ให้แนวทางลดความเสี่ยงการยึดบัญชีและเก็บหลักฐานเหตุการณ์โดยไม่เปิดเผยความลับ

ตั้งค่าบัญชีให้ลดความเสียหายเมื่อข้อมูลรั่ว

บัญชีที่เกี่ยวข้องกับเงินควรใช้รหัสผ่านเฉพาะและการยืนยันหลายปัจจัย เพราะการนำรหัสเดิมกลับมาใช้ทำให้การรั่วจากบริการหนึ่งกระทบอีกบริการได้ การตั้งค่าป้องกันต้องครอบคลุมอีเมลและหมายเลขกู้คืนด้วย

ไม่มีฝ่ายสนับสนุนที่ควรต้องรู้รหัสผ่านหรือ OTP ของผู้ใช้ หากได้รับคำขอให้เปิดเผยข้อมูลเหล่านี้ ให้หยุดสนทนาและกลับเข้าช่องทางที่ตรวจสอบได้จากหน้าเว็บหรือแอปทางการ

สร้างรหัสผ่านเฉพาะและเก็บอย่างปลอดภัย

ใช้รหัสผ่านยาวและไม่ซ้ำกับอีเมล ธนาคาร หรือโซเชียล ตัวจัดการรหัสผ่านช่วยสร้างและกรอกตาม hostname ซึ่งยังช่วยให้สังเกตโดเมนเลียนแบบที่ไม่มีรายการบันทึก

ไม่ส่งรหัสผ่านในแชตหรือเก็บเป็นภาพหน้าจอ หากสงสัยว่ารั่วให้เปลี่ยนจากอุปกรณ์ที่เชื่อถือได้และเปลี่ยนบริการอื่นที่เคยใช้รหัสเดียวกัน

  • ยาวและไม่ซ้ำ
  • ใช้ตัวจัดการรหัสผ่าน
  • ตรวจ hostname ก่อนกรอก

เปิด MFA และป้องกันช่องทางกู้คืน

เลือกวิธี MFA ที่บริการรองรับและเก็บรหัสกู้คืนแยกจากอุปกรณ์หลัก ตรวจว่าอีเมลและหมายเลขโทรศัพท์กู้คืนเป็นของตนและยังควบคุมได้

การมี MFA ลดความเสี่ยงแต่ไม่ป้องกันทุกกรณี โดยเฉพาะเมื่อผู้ใช้กรอกรหัสให้หน้าปลอมหรืออนุมัติคำขอที่ไม่ได้เริ่มเอง จึงต้องอ่านชื่อบริการและบริบททุกครั้ง

ชั้นสิ่งที่ทำสิ่งที่เก็บ
รหัสผ่านไม่ซ้ำในตัวจัดการ
MFAเปิดและทดสอบรหัสกู้คืน
อีเมลป้องกันแยกประวัติแจ้งเตือน

ตรวจเซสชัน อุปกรณ์ และการแจ้งเตือน

ทบทวนรายการอุปกรณ์ ตำแหน่งโดยประมาณ เวลาเข้าสู่ระบบ และ API หรือแอปที่เชื่อมต่อ ออกจากเซสชันที่ไม่รู้จักและเพิกถอนสิทธิ์ที่ไม่ใช้งาน

ตำแหน่งอาจคลาดเคลื่อนจากเครือข่ายหรือ VPN จึงไม่ควรกล่าวหาบุคคลจากพิกัดอย่างเดียว ให้เทียบเวลา อุปกรณ์ การเปลี่ยนรหัส และรายการจริง

ตอบสนองเมื่อพบเหตุผิดปกติ

เปลี่ยนรหัสผ่าน ปิดเซสชัน เปิดหรือรีเซ็ต MFA ตรวจอีเมลกู้คืน และแจ้งผู้ให้บริการผ่านช่องทางทางการ เก็บเวลา เลขอ้างอิง และข้อความแจ้งเตือนโดยปิดข้อมูลลับ

หากเกี่ยวข้องกับบัตรหรือบัญชีการเงิน ให้ติดต่อผู้ให้บริการทางการเงินของตนทันที อย่าโอนค่าปลดล็อกหรือให้บุคคลภายนอกรีโมตเข้าควบคุมเครื่องเพื่อกู้บัญชี

  • จำกัดเหตุ
  • เก็บลำดับเวลา
  • แจ้งช่องทางทางการ

แหล่งข้อมูลที่ใช้ตรวจสอบ

  1. CISA — Use Strong Passwords
  2. CISA — Turn On MFA
  3. NIST — Digital Identity Guidelines

ตอบคำถามจากบทความเพื่อสุ่มรับโค้ด

กิจกรรมนี้เปิดให้ส่งคำตอบหนึ่งครั้งต่อการโหลดหน้า หากตอบผิด ระบบจะล็อกตัวเลือกและต้องรีเฟรชเพื่อรับคำถามใหม่

กิจกรรมความรู้ · หนึ่งคำตอบต่อการโหลดหน้า

กำลังเตรียมคำถามและโค้ด…

คำถามที่พบบ่อย

ใช้รหัสผ่านเดียวกับอีเมลได้หรือไม่?

ไม่ควร เพราะหากบริการหนึ่งรั่ว ผู้โจมตีอาจยึดอีเมลและใช้กู้บัญชีอื่นต่อได้

เปิด MFA แล้วส่ง OTP ให้ฝ่ายสนับสนุนได้หรือไม่?

ไม่ได้ OTP เป็นความลับสำหรับยืนยันการกระทำของผู้ใช้ ไม่ควรบอกแก่บุคคลอื่น

ตำแหน่งเข้าสู่ระบบต่างจังหวัดแปลว่าถูกแฮ็กหรือไม่?

ยังไม่พอจะสรุป พิกัดเครือข่ายอาจคลาดเคลื่อน ควรเทียบเวลา อุปกรณ์ และกิจกรรมอื่นก่อน พร้อมเปลี่ยนรหัสหากสงสัย