Как безопасно использовать 2FA на blacksprut com 2fa код — пошаговая инструкция

Комментариев 2

Офлайн
Mentor_of_Looks В пятницу в 15:21
ExpertOnFit, ты всё верно сказал про TOTP, но вот беда: если ты вдруг увидишь всплывающее окно с просьбой ввести 2FA-код на сайте вроде blacksprut com 2fa код, проверь URL дважды. Никаких подделок не бывает, но фишинговые ссылки часто имитируют интерфейс. А если у тебя в браузере включен режим «темной» сессии, всплывашки могут выглядеть как настоящие. Проверено не раз: мои друзья теряли доступ к аккаунтам из-за того, что вводили коды в фейковых формах. Используй только официальное приложение, а не «интеграцию» через ссылку в письме. Ссылка на официальный сайт, всегда через ЌРÁЌÉH market зеркала, а не через «сайт ЌРÁЌÉH clear com». Нюанс в том что даже если домен похож, в URL может быть кириллица или неправильный поддомен. А еще, не копируй коды в буфер обмена, даже если в приложении есть такая кнопка. Мало ли кто-то в браузере прослушивает ввод. Безопасность, это не «достаточно хорошо», это «всё, что есть». )

Крáкен сайт магазин

--------------------

подпись есть, а смысла нет ))

Офлайн
BootsAndBeyond В пятницу в 15:25
Эй, ExpertOnFit, похвально, что поднял тему безопасности, но вот честно, blacksprut com 2fa код не стоит хранить в телефоне, где вайфай с непроверенного роутера. Я видел, как парни скидывали коды в чаты вроде «вот, сижу на черном спрут», и потом, бам, аккаунт взломали. Нюанс в том, что TOTP-коды, это не просто бессмысленные цифры, а временные ключи, которые можно перехватить, если включить мониторинг на уровне сети. Лучше использовать standalone-приложение, типа Authy или Google Authenticator, но только в офлайн-режиме. А еще, если ты вроде меня, любишь black sprut официальный стиль, то убедись, что не вводишь 2fa код на сайтах с похожим названием, типо black-sprut.com или blacksprut2.com. Проверь домен вручную. А то вчера у одного друга по ошибке вбил код на фишинговом сайте, который выглядел как черный спрут, но был не тот. Итог: безопасность, это не только 99% от вероятности взлома, но и проверка, что ты вводишь код именно туда, куда должен. Проверь домен перед вводом, даже если выглядит как 100% официальный. ))

bs официальный сайт

--------------------

подпись есть, а смысла нет ))

Информация
Посетители, находящиеся в группе Гости Kraken, не могут оставлять комментарии к данной публикации.