
רוב הפריצות הביתיות לא דורשות האקר גאון. הן קורות כי אותה סיסמה חוזרת בעשרה אתרים, ואחד מהם דלף. הנה מה שבאמת מזיז את המחט, בלי להפוך את החיים לגיהינום.
אימות דו-שלבי
עדיף אימות דו-שלבי דרך אפליקציה ולא דרך SMS, כי הודעות טקסט ניתנות לחטיפה דרך החלפת סים. Aegis באנדרואיד או Google Authenticator עושים את העבודה, וכדאי לשמור את קודי הגיבוי במקום נפרד.
מפתחות מעבר
מפתחות מעבר,
passkeys, כבר נתמכים בגוגל, אפל ומיקרוסופט. הם מבטלים את הסיסמה לגמרי ועמידים בפני פישינג, כי פשוט אין מה לגנוב.מנהל סיסמאות: Bitwarden חינמי ומספיק לרוב האנשים, 1Password עולה בסביבות 12 שקל לחודש ליחיד, והכלל הוא סיסמה ייחודית לכל אתר, נקודה.
בדיקת דליפות
יש אתר בשם
haveibeenpwned. מכניסים את המייל ורואים באילו דליפות הוא מופיע, וכל אתר שמופיע שם, מחליפים בו סיסמה מיד.זהירות מקישורים
הבנק לא שולח לינק לאמת פרטים. אם יש ספק, נכנסים ידנית לכתובת האתר ולא דרך ההודעה.
הטעות הכי נפוצה שאני רואה היא לשמור את הסיסמאות בדפדפן בלי סיסמת אב.
מה ההגדרה הראשונה שאתם ממליצים למישהו שרק עכשיו מתעורר לנושא?

נכתב על ידי צוות רבוז