุมได้
การมี MFA ลดความเสี่ยงแต่ไม่ป้องกันทุกกรณี โดยเฉพาะเมื่อผู้ใช้กรอกรหัสให้หน้าปลอมหรืออนุมัติคำขอที่ไม่ได้เริ่มเอง จึงต้องอ่านชื่อบริการและบริบททุกครั้ง
| ชั้น | สิ่งที่ทำ | สิ่งที่เก็บ |
|---|---|---|
| รหัสผ่าน | ไม่ซ้ำ | ในตัวจัดการ |
| MFA | เปิดและทดสอบ | รหัสกู้คืน |
| อีเมล | ป้องกันแยก | ประวัติแจ้งเตือน |
ตรวจเซสชัน อุปกรณ์ และการแจ้งเตือน
ทบทวนรายการอุปกรณ์ ตำแหน่งโดยประมาณ เวลาเข้าสู่ระบบ และ API หรือแอปที่เชื่อมต่อ ออกจากเซสชันที่ไม่รู้จักและเพิกถอนสิทธิ์ที่ไม่ใช้งาน
ตำแหน่งอาจคลาดเคลื่อนจากเครือข่ายหรือ VPN จึงไม่ควรกล่าวหาบุคคลจากพิกัดอย่างเดียว ให้เทียบเวลา อุปกรณ์ การเปลี่ยนรหัส และรายการจริง
ตอบสนองเมื่อพบเหตุผิดปกติ
เปลี่ยนรหัสผ่าน ปิดเซสชัน เปิดหรือรีเซ็ต MFA ตรวจอีเมลกู้คืน และแจ้งผู้ให้บริการผ่านช่องทางทางการ เก็บเวลา เลขอ้างอิง และข้อความแจ้งเตือนโดยปิดข้อมูลลับ
หากเกี่ยวข้องกับบัตรหรือบัญชีการเงิน ให้ติดต่อผู้ให้บริการทางการเงินของตนทันที อย่าโอนค่าปลดล็อกหรือให้บุคคลภายนอกรีโมตเข้าควบคุมเครื่องเพื่อกู้บัญชี
- จำกัดเหตุ
- เก็บลำดับเวลา
- แจ้งช่องทางทางการ
แหล่งข้อมูลที่ใช้ตรวจสอบ
ตอบคำถามจากบทความเพื่อสุ่มรับโค้ด
กิจกรรมนี้เปิดให้ส่งคำตอบหนึ่งครั้งต่อการโหลดหน้า หากตอบผิด ระบบจะล็อกตัวเลือกและต้องรีเฟรชเพื่อรับคำถามใหม่
กำลังเตรียมคำถามและโค้ด…
โค้ดที่สุ่มได้ในรอบนี้
โค้ดอาจใช้ซ้ำได้หรือถูกจำกัดตามบัญชีและเงื่อนไขของผู้สนับสนุน ตรวจวันหมดอายุ ยอดเทิร์น เกมที่นับ เพดานเดิมพัน การถอน เขตพื้นที่ และข้อจำกัดอายุก่อนใช้
ทางเข้าเล่น ลิงก์ผู้สนับสนุนเป็นลิงก์พันธมิตรไปยังเว็บไซต์ภายนอก เราอาจได้รับค่าตอบแทนตามเงื่อนไขของพันธมิตร โดยไม่รับรองความถูกกฎหมาย ความปลอดภัย เงื่อนไข หรือผลลัพธ์ของบริการปลายทางคำถามที่พบบ่อย
ใช้รหัสผ่านเดียวกับอีเมลได้หรือไม่?
ไม่ควร เพราะหากบริการหนึ่งรั่ว ผู้โจมตีอาจยึดอีเมลและใช้กู้บัญชีอื่นต่อได้
เปิด MFA แล้วส่ง OTP ให้ฝ่ายสนับสนุนได้หรือไม่?
ไม่ได้ OTP เป็นความลับสำหรับยืนยันการกระทำของผู้ใช้ ไม่ควรบอกแก่บุคคลอื่น
ตำแหน่งเข้าสู่ระบบต่างจังหวัดแปลว่าถูกแฮ็กหรือไม่?
ยังไม่พอจะสรุป พิกัดเครือข่ายอาจคลาดเคลื่อน ควรเทียบเวลา อุปกรณ์ และกิจกรรมอื่นก่อน พร้อมเปลี่ยนรหัสหากสงสัย