7 rodzajów kont, aby włączyć uwierzytelnianie dwuetapowe

click fraud protection

2FA (uwierzytelnianie dwuskładnikowe lub weryfikacja dwuetapowa) dodaje dodatkową warstwę bezpieczeństwa do konta osobistego, które wymaga danych logowania, takich jak nazwa użytkownika i hasło, aby się zalogować. Włączenie tej funkcji bezpieczeństwa pomaga uniemożliwić innym dostęp do Twojego konta, jeśli w jakiś sposób udało im się uzyskać Twoje dane logowania.

Na przykład, gdybyś miał włącz 2FA na swoim koncie na Facebooku, będziesz musiał wprowadzić nie tylko dane logowania, ale także kod weryfikacyjny za każdym razem, gdy będziesz chciał zalogować się na swoje konto Facebook z nowego urządzenia. Jednak przy włączonej funkcji 2FA Facebook wysyła automatyczną wiadomość tekstową na Twoje urządzenie mobilne podczas proces logowania zawierający kod weryfikacyjny, który należy wprowadzić, aby pomyślnie zalogować się do swojego konto.

Konta w mediach społecznościowych to dobry początek, ale co ważniejsze, powinieneś włączyć 2FA na każdym koncie, które przechowuje twoje informacje finansowe i inne osobiste dane identyfikacyjne. Poniższa lista pomoże Ci jak najszybciej określić, którymi kontami powinieneś się zająć.

Rachunki bankowe, finansowe i inwestycyjne

Zrzut ekranu z BankOfAmerica.com

Każde konto związane z zarządzaniem pieniędzmi powinno mieć wysoki priorytet na liście kont, aby zabezpieczyć je za pomocą 2FA. Jeśli ktokolwiek kiedykolwiek uzyskał dostęp do jednego z tych kont, możliwe, że zrobi wszystko z Twoimi pieniędzmi — przelej je z konta na inne konto, obciążać niechciane zakupy na numer karty kredytowej, zmieniać dane osobowe i jeszcze.

Banki zapewniają budżet setek milionów dolarów, aby zająć się nieuczciwą działalnością, a otrzymasz zwrot pieniędzy tak długo, jak powiadamiasz swój bank o wszelkich oznakach oszustwa w ciągu 60 dni, ale nikt nie chce mieć z tym problemu w pierwszej kolejności — więc szukaj 2FA w ustawieniach konta lub ustawieniach bezpieczeństwa wszystkich usług, w których robisz jakąkolwiek bankowość, pożyczki, inwestycje lub inne rodzaje finansów działalność.

Typowe źródła kont finansowych do wyszukiwania 2FA:

  • Rachunki rozliczeniowe i oszczędnościowe
  • Rachunki kart kredytowych i debetowych
  • Konta hipoteczne
  • Konta kredytowe
  • Rachunki inwestycyjne
  • Rachunki walutowe
  • Konta usługi rozliczania podatków
  • Konta obsługi księgowo-rachunkowej
  • Konta usług płatności online (takie jak PayPal oraz Venmo)
  • Osobiste konta usług zarządzania finansami (takie jak Mint.com)
  • Konta obsługi rozliczeń i płac

Konta usługowe

Zrzut ekranu Comcast.com

Wszyscy musimy płacić miesięczne rachunki za media. Podczas gdy niektórzy ludzie decydują się na opłacenie rachunków ręcznie, inni, tacy jak Ty, mogą się zarejestrować automatyczne miesięczne opłaty z karty kredytowej lub innej metody płatności za pośrednictwem kont osobistych w usługach komunalnych strony internetowe.

Jeśli haker zalogował się na Twoje konto, może uzyskać dostęp do numerów Twojej karty kredytowej lub innych informacji dotyczących płatności. Mogą go ukraść, aby wykorzystać na własny nieuczciwy użytek lub potencjalnie nawet zmienić Twój miesięczny abonament — być może uaktualnienie go za droższe koszty, aby używać go samodzielnie, podczas gdy w końcu za to płacisz to.

Rozważ wszelkie posiadane konta, które przechowują dane osobowe i finansowe, aby opłacać comiesięczne rachunki. Obejmują one zazwyczaj usługi komunikacyjne (telewizja kablowa, internet, telefon) i ewentualnie usługi gospodarstwa domowego, takie jak elektryczność, gaz, woda i ciepło.

Popularne usługi użyteczności publicznej, o których wiadomo, że oferują 2FA:

  • Comcast / Xfinity
  • Google Fiber
  • Dźwiękowy
  • Ting

Apple ID i/lub konta Google

Zrzut ekranu Mac App Store

Możesz kupować aplikacje, muzykę, filmy, programy telewizyjne i nie tylko w sklepie Apple iTunes App Store, używając swojego Apple ID i Google Play Store, używając swojego konta Google. Możesz także przechowywać dane osobowe w wielu usługach powiązanych z Twoim Apple ID (takich jak iCloud oraz iMessage) i konto Google (takie jak Gmail oraz Prowadzić samochód).

Jeśli ktokolwiek miałby kiedykolwiek uzyskać dostęp do danych logowania do Twojego Apple ID lub konta Google, możesz skończyć z kilka niechcianych zakupów obciążonych Twoim kontem lub skradzione dane osobowe z innego połączonego usługi. Wszystkie te informacje są przechowywane na serwerach Apple i Google, więc każdy, kto ma zgodne urządzenie i Twoje dane logowania, może natychmiast uzyskać do niego dostęp.

Zarówno Apple, jak i Google mają strony z instrukcjami, które przeprowadzą Cię przez wszystkie kroki, które należy wykonać, aby skonfigurować 2FA na swoim Apple ID oraz konto Google. Pamiętaj, że nie będziesz musiał wprowadzać kodu weryfikacyjnego za każdym razem, z wyjątkiem pierwszego logowania na nowym urządzeniu.

Konta zakupów detalicznych

Zrzut ekranu z Amazon.com

W dzisiejszych czasach zakupy online są łatwiejsze i wygodniejsze niż kiedykolwiek wcześniej, a podczas gdy sprzedawcy internetowi to robią płatności konsumenckie i bezpieczeństwo płatności bardzo poważnie, zawsze istnieje ryzyko, że konta użytkowników mogą być zagrożone. Każdy, kto uzyska Twoje dane logowania do Twoich kont w witrynach zakupów, może łatwo zmienić Twój adres wysyłki ale zachowaj informacje o płatności, zasadniczo obciążając Cię zakupami i wysyłając produkty w dowolne miejsce chcieć.

Chociaż może się wydawać mało prawdopodobne, aby mniejsi sprzedawcy internetowi oferowali 2FA jako dodatkową opcję bezpieczeństwa dla swoich użytkowników, wielu większych sprzedawców faktycznie ma to na swoim miejscu.

Popularne usługi subskrypcji, o których wiadomo, że oferują 2FA:

  • Amazonka
  • jabłko
  • Etsy

Konta zakupu subskrypcji

Zrzut ekranu z Netflix.com

Wiele osób robi zakupy online w razie potrzeby zarówno w dużych, jak i małych witrynach detalicznych, ale w dzisiejszych czasach powtarzają się Plany subskrypcji stały się bardziej popularne we wszystkim, od rozrywki i jedzenia po przechowywanie w chmurze i hosting. Ponieważ wiele usług opartych na subskrypcji oferuje różne plany subskrypcji, zawsze istnieje szansa, że ​​hakerzy, którzy zdarzy się zalogować do Twojego konto z Twoimi danymi może uaktualnić Twoją subskrypcję za wyższy koszt i zacząć otrzymywać swoje produkty lub korzystać z ich usług za sami.

Podobnie jak wielu sprzedawców internetowych, nie każda usługa subskrypcji będzie oferować funkcję 2FA jako część swojej oferty funkcji bezpieczeństwa, ale zawsze warto to sprawdzić.

Popularne usługi subskrypcji, o których wiadomo, że oferują 2FA:

  • Netflix
  • Spotify
  • Skurcz
  • Cegła suszona na słońcu
  • Bezpieczeństwo Norton
  • Idź Tato

Konta zarządzania hasłami i tożsamością

Zrzut ekranu KeeperSecurity.com

Czy używasz narzędzia do przechowywania wszystkich swoich loginów, haseł i osobistych informacji identyfikacyjnych? Obecnie wiele osób to robi, ale tylko dlatego, że istnieją, aby przechowywać i zabezpieczać wszystkie dane logowania w jednym wygodnym miejscu, nie oznacza to, że są one ostatecznie bezpieczne bez włączonej funkcji 2FA.

Niech to będzie przypomnienie, że nawet miejsce, w którym przechowujesz wszystkie swoje dane logowania, musi być zabezpieczone. W rzeczywistości, jeśli używasz a narzędzie do zarządzania hasłami lub tożsamością, może to być najważniejsze miejsce, w którym należy szukać 2FA.

Jeśli ktoś kiedykolwiek uzyskał Twoje dane, aby dostać się na Twoje konto, uzyska dostęp do danych logowania nie tylko do jednego konta, ale do każdego konta, na których przechowujesz informacje — od konta bankowego i konta Gmail po konto na Facebooku i Netflix konto. Hakerzy mogą wybrać i złamać tyle kont, ile chcą.

Popularne narzędzia do zarządzania hasłami i tożsamością, o których wiadomo, że oferują 2FA:

  • 1Hasło (obecnie w toku)
  • Centryfikuj
  • Opiekun
  • LastPass
  • OneLogin

Rachunki rządowe

Zrzut ekranu SSA.gov

Mówiąc o tożsamościach osobistych w ostatniej sekcji, nie zapomnij o swoich osobistych danych identyfikacyjnych, których używasz w usługach rządowych. Na przykład, jeśli ktoś uzyska numer ubezpieczenia społecznego (SSN), może go użyć, aby uzyskać jeszcze więcej danych osobowych o Tobie a nawet posunąć się do popełnienia oszustwa finansowego, używając kart kredytowych, używając swojego imienia i dobrego kredytu, aby ubiegać się o bardziej osobiste w swoim imieniu i jeszcze.

Obecnie Social Security Administration jest jedyną główną usługą rządu USA, która oferuje 2FA jako dodatkową funkcję bezpieczeństwa na swojej stronie internetowej. Niestety dla innych, takich jak Internal Revenue Service i Healthcare.gov, musisz po prostu zachować swój szczegóły tak bezpiecznie, jak to możliwe, w staromodny sposób i poczekaj, aż wskoczą na modę 2FA w przyszły.

Sprawdź TwoFactorAuth.org, aby uzyskać więcej

TwoFactorAuth.org to witryna społecznościowa, która zawiera listę wszystkich głównych usług, o których wiadomo, że obejmują 2FA, wygodnie podzieloną na kilka różnych kategorii. To świetne źródło informacji, dzięki któremu szybko sprawdzisz, które główne usługi online oferują dwuetapową analizę dwuetapową, bez konieczności badania każdej usługi z osobna. Masz również możliwość złożenia prośby o dodanie witryny lub tweetowania na Twitterze/publikowania na Facebooku, aby zachęcić niektóre z usług z osobistej listy, które nie mają jeszcze 2FA, do wejścia na pokład.