Большинство атак на аккаунты начинается не со взлома сервера, а с попытки убедить пользователя самому передать пароль, код или открыть поддельную страницу. Поэтому базовые привычки безопасности дают очень высокий эффект.
Используйте уникальный пароль
Пароль SharkPay не должен совпадать с паролем почты, игры или другого маркетплейса. Если один сторонний сервис утечёт, уникальный пароль не позволит автоматически войти в остальные аккаунты.
Проверяйте адрес сайта
Не вводите данные SharkPay на страницах, которые прислал незнакомый пользователь. Фишинговый домен может отличаться одной буквой, дополнительным дефисом или необычной зоной.
Никому не отправляйте пароль
Для поддержки заказа сотруднику не нужен пароль от вашего аккаунта SharkPay. Сообщения с просьбой «подтвердить аккаунт» передачей пароля или кода — повод прекратить общение и отправить жалобу.
Защитите email
Почта часто используется для восстановления доступа, поэтому она должна быть защищена не хуже самого аккаунта. Используйте отдельный пароль и доступные функции двухфакторной аутентификации почтового сервиса.
Осторожнее с файлами и ссылками
Не запускайте неизвестные программы для «проверки товара», «гаранта», «скриншота» или «ускорения передачи». Если для сделки требуется стороннее приложение, сначала убедитесь в его происхождении и необходимости.
Что делать при подозрении на компрометацию
- смените пароль SharkPay;
- смените пароль почты, если он совпадал или мог быть раскрыт;
- проверьте активность аккаунта и последние сообщения;
- не выполняйте подозрительные инструкции из старой переписки;
- обратитесь в поддержку.