Защитете своя имейл акаунт | Защитете своя метод за възстановяване
Вашият имейл е ключът към възстановяването на акаунта. Ако нападателите получат вашия имейл, те могат да нулират паролата ви и да превземат акаунта ви.
Активирайте 2FA на вашия имейл доставчик (Gmail, Outlook и т.н.), използвайте силна уникална парола, прегледайте опциите за възстановяване и никога не кликвайте върху подозрителни връзки в имейли.
Вашият имейл е спасителното въже за вашия акаунт. Нападателите, които компрометират вашия имейл, могат да нулират паролите, да заобиколят защитата и да ви заключат за постоянно. Защитата на вашия имейл е също толкова важна, колкото и защитата на вашия Gamwiz акаунт.
Веригата на атака: Имейл → Пълно превземане на акаунт
Как компрометирането на имейл води до пълна загуба
Нападателят получава вашата имейл парола
високоФишинг, нарушаване на данните или кийлогър
Те имат достъп до вашата имейл кутия
КритиченПрочетете всички съобщения, вижте информацията за акаунта
Кликнете върху „Забравена парола“ на Gamwiz
КритиченВръзката за нулиране, изпратена на ВАШИЯ имейл
Те получават връзката за нулиране
КритиченПроменете паролата си за Gamwiz
Пълно превземане на акаунта
КатастрофалноТеглене на средства, промяна на имейла, блокиране
Цялата тази верига се прекъсва, ако вашият имейл има 2FA. Дори и с паролата ви за имейл, нападателите не могат да получат достъп до входящата ви кутия без телефона ви.
Защитете своя имейл доставчик
Ръководства стъпка по стъпка за основните доставчици
Gmail
1,8 милиарда потребители- Отидете на myaccount.google.com → Сигурност
- Активирайте потвърждаването в 2 стъпки (използвайте приложението за удостоверяване, а не SMS)
- Прегледайте „Телефон за възстановяване“ и „Имейл адрес за възстановяване“ – пазете ги защитени
- Проверете „Вашите устройства“ – премахнете всички, които не разпознавате
- Активирайте „Подобрено безопасно сърфиране“ за защита срещу фишинг
9/10 с активирано 2FA
Outlook / Hotmail
400 милиона потребители- Отидете на account.microsoft.com → Сигурност
- Активирайте „Потвърждаване в две стъпки“ (използвайте Microsoft Authenticator)
- Настройте „Информация за сигурност“ (телефон за възстановяване, алтернативен имейл)
- Проверете „Последна активност“ за подозрителни влизания
- Активирайте „Разширени опции за сигурност“ → Изискване на 2FA при чувствителни действия
8.5/10 с активирано 2FA
Yahoo Mail
225 милиона потребители- Отидете на настройките за защита на акаунта
- Активирайте „Потвърждаване в две стъпки“ (използвайте приложението за удостоверяване)
- Прегледайте „Последна активност“ за неизвестни влизания
- Настройте „Ключ на акаунта“ за мобилна проверка
- Поставете отметка на „Свързани приложения“ – отменете всички, които не използвате
7.5/10 с активирано 2FA
ProtonMail
Фокусиран върху поверителността- Активирайте 2FA в настройките за сигурност
- Настройте имейл за възстановяване (шифрован)
- Използвайте силна парола с мениджъра на пароли
- Активирайте „Проверка на адрес“ за контакти
10/10 - Най-сигурният вариант
Най-добри практики за сигурност на имейл
Ежедневни навици, които предотвратяват компромиса
Никога не кликвайте върху връзки в неочаквани имейли
Why: 99% от фишинга започва с имейл връзки
✓ DO:
Отидете директно на уебсайта, като напишете URL
✗ DON’T:
Щракнете върху имейл връзки, дори ако изглеждат истински
Проверете внимателно адреса на изпращача
Why: Измамниците фалшифицират имена на податели, но не могат да фалшифицират действителния имейл адрес
✓ DO:
Задръжте курсора на мишката върху подателя, за да видите истинския адрес, проверете съвпаденията на @domain
✗ DON’T:
Доверете се само на показваното име
Използвайте парола, различна от Gamwiz
Why: Ако единият е компрометиран, и двамата са изложени на риск
✓ DO:
Уникална парола за имейл + Gamwiz + всичко останало
✗ DON’T:
Използвайте повторно всички пароли
Прегледайте правилата за препращане на имейли
Why: Нападателите настройват автоматично препращане, за да откраднат нулирани имейли
✓ DO:
Проверете Настройки → Месечно препращане, изтрийте неизвестни правила
✗ DON’T:
Игнориране на настройките за препращане
Проверете наскоро използвани устройства
Why: Неизвестни устройства = някой друг има достъп
✓ DO:
Преглеждайте активните сесии всяка седмица, излизайте от неизвестни устройства
✗ DON’T:
Игнорирайте подозрителните влизания
Предупредителни знаци за компрометиран имейл
Ако ги видите, действайте незабавно
⚠️ Имейли, които не сте изпратили в папка „Изпратени“.
CRITICALAction: Променете паролата СЕГА, активирайте 2FA, проверете правилата за пренасочване
⚠️ Имейли за повторно задаване на парола, които не сте поискали
CRITICALAction: Някой се опитва да получи достъп до вашите акаунти. Променете незабавно паролата за имейл.
⚠️ Известие за влизане от неизвестно местоположение
HIGHAction: Излезте от всички сесии, променете паролата, активирайте 2FA
⚠️ Имейли, маркирани като прочетени, които не сте отваряли
HIGHAction: Нападателят наблюдава входящата ви поща. Сменете паролата, проверете устройствата
⚠️ Нови филтри/правила, които не сте създали
MEDIUMAction: Изтриване на подозрителни филтри, промяна на парола, преглед на препращане
Настройте опции за възстановяване на имейл
В случай, че загубите достъп до имейла си
Телефонен номер за възстановяване
СъщественоSetup: Добавете истинския си телефонен номер към настройките на акаунта
Security: Активирайте 2FA в акаунта на вашия телефонен оператор, за да предотвратите размяна на SIM
Вторичен имейл
Силно препоръчителноSetup: Добавяне на различен имейл като резервен (служебен имейл, член на семейството)
Security: Уверете се, че вторичният имейл също има 2FA
Въпроси за сигурност
Препоръчва сеSetup: Използвайте фалшиви отговори, съхранени в мениджъра на пароли (не истинска информация)
Security: Истинските отговори могат да се познаят от социалните медии
Кодове за възстановяване
СъщественоSetup: Изтеглете и отпечатайте еднократни кодове за възстановяване
Security: Съхранявайте физически на безопасно място
Frequently Asked Questions
Трябва ли да използвам служебен или личен имейл за Gamwiz?
Личен имейл, който контролирате постоянно. Служебните имейли могат да бъдат деактивирани, ако напуснете компанията, и ще загубите достъп до своя Gamwiz акаунт.
Мога ли да променя имейла си на Gamwiz, ако текущият ми е компрометиран?
Да, но имате нужда от достъп до текущия имейл, за да потвърдите промяната. Ако сте загубили достъп, незабавно се свържете с поддръжката с потвърждение на ID.
Gmail по-безопасен ли е от другите доставчици на имейл?
Gmail има отлични функции за сигурност (2FA, разширено откриване на фишинг), но ВСЕКИ доставчик на имейл е защитен, ако активирате 2FA и следвате най-добрите практики.
Какво ще стане, ако имейлът ми бъде хакнат въпреки 2FA?
Изключително рядко. Ако сте активирали 2FA, нападателите се нуждаят както от вашата парола, така и от физически достъп до телефона ви. Свържете се незабавно с поддръжката на доставчика на имейл, ако това се случи.
Това отговори ли на въпроса ви?
Все още имате нужда от помощ?
Съжаляваме, че това не беше полезно. Нашият екип за поддръжка може да ви помогне допълнително.
Свържете се с поддръжката
