远离钓鱼网站,注意自己Steemit账户的安全steemCreated with Sketch.

in #cn7 years ago

今天晚上看到了 @reggaemuffin 在分享一个 @ksolymosi 账户被黑的悲催故事。还好,最后 @ksolymosi 的账户被恢复了。但这足以让各位Steemit用户警醒,这些钓鱼的伎俩可以说是处处都在,而回想起前一段大家在微信群里的讨论,很多人在登陆第三方网站的时候仍然在使用用户名/密码,岂不知这样的风险极大,一旦你的账号被黑,而对方拿到的是你的密码,那么,你花费很多个月,甚至一年多经营的Steemit账户,包括账号本身以及关联的钱包就可能彻底不属于你了。下面就从我的角度给大家分析一下应该注意什么来保护自己的账号安全。


Image source: Pixabay.com

  1. 在任何使用密码或机密信息的网站,一定要使用https,而不是http。如果网站不支持https而又要求你输入密码的话,那么这个网站就彻底不要用了。因为这就相当于让你在裸奔。
  2. 一定要使用靠谱的Steemit第三方网站,比如登陆验证如果使用Steemconnect的话是没有问题的,因为这是受到官网认可的。
  3. 即使在使用靠谱的第三方网站,也要尽量输入权限最低的key,比如:能用POSTING key就不用ACTIVE key。
  4. 在Steemit的文章中如果有站外链接,单击链接后如果跳转到其他网站,那么一定要仔细检查浏览器地址栏,如果地址栏显示的是一个不熟悉的网站,但却要求你输入Steemit的用户名/密码,那么就要格外谨慎了。
  5. 一旦账户被黑,要第一时间更改自己的密码,因为一旦更改密码,对应的各个key就都会改了。

我目前能想到就先这么多,欢迎高手们留言补充。

https://steemit.com 首发。非常感谢阅读,欢迎FOLLOW, Resteem和Upvote @yuxi 激励我创作更多更好的内容。

Sort:  

我蠻喜歡 HTTPS Everywhere 這款插件,其會將許多網站預設的 http 強制轉成 https (如果網站能提供 https 的話),也可以設定拒絕所有非 https 請求。

我注意到 Steemit 雖然是 https,沒有加密的必要性,但這個插件仍在協助加密:

這樣算是好事,因為一般人不容易注意到這些連結,殊不知也在跟這些網站做資料傳輸。我想駭客最喜歡從此處著手,不易被人發現進而去竊取他人資料。

我不是資安專業,若有說錯,就直接糾正吧!

谢谢你的推荐,非常有用的插件

你的理解大体上没错,但后面关于页面内其他站点的保护的表述可能有一点小问题,过两天我写篇 HTTPS-Everywhere 的文章吧。

很好,沒想到能有一位專業人士人幫忙解釋呢!期待你詳細的介紹文章,好好推廣,讓大家可以多一層防護。

多谢提醒!一般都不会很注意账户密码的这些保护,以后会小心

是的,一定要小心

Coin Marketplace

STEEM 0.17
TRX 0.13
JST 0.027
BTC 59176.07
ETH 2667.95
USDT 1.00
SBD 2.42