เว็บไซต์

ฤดูใบไม้ร่วงนี้มีผู้ใช้อีเมลและรหัสผ่านที่ถูกขโมยไปกว่า 20,000 รายสำหรับผู้ให้บริการเว็บเมลเช่น AOL, Gmail, Hotmail และ Yahoo ปรากฏบน Pastebin.com เว็บไซต์ของโปรแกรมเมอร์

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ

สารบัญ:

Anonim

นักวิจัยที่ ScanSafe ระบุว่าข้อมูลอาจมาจากมัลแวร์ที่ขโมยรหัสผ่านไม่ใช่ฟิชชิง ทั้งสองวิธีโจรไม่ชัดเจนหลังจากบัญชีธนาคารและบัญชีการเงินอื่น ๆ เท่านั้น พวกเขายังต้องการเข้าถึงเว็บเมลของคุณ แต่ทำไม? เพื่อนของฉันเพิ่งโดนหลอกลวงและประสบการณ์ของเธอช่วยตอบคำถามนี้ หลังจากที่บัญชี Hotmail ของเธอถูกแฮกทุกข้อความที่เธอส่งมารวมถึงโฆษณาที่ไม่น่าพอใจ

Crooks เริ่มใช้บัญชี Webmail และ Facebook ที่ถูกขโมยเพื่อส่งคำร้องตามที่คาดคะเนไว้ เป็นเหยื่อเพื่อนหรือผู้ติดต่อ บางข้อความปลอมเรียกร้องผู้ส่งถูกคุมขังในต่างประเทศและต้องการการโอนเงินผ่านธนาคารอย่างเร่งด่วน

อย่าส่งรหัสผ่าน

เพื่อป้องกันขโมยรหัสผ่านฉันใช้ LastPass เครื่องมือนี้มีฟรี Add-on สำหรับจัดการรหัสผ่านสำหรับ Firefox บน Windows, Linux หรือ Mac OS X; Internet Explorer ใน Windows; และ Safari บน Mac OS X ส่วนเสริมสำหรับ Google Chrome กำลังอยู่ในระหว่างการพัฒนา

LastPass จะเติมชื่อผู้ใช้และรหัสผ่านสำหรับเว็บไซต์ที่ได้รับการยืนยันซึ่งตรงกับ URL จริง ฟิชชิ่งหลอกลวงที่ใช้ที่อยู่เว็บที่คล้ายกัน แต่ปลอมจะไม่หลอกลวง และเนื่องจากคุณไม่พิมพ์รหัสผ่านมัลแวร์ keylogger ไม่สามารถจับการกดแป้นพิมพ์ของคุณและดึงรหัสผ่านของคุณ

แอปอื่น ๆ เช่น Password Hash มีการป้องกันที่คุ้มค่าในทำนองเดียวกัน แต่ LastPass จะเก็บข้อมูลทั้งหมดของคุณไว้บนเซิร์ฟเวอร์ (ใช้การเข้ารหัส AES 256 บิต) รวมทั้งบนพีซีของคุณ เนื่องจาก บริษัท ของคุณไม่มีรหัสถอดรหัสหรือรหัสผ่านของคุณไม่มีใครที่ LastPass สามารถเข้าถึงข้อมูลของคุณได้

เนื่องจากข้อมูลของคุณถูกเก็บไว้เป็นศูนย์กลางคุณสามารถใช้ Add-on กับเบราว์เซอร์ใด ๆ เข้าสู่ระบบด้วยบัญชีหลัก LastPass ของคุณ ข้อมูลและเข้าถึงรหัสผ่านทั้งหมดของคุณ แม้ไม่มี Add-on คุณสามารถเข้าสู่เว็บไซต์ของ LastPass เพื่อรับข้อมูลของคุณได้ นั่นหมายความว่าคุณควรสร้างรหัสผ่านหลักที่ค่อนข้างซับซ้อนสำหรับไซต์ LastPass แต่ก็หมายความว่าคุณมีการสำรองข้อมูลแบบ de facto หากคอมพิวเตอร์ของคุณไป kaput

Instant Entry

ส่วนเสริมที่มีประโยชน์สามารถเข้าสู่ระบบโดยอัตโนมัติได้ ไซต์และสามารถกรอกฟอร์มได้ แต่เพื่อความปลอดภัยที่ดีขึ้นคุณควรเปลี่ยนการตั้งค่าเริ่มต้นบางส่วน ตัวอย่างเช่นปกติคุณจะเข้าสู่ระบบบัญชี LastPass เป็นเวลาสองสัปดาห์แม้ว่าคุณจะปิดและเปิดเบราเซอร์อีกครั้ง เพื่อป้องกันไม่ให้ใครบางคนนั่งอยู่ที่โต๊ะทำงานและเข้าถึงบัญชีของคุณให้คลิกค่ากำหนดและเลือกออกจากระบบโดยอัตโนมัติหลังจากไม่ได้ใช้งาน ฉันตั้งค่าฉันเพื่อล็อกเอาต์บัญชี LastPass ของฉันหลังจากผ่านไปหนึ่งชั่วโมง

นอกจากนี้ยังเป็นสมาร์ทที่ต้องใช้ reprompt รหัสผ่านสำหรับบัญชีที่ละเอียดอ่อน แอปพลิเคชันจะถามรหัสผ่านหลักของคุณก่อนที่จะกรอกชื่อผู้ใช้และรหัสผ่านแม้ว่าคุณจะล็อกอินอยู่แล้วก็ตามคุณสามารถเปิดใช้งานได้เมื่อแอดออนถามว่าคุณต้องการบันทึกรหัสผ่านที่ป้อนไว้ใหม่หรือไม่ LastPass เสนอแอพพลิเคชันสำหรับ iPhone, BlackBerry และอุปกรณ์เคลื่อนที่อื่น ๆ ด้วย แต่จะมีค่าใช้จ่าย 12 เหรียญต่อปี