Beginner
アカウントセキュリティの基本
一意の資格情報、多要素認証、検証済みドメイン、セッション制御、インシデント対応でアカウントを保護します。
一意の資格情報を使用する
長い固有のパスワードを作成し、信頼できるパスワード マネージャーに保存します。パスワードを再利用すると、他の場所での侵害により、クレデンシャル スタッフィングを通じてこのアカウントが公開される可能性があります。パスワードやワンタイム コードをサポートと共有しないでください。
2 番目の要素を追加する
利用可能な場合は多要素認証を有効にし、サポートされている場合はオーセンティケータまたはセキュリティ キーを優先します。リカバリ コードを安全に保存し、アカウントのリカバリが古い電子メールや電話にリダイレクトされないことを確認します。
すべてのエントリポイントを確認する
公式ドメインを入力またはブックマークし、アプリストアのパブリッシャー ID を検査し、スポンサー付きの結果、メッセージ、QR コード、および緊急サポートの請求に注意してください。南京錠は接続の暗号化を示しており、サイトが正規であることを示しているわけではありません。
セッションとアラートを制御する
アクティブなセッションを確認し、古いデバイスをサインアウトし、ログインとトランザクションのアラートを有効にして、リンクされた電子メール アカウントを保護します。共有デバイスや信頼できないネットワーク上で機密性の高いアクティビティを避けてください。
インシデントへの対応
侵害が疑われる場合は、トランザクションを停止し、信頼できるデバイスから認証情報を変更し、セッションを取り消し、リンクされた電子メールを保護し、公式サポートに連絡し、不正行為を文書化してください。支払いに関する問題は、適切なプロバイダーを通じて報告してください。
よくある質問
サポートはワンタイム コードを尋ねることができますか?
正規のサポートには認証コードやパスワードは必要ありません。
SMS認証だけで十分ですか?
認証アプリやセキュリティ キーによりより強力な保護を提供できますが、第 2 要素がないよりはマシです。
HTTPS はサイトが本物であることを証明しますか?
いいえ、接続は保護されますが、詐欺サイトでも HTTPS が使用される可能性があります。
クレデンシャルスタッフィングとは何ですか?
攻撃者は、他のサービスから漏洩したパスワードをあなたのアカウントに対してテストします。
妥協した後、最初に何を確保する必要がありますか?
リンクされた電子メールとプラットフォームの認証情報を保護し、セッションを取り消してから、公式サポートおよび支払いプロバイダーに連絡してください。
