跳至主要內容

如何讓我的帳戶更安全?

保障 Webot 帳戶安全的實用步驟:強密碼與唯一密碼、使用驗證器 App 的兩步驗證、保護電子郵件、防範 SIM 卡調包攻擊、保持裝置乾淨、通訊錄白名單,以及識別冒充客服的騙局。

Webot 採取了廣泛的安全措施,盡最大可能保障您的帳戶和加密貨幣資產安全,但歸根結底,安全是雙方共同的責任。以下是您可以採取的一些切實可行的措施,幫助保護您的資產,防止帳戶被未經授權存取。

使用強密碼

請為您的 Webot 帳戶使用一個長、隨機且唯一的密碼。切勿在多個網路帳戶之間重複使用同一個密碼!為方便起見,這裡是密碼重設指南,現在就去增強您的密碼強度。

我們也建議使用 1Password 或 Dashlane 這類密碼管理器,以便為您的所有網路帳戶輕鬆生成並安全保存唯一密碼。

如果您不想使用密碼管理器,可以為帳戶使用一個密語短句(一句話或四個及以上單字的組合)。但請注意,不要選擇書籍或電影中的句子,因為駭客可以取得此類語句的大型資料庫。

重要:切勿向任何人透露您的密碼。Webot 員工絕不會向您索取密碼。

使用最強形式的兩步驗證

使用 Google Authenticator 等手機驗證器 App,可以大幅降低您帳戶被入侵的可能性。

您可以在帳戶的安全設定中啟用 Google Authenticator。如果您在啟用這些功能時需要幫助,請查看這篇幫助文章,其中說明了具體步驟。為給帳戶增加一層額外防護,您還可以考慮為所有加密貨幣轉出啟用兩步驗證。該功能同樣可以在帳戶的安全設定中啟用。

假如您沒有智慧型手機,只能透過簡訊接收兩步驗證碼,那麼您應當按照「鎖定您的手機帳戶」一節中的步驟操作,以降低遭遇 SIM 卡調包或號碼轉移攻擊的可能性。

保護您的電子郵件

電子郵件是您與 Webot 帳戶之間最重要的聯絡方式之一。我們用它來確認新裝置、向您傳送帳戶相關的重要提醒,以及在您需要幫助時與您溝通。請務必保障它的安全!

首先,請造訪 https://haveibeenpwned.com/ 查看您的電子郵件地址是否曾在第三方資料外洩事件中外洩。如果曾經外洩,我們建議您變更與該電子郵件關聯的所有密碼。您也應當為您的電子郵件帳戶啟用兩步驗證。

作為額外的安全預防措施,您還應定期對電子郵件帳戶及其設定進行安全檢查:

  1. 檢查您的電子郵件帳戶是否存在異常的規則、篩選器或轉寄地址。

  2. 檢查您的電子郵件帳戶設定中是否有您不認識的已授權裝置。

  3. 檢查帳戶中是否被新增了未經授權的復原電子郵件或電話號碼。

如果您認為自己可能成為定向帳戶接管攻擊的目標,可以瞭解一下 Google 的進階保護計畫。

鎖定您的手機帳戶

SIM 卡調包或號碼轉移攻擊,是指攻擊者把目標的手機號碼轉移到自己控制的裝置上。詐騙者可以透過多種手段做到這一點,包括身分盜用和對電信業者客服人員進行社會工程學誘騙。這種攻擊會威脅所有使用簡訊兩步驗證的帳戶,以及任何可以透過手機驗證找回的帳戶。

為幫助您防範此類攻擊,請完成以下操作:

  1. 致電您的電信業者,告知您希望為帳戶設定號碼轉移凍結和 SIM 卡鎖定。

  2. 請他們在帳戶中新增一條備註,要求您必須本人持有效附照片證件到門市辦理,才能將號碼轉移或過戶到新裝置。

  3. 請他們為帳戶變更操作新增或啟用 PIN 碼。

  4. 詢問還有哪些安全措施可以在您的手機帳戶上啟用,以防止未經授權的變更。

即使您不使用簡訊兩步驗證,也應當為手機裝置啟用螢幕鎖定加以保護。萬一手機被竊,這有助於防止竊賊存取您的 Webot 帳戶和電子郵件。

保持裝置乾淨並及時更新

雖然有許多類型的惡意軟體都可能感染裝置,但其中有幾類尤其值得警惕。鍵盤側錄程式、遠端存取木馬(RAT)和竊取 Cookie 的惡意軟體都可能竊取您的登入憑證,進而未經授權存取您的帳戶。

為保護您的裝置免受這類威脅,請考慮以下做法:

  • 使用防毒軟體並定期掃描您的裝置。您還應盡可能頻繁地更新病毒特徵庫,以因應新出現的威脅。

  • 為您的裝置安裝最新的作業系統和安全更新。

  • 將您的網頁瀏覽器和所有其他軟體更新至最新版本。

  • 解除安裝裝置上所有可疑或不必要的軟體,尤其是允許遠端存取的工具。

  • 在瀏覽器中安裝 uBlock Origin 之類的廣告封鎖器,幫助您防範惡意廣告。

  • 養成安全的上網習慣,切勿點擊可疑連結或下載不明程式。

  • 請勿安裝和使用由不明第三方開發的瀏覽器外掛或擴充功能。

  • 您可以為裝置設定螢幕鎖定和密碼。

保護您的雲端儲存帳戶

許多使用智慧型手機的人常會用 Google Drive 或 iCloud 等雲端儲存帳戶來備份手機上的資料。這些資料通常包括簡訊、通訊錄、郵件、應用、照片等。假如攻擊者取得了您的雲端儲存帳戶,並把裝置備份還原到他們控制的裝置上,他們就掌握了大量可用於攻破您各類網路帳戶的資訊。切勿低估掌握這些資訊的攻擊者的能力!

好在,只要遵循幾條我們已經講過的基本準則,您就可以輕鬆保護您的雲端儲存帳戶:

  1. 設定一個強密碼!最好使用密碼管理器生成。

  2. 用可用的最強形式的兩步驗證來保護它。

  3. 保護好您的電子郵件帳戶。

或者,如果您想徹底杜絕攻擊者備份您手機資料的風險,可以在雲端帳戶設定中完全關閉備份功能。

將 Webot 加入書籤

請在瀏覽器中將 https://www.webot.com/ 加入書籤,並且只透過該連結存取 Webot。如果您收到任何關於 Webot 帳戶的簡訊或郵件,請始終使用該書籤進入您的 Webot 帳戶。

警惕釣魚攻擊

如果您不確定什麼是釣魚攻擊,請花幾分鐘閱讀我們關於釣魚的文章點此查看。

如果您收到一則看似由 Webot 發出的訊息,但您認為它可疑,隨時可以將其轉寄至 service@webot.com 以核實其真實性。

善用通訊錄與白名單功能

白名單是通訊錄中的一項功能,允許使用者新增並保存任意數量的加密貨幣地址,讓您向熟悉且信任的對象轉帳更方便、更安全。使用者可以:

  • 為任意受支援的加密貨幣新增地址

  • 為該地址設定一個別名

  • 在向陌生地址轉出加密貨幣後,把新地址儲存到通訊錄

白名單是通訊錄中的一項安全功能,它讓加密貨幣轉出只能傳送到您通訊錄中已登記的地址(外部地址或 Webot 地址)。啟用/關閉該功能需要兩步驗證,它讓使用者可以更安全地向已驗證的地址轉出。使用者可以:

  • 在通訊錄中啟用或關閉此功能

  • 繼續向通訊錄中新增新地址

  • 只能向通訊錄中已儲存的地址轉出加密貨幣

做好盡職調查

在裝置上安裝用於存取 Webot 帳戶的軟體或應用時,請務必謹慎。此外,在允許第三方應用存取您的帳戶之前,也應先做好調查。請避免安裝來源不明或可疑的軟體,包括商業軟體的「免費版」或破解版。瀏覽器外掛同樣可能帶來風險。請務必只從瀏覽器官方的外掛商店安裝瀏覽器外掛。

另外,詐騙者在社群媒體上冒充 Webot 及 Webot 客服的情況很常見。在與社群媒體上任何自稱 Webot 的人接觸之前,請先確認對方是否為我們的官方帳號之一。如果不是,請立即將該冒充帳號的連結傳送至 service@webot.com。

聯絡客服

如果您在任何時候對帳戶安全有疑慮或疑問,請隨時聯絡 Webot 客服。請僅使用這篇聯絡客服文章中列出的資訊聯絡 Webot。虛假的客服電話和網站是持續存在的威脅——對於您在論壇、社群媒體和 Google 廣告中看到的任何資訊,都請務必格外謹慎。

作為基本原則,請記住 Webot 員工絕不會:

  • 索取您的密碼、兩步驗證碼或電子郵件存取權限

  • 要求您在電腦上安裝遠端登入或遠端支援軟體

  • 要求您匯款來解決帳戶問題

如果有任何自稱與 Webot 客服相關的人索要這些資訊或直接致電您,請立即停止一切溝通並聯絡我們。

希望這些資訊能幫助您把帳戶安全提升到新的水準。如果您還想瞭解更多與安全相關的內容,可以在這裡查看我們安全團隊成員發布的最新部落格文章:隱私與安全

是否回答了您的問題?