Муҳофизати ҳисоби бозингар TOP-10
Оғози зуд дар 5 дақиқа
1. Passkey (ё TOTP) -ро фурӯзон кунед ва SMS-2FA ягонаро хомӯш кунед.
2. Мудири паролро насб кунед, гузарвожаро ба дароз ва беназир иваз кунед.
3. Даргиронидани воридшавӣ ва тағйир додани огоҳиномаҳо.
4. Боварӣ ҳосил кунед, ки шумо танҳо тавассути https ://ба домени дуруст аз хатчӯбҳо ворид мешавед.
5. Нигоҳ доштани рамзҳои захиравӣ дар офлайн.
TOP-10 чораҳои бехатарии ҳисоб
1) Гузарвожа/ FIDO2 (ё ҳадди аққал TOTP)
Чаро: Муқовимат ба фишинг, дахолати SMS ва keyloggers.
Чӣ бояд кард:- Пасскейро дар танзимоти бехатарӣ фаъол созед (калиди телефон/сахтафзор).
- Агар Passkeys вуҷуд надошта бошад, TOTP-ро фурӯзон кунед (барномаи генератори рамз).
- SMS-ро танҳо ҳамчун канали фавқулодда гузоред, агар имкон бошад, амалиётро пас аз тағир додани рақам маҳдуд кунед (SIM-своп-хатар).
2) Пароли дароз ва мудири парол
Чаро: Сабаби асосии хакҳо ихроҷи пойгоҳи додаҳо ва мувофиқати луғат мебошанд.
Чӣ бояд кард:- Тавлиди пароли 12-16 + аломат.
- Мудири паролро истифода баред (аз он ҷумла дар ОС/браузер сохта шудааст).
- Ҳеҷ гоҳ гузарвожаи байни почта → казино → ҳамёнро такрор накунед.
3) Тафтиши ихроҷ (паролҳои печонидашуда)
Чаро: Бисёр паролҳои "ростқавл" аллакай дар пойгоҳи додаҳои хакерӣ дурахшиданд.
Чӣ бояд кард:- Почтаи электронии худро дар хадамоти санҷиши ихроҷ иҷро кунед.
- Агар мувофиқатҳо пайдо шаванд, гузарвожаро дар ҳама ҷо такрор кунед ва ВКХ-ро фаъол созед.
4) Назорати қатъии сессияҳо ва дастгоҳҳо
Чаро: ҷаласаи дуздидашуда = дастрасии бидуни парол.
Чӣ бояд кард:- Огоҳиномаҳоро дар бораи вурудоти нав ва "дастгоҳҳои шубҳанок" фурӯзон кунед.
- Давра ба давра аз ҳамаи ҷаласаҳои танзимот имзо гузоред.
- Дар дастгоҳҳои муштарак/корӣ "маро ба ёд оред" -ро манъ кунед.
5) Тасдиқи қадам ба қадам барои пардохт ва тағирёбии профил
Чаро: Ҳатто бо ҷаласаи дуздидашуда барои ҳамлагар гирифтани пул мушкилтар аст.
Чӣ бояд кард: Даргиронидани тасдиқот (Passkey/TOTP/push) пеш аз:- пайваст/тағир додани тафсилоти баромад, тағир додани почтаи электронӣ/парол/телефон, тасдиқи баромади калон.
- Пас аз иваз кардани парол, дар сӯзанҳо "давраи хунуккунӣ" -ро фурӯзон кунед (агар платформа онро дастгирӣ кунад).
6) Гигиенаи зидди фишинг
Чаро: Аксари хакҳо бо саҳифаи қалбакӣ сар мешаванд.
Чӣ бояд кард:- Танҳо дар хатчӯб равед ё доменро дастӣ нависед.
- Https ://ва "қулф" -ро санҷед, номи домейнро ба ҳарф мувофиқат кунед.
- Рамзҳо/паролро дар чатҳо ва телефон ворид накунед.
- Дар профили худ ибораи зидди фишингро дохил кунед (агар дастрас бошад): дастгирӣ онро дар иртибот истифода мебарад.
7) Амнияти почтаи электронӣ ва телефон ба суратҳисоб пайваст карда шудааст
Чаро: Почта "скелети калидҳои ҳама чиз аст".
Чӣ бояд кард:- Дар почта, ВКХ-ро фурӯзон кунед. Парол алоҳида ва дароз аст.
- Рақами телефонро ҷойгир накунед, рақамеро, ки дар спам пӯшонида нашудааст, истифода баред.
- Ҳангоми иваз кардани почтаи электронӣ/рақам, тасдиқи дукарата интизор шавед (тавассути каналҳои кӯҳна ва нав).
8) Дастгоҳ ва навсозиҳои тоза
Чаро: троянҳо/васеъкунӣ сессияҳо ва буферҳои клипро дуздидаанд.
Чӣ бояд кард:- Навсозиҳои мунтазами ОС/браузер, антивирус/Smart-Screen.
- Хориҷ кардани васеъшавии шубҳанок; "суръатбахшандаи озод" нагузоред.
- Барои мобилӣ - манъи дастгоҳҳои решавӣ/зиндонӣ, муҳофизати экран бо PIN/биометрия.
9) Махфият дар шабака: VPN/оммавии Wi-Fi
Чаро: Шабакаҳои кушод MITM ва фишингро тавассути ғоратгарии DNS содда мекунанд.
Чӣ бояд кард:- Аз ҳисоби Wi-Fi ба ҳисоби худ ворид нашавед; агар лозим бошад, канали худро (Интернети мобилӣ) ё VPN-и боэътимодро истифода баред.
- Ҳамеша https ://-ро тафтиш кунед; бо ягон огоҳии браузер идома надиҳед.
10) Огоҳиҳои мутамарказ ва сабти фаъолият
Чаро: огоҳии бармаҳал = имкони бастани ҳама чиз.
Чӣ бояд кард:- Пахшкунӣ/почтаи электрониро дар бораи воридот, тағйири профил, кӯшиши баромад фаъол созед.
- Ҳафтае як маротиба сабти фаъолиятро дар офис тамошо кунед: IP, дастгоҳҳо, амалҳо.
Маслиҳатҳои иловагӣ (ба муҳофизат + фоида медиҳанд)
Рамзҳои эҳтиётии ВКХ-ро дар офлайн нигоҳ доред (менеҷери коғаз/парол бо қайд).
Passkey дуюмро илова кунед (масалан, калиди сахтафзор) ҳамчун эҳтиёт.
Барои ҳисобҳои VIP, почтаи электронии алоҳидаро танҳо барои казино/пардохтҳо истифода баред.
Интегратсияҳои нолозим/саҳмҳои иҷтимоиро хомӯш кунед.
Рӯйхати назоратӣ (чоп ва интиқол)
Ҳатмӣ
- Passkey/FIDO2 ё TOTP фаъол аст
- Пароли 12-16 +, беназир, дар менеҷер нигоҳ дошта мешавад
- Огоҳиҳои воридшавӣ/Тағйир
- Рамзҳои эҳтиётӣ дар офлайн захира шудаанд
- Воридшавӣ - https ://ва танҳо домени хатчӯбро дуруст кунед
Матлуб
- Қадам ба қадам пеш аз намоиш/тағир додани тафсилот
- Тоза кардани ҷаласаҳои кӯҳна, дастгоҳҳои назоратӣ
- ВКХ дар почта, пароли алоҳида
- OS/Навсозиҳои браузер/Антивирус
- Аз Wi-Fi/истифодаи VPN худдорӣ кунед
Саволҳои зуд-зуд
SMS-2FA кофист?
Беҳтар аз ҳеҷ чиз, аммо осебпазир ба мубодилаи SIM ва дахолат. Кӯшиш кунед, ки ба Passkeys ё TOTP гузаред.
Мудири парол бехатар аст?
Бале, боэътимодтар аз "дар сар" ва ҳатто бештар аз як парол барои ҳама чиз. Бо ӯ ВКХ-ро фаъол созед ва пароли устои дароз ва беназирро эҷод кунед.
Оё пас аз иваз кардани парол ман бояд аз ҳама дастгоҳҳо хориҷ шавам?
A бояд. Ва танҳо дар дастгоҳҳои худ дубора ворид шавед.
Чаро аз онҳо хоҳиш карда мешавад, ки ҳангоми бозпас гирифтани онҳо дубора тасдиқ кунанд?
Ин аутентификатсияи қадам ба қадам - ҳифзи алоҳидаи пул, ҳатто агар касе ҷаласаро дуздид.
Муҳофизати ҳисоб як "нишони 2FA" нест, балки омезиш: Passkeys/TOTP, пароли қавӣ дар менеҷер, огоҳиҳо ва қадамҳо барои амалҳои интиқодӣ, назорати дастгоҳ ва эҳтиёт бо доменҳо/почтаи электронӣ. Панҷ чораи аввалро аз Fast Start дохил кунед - ва аксари ҳамлаҳои азим аз ҳисоби шумо мегузаранд.