"我就用一个密码,好记。"这话听着耳熟吧?很多人觉得自己账号没什么值钱的,被撞库也无所谓。但现实是,一旦你的邮箱或常用密码泄露,攻击者会拿着这套账号密码去试你所有其他平台——这就是常说的撞库。密码一旦被撞开一个,其他平台跟着遭殃。
怎么判断自己的密码安不安全?其实不用记复杂规则,只要满足两点就够:一是别用生日、手机号、123456这种一猜就中的;二是不同平台用不同密码。听起来难记,但现在主流手机系统都自带密码管理器,浏览器也能帮你生成和保管随机密码,用完不用自己记。
比改密码更重要的一步,是开启双重验证。这个功能各大平台基本都有,登录时除了密码,还要再输一条手机短信验证码或动态口令。别嫌麻烦——它的意义在于,就算密码泄露了,没有你的手机,别人还是登不进来。
哪些账号一定要开双重验证?顺序很明确:邮箱排第一,因为很多平台的密码找回都靠邮箱,邮箱一旦被攻破,等于全盘皆输。然后是支付类、网银类账号,接着是社交和办公账号。剩下那些你自己都想不起来用过的小号,开不开无所谓。
还有个细节值得提醒:收到的验证码短信,绝对不要告诉任何人,包括自称客服、警察、银行的来电者。只要对方一开口要验证码,基本可以判定是诈骗。真客服不会要你验证码,银行系统也不需要。
账号安全这套东西,说白了就是花二十分钟做一次配置,之后长期受用。密码管理器设好,双重验证开开,验证码不外泄。做到这三步,日常被账号盗走的概率就微乎其微了。
