Webot 采取了广泛的安全措施,尽最大可能保障您的账户和加密货币资产安全,但归根结底,安全是双方共同的责任。以下是您可以采取的一些切实可行的措施,帮助保护您的资产,防止账户被未经授权访问。
使用强密码
请为您的 Webot 账户使用一个长、随机且唯一的密码。切勿在多个网络账户之间重复使用同一个密码!为方便起见,这里是密码重置指南,现在就去增强您的密码强度。
如果您不想使用密码管理器,可以为账户使用一个口令短语(一句话或四个及以上单词的组合)。但请注意,不要选择书籍或电影中的句子,因为黑客可以取得此类语句的大型数据库。
重要:切勿向任何人透露您的密码。Webot 员工绝不会向您索取密码。
使用最强形式的两步验证
使用 Google Authenticator 等手机验证器 App,可以大幅降低您账户被入侵的可能性。
您可以在账户的安全设置中启用 Google Authenticator。如果您在启用这些功能时需要帮助,请查看这篇帮助文章,其中说明了具体步骤。为给账户增加一层额外防护,您还可以考虑为所有加密货币转出启用两步验证。该功能同样可以在账户的安全设置中启用。
假如您没有智能手机,只能通过短信接收两步验证码,那么您应当按照“锁定您的手机账户”一节中的步骤操作,以降低遭遇 SIM 卡调包或号码转移攻击的可能性。
保护您的邮箱
邮箱是您与 Webot 账户之间最重要的联系方式之一。我们用它来确认新设备、向您发送账户相关的重要提醒,以及在您需要帮助时与您沟通。请务必保障它的安全!
首先,请访问 https://haveibeenpwned.com/ 查看您的邮箱地址是否曾在第三方数据泄露事件中外泄。如果曾经泄露,我们建议您更改与该邮箱关联的所有密码。您也应当为您的邮箱账户启用两步验证。
作为额外的安全预防措施,您还应定期对邮箱账户及其设置进行安全检查:
检查您的邮箱账户是否存在异常的规则、过滤器或转发地址。
检查您的邮箱账户设置中是否有您不认识的已授权设备。
检查账户中是否被添加了未经授权的恢复邮箱或电话号码。
如果您认为自己可能成为定向账户接管攻击的目标,可以了解一下 Google 的高级保护计划。
锁定您的手机账户
SIM 卡调包或号码转移攻击,是指攻击者把目标的手机号码转移到自己控制的设备上。诈骗者可以通过多种手段做到这一点,包括身份盗用和对运营商客服人员进行社会工程学诱骗。这种攻击会威胁所有使用短信两步验证的账户,以及任何可以通过手机验证找回的账户。
为帮助您防范此类攻击,请完成以下操作:
致电您的手机服务商,告知您希望为账户设置号码转移冻结和 SIM 卡锁定。
请他们在账户中添加一条备注,要求您必须本人持有效带照片证件到门店办理,才能将号码转移或过户到新设备。
请他们为账户变更操作添加或启用 PIN 码。
询问还有哪些安全措施可以在您的手机账户上启用,以防止未经授权的变更。
即使您不使用短信两步验证,也应当为手机设备启用屏幕锁定加以保护。万一手机被盗,这有助于防止窃贼访问您的 Webot 账户和邮箱。
保持设备干净并及时更新
虽然有许多类型的恶意软件都可能感染设备,但其中有几类尤其值得警惕。键盘记录器、远程访问木马(RAT)和窃取 Cookie 的恶意软件都可能窃取您的登录凭证,进而未经授权访问您的账户。
为保护您的设备免受这类威胁,请考虑以下做法:
使用杀毒软件并定期扫描您的设备。您还应尽可能频繁地更新病毒特征库,以应对新出现的威胁。
为您的设备安装最新的操作系统和安全更新。
将您的网页浏览器和所有其他软件更新至最新版本。
卸载设备上所有可疑或不必要的软件,尤其是允许远程访问的工具。
在浏览器中安装 uBlock Origin 之类的广告拦截器,帮助您防范恶意广告。
养成安全的上网习惯,切勿点击可疑链接或下载不明程序。
请勿安装和使用由不明第三方开发的浏览器插件或扩展程序。
您可以为设备设置屏幕锁定和密码。
保护您的云存储账户
许多使用智能手机的人常会用 Google Drive 或 iCloud 等云存储账户来备份手机上的数据。这些数据通常包括短信、通讯录、邮件、应用、照片等。假如攻击者取得了您的云存储账户,并把设备备份还原到他们控制的设备上,他们就掌握了大量可用于攻破您各类网络账户的信息。切勿低估掌握这些信息的攻击者的能力!
好在,只要遵循几条我们已经讲过的基本准则,您就可以轻松保护您的云存储账户:
设置一个强密码!最好使用密码管理器生成。
用可用的最强形式的两步验证来保护它。
保护好您的邮箱账户。
或者,如果您想彻底杜绝攻击者备份您手机数据的风险,可以在云账户设置中完全关闭备份功能。
收藏 Webot
请在浏览器中收藏 https://www.webot.com/,并且只通过该链接访问 Webot。如果您收到任何关于 Webot 账户的短信或邮件,请始终使用该书签进入您的 Webot 账户。
警惕钓鱼攻击
如果您不确定什么是钓鱼攻击,请花几分钟阅读我们关于钓鱼的文章点此查看。
如果您收到一条看似由 Webot 发出的消息,但您认为它可疑,随时可以将其转发至 service@webot.com 以核实其真实性。
善用地址簿与白名单功能
白名单是地址簿中的一项功能,允许用户添加并保存任意数量的加密货币地址,让您向熟悉且信任的对象转账更方便、更安全。用户可以:
为任意受支持的加密货币添加地址
为该地址设置一个别名
在向陌生地址转出加密货币后,把新地址保存到地址簿
白名单是地址簿中的一项安全功能,它让加密货币转出只能发送到您地址簿中已登记的地址(外部地址或 Webot 地址)。启用/关闭该功能需要两步验证,它让用户可以更安全地向已验证的地址转出。用户可以:
在地址簿中启用或关闭此功能
继续向地址簿中添加新地址
只能向地址簿中已保存的地址转出加密货币
做好尽职调查
在设备上安装用于访问 Webot 账户的软件或应用时,请务必谨慎。此外,在允许第三方应用访问您的账户之前,也应先做好调查。请避免安装来源不明或可疑的软件,包括商业软件的“免费版”或破解版。浏览器插件同样可能带来风险。请务必只从浏览器官方的插件商店安装浏览器插件。
另外,诈骗者在社交媒体上冒充 Webot 及 Webot 客服的情况很常见。在与社交媒体上任何自称 Webot 的人接触之前,请先确认对方是否为我们的官方账号之一。如果不是,请立即将该冒充账号的链接发送至 service@webot.com。
联系客服
如果您在任何时候对账户安全有疑虑或疑问,请随时联系 Webot 客服。请仅使用这篇联系客服文章中列出的信息联系 Webot。虚假的客服电话和网站是持续存在的威胁——对于您在论坛、社交媒体和 Google 广告中看到的任何信息,都请务必格外谨慎。
作为基本原则,请记住 Webot 员工绝不会:
索取您的密码、两步验证码或邮箱访问权限
要求您在电脑上安装远程登录或远程支持软件
要求您汇款来解决账户问题
如果有任何自称与 Webot 客服相关的人索要这些信息或直接致电您,请立即停止一切沟通并联系我们。
希望这些信息能帮助您把账户安全提升到新的水平。如果您还想了解更多与安全相关的内容,可以在这里查看我们安全团队成员发布的最新博文:隐私与安全