我看到了很多恐怖故事,这些故事失去了对Google帐户(尤其是Gmail)的控制权。

如何防止同一件事发生在我身上?在失去控制权之前,我可以采取哪些步骤保护我的帐户?

#1 楼

Google提供了许多工具来帮助您将有害人员拒之门外,但其中一些仅在您激活并使用它们后才能起作用。
移动电话号码:如果您忘记了密码,或者帐户中有异常活动,Google可以通过短信向您发送安全码,以证明您的真实身份。如果有人拥有您的帐户密码,那么他们也不太可能也拥有您的手机。 Google仅将您的电话号码用于安全目的。重要提示:保持最新状态!如果Google将安全代码发送到不再使用的电话号码,此功能就没有多大用处。发送安全代码和其他重要的安全消息,例如当您忘记用户名和/或密码时。如果您没有第二个电子邮件地址,则始终可以使用您信任的人(例如配偶)的电子邮件地址。

备用电子邮件地址:与恢复电子邮件地址不同的是,这是您可以用来登录Google帐户的第二个地址。它也不能是Gmail帐户或与其他Google帐户关联的地址。

使用两步验证


这可能是唯一的最佳方法保护您的帐户。从不受信任的设备登录时,不仅会提示您输入密码,还会提示您发送给您的设备独有的六位数代码。即使有人使用了您的密码,即使他们无权访问发送代码的辅助设备,也无法完成登录。

万一发生紧急情况(如果您丢失了手机或手机没电了),您还可以生成十个一次性代码的列表,这些代码可以打印出来,并保存在安全的位置,以便在以前不受信任的情况下访问Gmail时使用设备。注意:“两步验证”不一定与“两步验证”相同,因此更难以破解。

使用强大的唯一密码

有很多地方可以获取有关如何在线创建强密码的建议,因此在这里我不再赘述。同样重要的是,切勿在其他任何地方使用您Google帐户的密码。似乎每个月都有一个网站窃取用户凭据的消息。尽管您可能并不在乎该站点上的数据,但是由于有很多人重复使用密码,这才是坏人的价值所在。

请考虑一下:如果忘记了密码,您的银行帐户,重设密码链接从哪里发送?您的电子邮件地址。您电子邮件的密码应该是最强密码。

将Gmail设置为始终使用HTTPS(SSL)

,除非有技术原因,否则应该使用Gmail设置为始终使用安全连接(HTTPS)。在Settings > General > Browser connection下可以找到此设置。

使用共享/公用计算机时...

在浏览器中使用“专用”或“隐身”模式:这些模式(可用在大多数现代浏览器中)阻止存储网络历史记录,表单数据或Cookie。如果您无法使用此模式,请务必在注销后清除历史记录和cookie。

完成后从帐户中注销:这应该不用多说,但是人们会忘记。

不要因为网络钓鱼而堕落

除Google之外,没有其他网站可以要求您提供Google帐户密码。链接后,即使是您信任的人,也不要在您访问的任何页面上输入密码。直接转到https://www.gmail.com或https://accounts.google.com/ServiceLogin。

使您的系统保持安全和最新状态

了解操作系统和浏览器更新。确保您使用值得信赖的恶意软件/病毒扫描程序,并确保它也保持最新。

注意连接的应用程序执行的功能超出其应有的功能

Google和Gmail具有非常强大的功能。强大的API,可让各种应用程序为Google的应用程序添加更多功能。但是,它们也具有大量访问权限,恶意应用程序或不安全的应用程序可能会泄漏您的信息。您应该定期检查应用程序,站点和设备的安全设置,以确保仅列出仍在使用的应用程序和此类应用程序。您应该从帐户中删除不再使用的应用程序(或不是来自受信任来源的应用程序)。

其他信息:


Gmail安全检查表

如果我忘记了密码(视频),怎么办
了解您的Google安全和隐私工具
确保您的帐户安全
关于我们打击帐户劫持者的最新消息
/>
Gmail产品论坛:“如何保护我的帐户免遭密码盗窃?” bkc56的答案(过时但仍然提供了很多很好的信息)