如何保護您的密碼不被盜取

有人得到您的密碼? 以下是如何防止它再次發生

不幸的是, 侵入某人的基於網絡的電子郵件帳戶可能比您想像的要容易得多,實際上非常簡單。

他們可能會使用一種眾所周知的黑客攻擊嘗試,稱為釣魚攻擊,直接猜測您的密碼,或者甚至使用密碼重置工具來根據您的意願為您創建一個新密碼。

要了解如何保護您的密碼不受盜賊侵害,首先需要了解如何竊取密碼。

如何竊取密碼

密碼通常在所謂的網絡釣魚嘗試中被盜,黑客給用戶一個網站或表單,用戶認為這是他們想要密碼的任何網站的真實登錄頁面。

例如,您可以向某人發送一封電子郵件,說明他們的銀行帳戶密碼太弱 ,需要更換。 在您的電子郵件中是一個特殊的鏈接,用戶點擊該鏈接進入您製作的網站,這看起來就像他們使用的銀行。

當用戶點擊鏈接並找到該頁面時,他們輸入他們使用的電子郵件地址和密碼,因為這是您告訴他們在表單中執行的操作(他們認為您來自銀行)。 當他們最終將數據輸入到表單中時, 會收到一封電子郵件,說明他們的電子郵件和密碼是什麼。

現在,您可以完全訪問他們的銀行賬戶。 你可以登錄,就好像你是他們一樣,看他們的銀行交易,轉移資金,甚至可以用自己的名義寫在線支票給自己。

同樣的概念適用於任何使用登錄的網站,例如電子郵件提供商,信用卡公司,社交媒體網站等。例如,如果您竊取了某人的在線備份服務密碼,您現在可以看到他們已備份的每個文件,將它們下載到自己的計算機上,閱讀他們的秘密文檔,查看他們的圖片等。

您也可以使用網站的“密碼重置”工具訪問某人的帳戶。 這個工具是由用戶弄清楚的,但如果你知道他們秘密問題的答案,你可以重置他們的密碼,然後用你創建的新密碼登錄到他們的賬戶。

另一種“破解”某人賬戶的方法是簡單地猜測他們的密碼 。 如果這很容易假設,那麼你可以毫不猶豫地毫無顧忌地離開,甚至沒有他們知道。

如何保護您的密碼不被盜取

正如你所看到的,黑客肯定會在你的生活中引起一些頭疼的事情,而他們所要做的就是騙你洩露你的密碼。 這只需要一封電子郵件來欺騙你,你可以突然成為識別盜竊等等的受害者。

現在明顯的問題是如何阻止某人竊取您的密碼。 最簡單的答案是您需要了解真實網站的樣子,以便您知道虛假網站的樣子。 如果您知道要查找哪些內容,並且每次在線輸入密碼時默認都是可疑的,那麼在防止成功進行網絡釣魚嘗試方面將發揮很大的作用。

每次您收到有關重置密碼的電子郵件時,請閱讀它的來源地址以確保域名是真實的。 它通常說something@websitename.com 。 例如, support @bank.com會表示您從Bank.com收到電子郵件。

但是,黑客也可以欺騙電子郵件地址。 因此,當您在電子郵件中打開鏈接時,請檢查Web瀏覽器是否正確解析鏈接。 如果當你打開鏈接時,假設的“whatever.bank.com”鏈接改為“somethingelse.org”,現在是時候立即退出網頁。

如果您有任何疑問,請直接在導航欄中輸入網站網址 。 打開你的瀏覽器並輸入“bank.com”,如果那是你想去的地方。 您很有可能會正確輸入,並轉到真實的網站,而不是假的。

另一個安全措施是設置雙因素(或兩步)身份驗證 (如果網站支持),以便每次登錄時,您不僅需要密碼,還需要密碼。 代碼通常發送給用戶的電話或電子郵件,因此您的黑客不僅需要您的密碼,還需要訪問您的電子郵件帳戶或電話。

如果您認為有人可能會使用上述密碼重置技巧竊取您的密碼,可以選擇更複雜的問題,或者避免真實地回答它們,以便讓他們幾乎不可能猜到。 例如,如果其中一個問題是“哪個城鎮是我的第一份工作?”,請用諸如“topekaKSt0wn”之類的密碼或甚至與“UJTwUf9e” 完全不相關和隨機的密碼來回答。

簡單的密碼需要更改。 這很容易理解。 如果您有一個非常簡單的密碼,任何人都可以猜到並立即進入您的帳戶,那麼是時候改變它。

提示:如果你有一個非常強大,安全的密碼 ,很可能你甚至不記得它(這很好)。 考慮將密碼存儲在免費的密碼管理器中,以便您不必記住所有密碼

你永遠不能安全

不幸的是,沒有100%的萬無一失的方式總是阻止人們訪問您的在線賬戶。 您可以盡力防止模仿攻擊,但最終,如果網站在線存儲您的密碼,某人甚至可能會從您使用的網站竊取密碼。

因此,最好只將信用卡或銀行詳細信息等敏感信息存儲在由您信任的公司託管的在線帳戶中。 例如,如果您以前從未購買過的奇怪網站要求提供銀行詳細信息,那麼您可能會三思而後行,或者使用PayPal或臨時或可重新加載的卡等安全措施來完成付款。