跳转到主要内容

如何让我的账户更安全?

保障 Webot 账户安全的实用步骤:强密码与唯一密码、使用验证器 App 的两步验证、保护邮箱、防范 SIM 卡调包攻击、保持设备干净、地址簿白名单,以及识别冒充客服的骗局。

Webot 采取了广泛的安全措施,尽最大可能保障您的账户和加密货币资产安全,但归根结底,安全是双方共同的责任。以下是您可以采取的一些切实可行的措施,帮助保护您的资产,防止账户被未经授权访问。

使用强密码

请为您的 Webot 账户使用一个长、随机且唯一的密码。切勿在多个网络账户之间重复使用同一个密码!为方便起见,这里是密码重置指南,现在就去增强您的密码强度。

我们也建议使用 1Password 或 Dashlane 这类密码管理器,以便为您的所有网络账户轻松生成并安全保存唯一密码。

如果您不想使用密码管理器,可以为账户使用一个口令短语(一句话或四个及以上单词的组合)。但请注意,不要选择书籍或电影中的句子,因为黑客可以取得此类语句的大型数据库。

重要:切勿向任何人透露您的密码。Webot 员工绝不会向您索取密码。

使用最强形式的两步验证

使用 Google Authenticator 等手机验证器 App,可以大幅降低您账户被入侵的可能性。

您可以在账户的安全设置中启用 Google Authenticator。如果您在启用这些功能时需要帮助,请查看这篇帮助文章,其中说明了具体步骤。为给账户增加一层额外防护,您还可以考虑为所有加密货币转出启用两步验证。该功能同样可以在账户的安全设置中启用。

假如您没有智能手机,只能通过短信接收两步验证码,那么您应当按照“锁定您的手机账户”一节中的步骤操作,以降低遭遇 SIM 卡调包或号码转移攻击的可能性。

保护您的邮箱

邮箱是您与 Webot 账户之间最重要的联系方式之一。我们用它来确认新设备、向您发送账户相关的重要提醒,以及在您需要帮助时与您沟通。请务必保障它的安全!

首先,请访问 https://haveibeenpwned.com/ 查看您的邮箱地址是否曾在第三方数据泄露事件中外泄。如果曾经泄露,我们建议您更改与该邮箱关联的所有密码。您也应当为您的邮箱账户启用两步验证。

作为额外的安全预防措施,您还应定期对邮箱账户及其设置进行安全检查:

  1. 检查您的邮箱账户是否存在异常的规则、过滤器或转发地址。

  2. 检查您的邮箱账户设置中是否有您不认识的已授权设备。

  3. 检查账户中是否被添加了未经授权的恢复邮箱或电话号码。

如果您认为自己可能成为定向账户接管攻击的目标,可以了解一下 Google 的高级保护计划。

锁定您的手机账户

SIM 卡调包或号码转移攻击,是指攻击者把目标的手机号码转移到自己控制的设备上。诈骗者可以通过多种手段做到这一点,包括身份盗用和对运营商客服人员进行社会工程学诱骗。这种攻击会威胁所有使用短信两步验证的账户,以及任何可以通过手机验证找回的账户。

为帮助您防范此类攻击,请完成以下操作:

  1. 致电您的手机服务商,告知您希望为账户设置号码转移冻结和 SIM 卡锁定。

  2. 请他们在账户中添加一条备注,要求您必须本人持有效带照片证件到门店办理,才能将号码转移或过户到新设备。

  3. 请他们为账户变更操作添加或启用 PIN 码。

  4. 询问还有哪些安全措施可以在您的手机账户上启用,以防止未经授权的变更。

即使您不使用短信两步验证,也应当为手机设备启用屏幕锁定加以保护。万一手机被盗,这有助于防止窃贼访问您的 Webot 账户和邮箱。

保持设备干净并及时更新

虽然有许多类型的恶意软件都可能感染设备,但其中有几类尤其值得警惕。键盘记录器、远程访问木马(RAT)和窃取 Cookie 的恶意软件都可能窃取您的登录凭证,进而未经授权访问您的账户。

为保护您的设备免受这类威胁,请考虑以下做法:

  • 使用杀毒软件并定期扫描您的设备。您还应尽可能频繁地更新病毒特征库,以应对新出现的威胁。

  • 为您的设备安装最新的操作系统和安全更新。

  • 将您的网页浏览器和所有其他软件更新至最新版本。

  • 卸载设备上所有可疑或不必要的软件,尤其是允许远程访问的工具。

  • 在浏览器中安装 uBlock Origin 之类的广告拦截器,帮助您防范恶意广告。

  • 养成安全的上网习惯,切勿点击可疑链接或下载不明程序。

  • 请勿安装和使用由不明第三方开发的浏览器插件或扩展程序。

  • 您可以为设备设置屏幕锁定和密码。

保护您的云存储账户

许多使用智能手机的人常会用 Google Drive 或 iCloud 等云存储账户来备份手机上的数据。这些数据通常包括短信、通讯录、邮件、应用、照片等。假如攻击者取得了您的云存储账户,并把设备备份还原到他们控制的设备上,他们就掌握了大量可用于攻破您各类网络账户的信息。切勿低估掌握这些信息的攻击者的能力!

好在,只要遵循几条我们已经讲过的基本准则,您就可以轻松保护您的云存储账户:

  1. 设置一个强密码!最好使用密码管理器生成。

  2. 用可用的最强形式的两步验证来保护它。

  3. 保护好您的邮箱账户。

或者,如果您想彻底杜绝攻击者备份您手机数据的风险,可以在云账户设置中完全关闭备份功能。

收藏 Webot

请在浏览器中收藏 https://www.webot.com/,并且只通过该链接访问 Webot。如果您收到任何关于 Webot 账户的短信或邮件,请始终使用该书签进入您的 Webot 账户。

警惕钓鱼攻击

如果您不确定什么是钓鱼攻击,请花几分钟阅读我们关于钓鱼的文章点此查看。

如果您收到一条看似由 Webot 发出的消息,但您认为它可疑,随时可以将其转发至 service@webot.com 以核实其真实性。

善用地址簿与白名单功能

白名单是地址簿中的一项功能,允许用户添加并保存任意数量的加密货币地址,让您向熟悉且信任的对象转账更方便、更安全。用户可以:

  • 为任意受支持的加密货币添加地址

  • 为该地址设置一个别名

  • 在向陌生地址转出加密货币后,把新地址保存到地址簿

白名单是地址簿中的一项安全功能,它让加密货币转出只能发送到您地址簿中已登记的地址(外部地址或 Webot 地址)。启用/关闭该功能需要两步验证,它让用户可以更安全地向已验证的地址转出。用户可以:

  • 在地址簿中启用或关闭此功能

  • 继续向地址簿中添加新地址

  • 只能向地址簿中已保存的地址转出加密货币

做好尽职调查

在设备上安装用于访问 Webot 账户的软件或应用时,请务必谨慎。此外,在允许第三方应用访问您的账户之前,也应先做好调查。请避免安装来源不明或可疑的软件,包括商业软件的“免费版”或破解版。浏览器插件同样可能带来风险。请务必只从浏览器官方的插件商店安装浏览器插件。

另外,诈骗者在社交媒体上冒充 Webot 及 Webot 客服的情况很常见。在与社交媒体上任何自称 Webot 的人接触之前,请先确认对方是否为我们的官方账号之一。如果不是,请立即将该冒充账号的链接发送至 service@webot.com。

联系客服

如果您在任何时候对账户安全有疑虑或疑问,请随时联系 Webot 客服。请仅使用这篇联系客服文章中列出的信息联系 Webot。虚假的客服电话和网站是持续存在的威胁——对于您在论坛、社交媒体和 Google 广告中看到的任何信息,都请务必格外谨慎。

作为基本原则,请记住 Webot 员工绝不会:

  • 索取您的密码、两步验证码或邮箱访问权限

  • 要求您在电脑上安装远程登录或远程支持软件

  • 要求您汇款来解决账户问题

如果有任何自称与 Webot 客服相关的人索要这些信息或直接致电您,请立即停止一切沟通并联系我们。

希望这些信息能帮助您把账户安全提升到新的水平。如果您还想了解更多与安全相关的内容,可以在这里查看我们安全团队成员发布的最新博文:隐私与安全

这是否解答了您的问题?