Zurück zu den Leitfäden

Beginner

Grundlagen der Kontosicherheit

Schützen Sie ein Konto mit eindeutigen Anmeldeinformationen, Multi-Faktor-Authentifizierung, verifizierten Domänen, Sitzungskontrollen und Reaktion auf Vorfälle.

Verwenden Sie eindeutige Anmeldeinformationen

Erstellen Sie ein langes, einzigartiges Passwort und speichern Sie es in einem seriösen Passwort-Manager.Durch die Wiederverwendung eines Passworts kann dieses Konto bei einem Verstoß an anderer Stelle durch Credential Stuffing offengelegt werden.Geben Sie niemals ein Passwort oder einen Einmalcode an den Support weiter.

Fügen Sie einen zweiten Faktor hinzu

Aktivieren Sie die Multi-Faktor-Authentifizierung, sofern verfügbar, und bevorzugen Sie einen Authentifikator oder Sicherheitsschlüssel, sofern unterstützt.Speichern Sie Wiederherstellungscodes sicher und stellen Sie sicher, dass die Kontowiederherstellung nicht auf eine veraltete E-Mail-Adresse oder ein veraltetes Telefon umgeleitet werden kann.

Überprüfen Sie jeden Einstiegspunkt

Geben Sie die offizielle Domain ein oder setzen Sie ein Lesezeichen darauf, überprüfen Sie die Identität des App-Store-Herausgebers und seien Sie vorsichtig bei gesponserten Ergebnissen, Nachrichten, QR-Codes und dringenden Supportansprüchen.Ein Vorhängeschloss zeigt die Verbindungsverschlüsselung an und nicht, dass eine Website legitim ist.

Kontrollieren Sie Sitzungen und Warnungen

Überprüfen Sie aktive Sitzungen, melden Sie alte Geräte ab, aktivieren Sie Anmelde- und Transaktionswarnungen und schützen Sie das verknüpfte E-Mail-Konto.Vermeiden Sie sensible Aktivitäten auf gemeinsam genutzten Geräten oder nicht vertrauenswürdigen Netzwerken.

Reagieren Sie auf einen Vorfall

Wenn der Verdacht einer Kompromittierung besteht, stoppen Sie Transaktionen, ändern Sie die Anmeldeinformationen eines vertrauenswürdigen Geräts, widerrufen Sie Sitzungen, sichern Sie die verknüpfte E-Mail, wenden Sie sich an den offiziellen Support und dokumentieren Sie nicht autorisierte Aktivitäten.Melden Sie Zahlungsprobleme über den entsprechenden Anbieter.

Häufig gestellte Fragen

Kann der Support nach meinem Einmalcode fragen?

Der legitime Support sollte weder Ihren Authentifizierungscode noch Ihr Passwort benötigen.

Reicht die SMS-Authentifizierung aus?

Es ist besser als kein zweiter Faktor, obwohl Authentifizierungs-Apps oder Sicherheitsschlüssel einen stärkeren Schutz bieten können.

Beweist HTTPS die Echtheit einer Website?

Nein. Es sichert die Verbindung, aber eine betrügerische Website kann auch HTTPS verwenden.

Was ist Credential Stuffing?

Angreifer testen von anderen Diensten durchgesickerte Passwörter gegen Ihr Konto.

Was sollte ich nach einem Kompromiss zuerst sichern?

Sichern Sie die verknüpften E-Mail- und Plattform-Anmeldeinformationen, widerrufen Sie Sitzungen und wenden Sie sich dann an den offiziellen Support und die Zahlungsanbieter.

Ähnliche Leitfäden