Siguranță
Contul tău în siguranță: parole, phishing, sesiuni
Quiq.ro · · 3 min de citit · 0 vizualizări
Contul tău de pe quiq.ro adună lucruri care contează: anunțurile publicate, conversațiile cu cumpărătorii, istoricul plăților. Cine pune mâna pe el poate posta în numele tău, poate păcăli oamenii cu care vorbeai și îți poate strica o reputație construită corect. Vestea bună: trei obiceiuri simple — o parolă serioasă, un ochi atent la mesajele care te grăbesc și un control periodic al sesiunilor — opresc marea majoritate a tentativelor.
Parola: lungimea bate complexitatea
O parolă de 8 caractere, chiar cu cifre și simboluri, cade la un atac automat în câteva ore. Una de 16 caractere rezistă sute de ani. Diferența nu o face finețea combinației, ci lungimea ei.
- Folosește o frază, nu un cuvânt. „PisicaVerdeBea3Cafele!" are 22 de caractere, se ține minte ușor și e practic imposibil de ghicit. „Parola123" e spartă în câteva secunde.
- O parolă, un singur site. Când oriunde pe internet se scurge o bază de date, prima mișcare a atacatorilor e să încerce aceleași combinații de email și parolă peste tot. Dacă parola ta de aici e unică, scurgerea altcuiva nu te atinge.
- Lasă un manager de parole să țină minte în locul tău. Tu reții una singură — a managerului — iar el generează și completează restul.
Și protejează-ți în mod special emailul: cine îți controlează emailul îți poate reseta parola oriunde. Activează acolo autentificarea în doi pași — e cel mai valoros cont pe care îl ai.
Phishing: mesajul care te grăbește
Tiparul e mereu același: primești un mesaj care pare oficial și care te presează — „contul tău va fi suspendat în 24 de ore", „ai o plată în așteptare", „confirmă-ți datele acum". Linkul duce către o pagină care imită ecranul de autentificare, iar parola tastată acolo ajunge direct la atacator.
Trei verificări care durează zece secunde:
- Citește adresa expeditorului și adresa paginii literă cu literă. „quiq-verificare.com" nu e quiq.ro, oricât de bine ar arăta pagina.
- Nu deschide linkuri din mesaje care cer date de cont. Tastează tu adresa în browser și autentifică-te de acolo — dacă notificarea era reală, o găsești și în cont.
- Ține minte regula de aur: nimeni din echipă nu îți cere vreodată parola sau codul primit prin SMS — nici pe chat, nici pe email, nici la telefon.
Sesiunile: uși rămase descuiate
De fiecare dată când te autentifici — de pe telefon, de pe laptop, de la birou — se deschide o sesiune care rămâne activă și după ce închizi pagina. Pe dispozitivele tale e o comoditate. Pe un calculator străin e o ușă lăsată descuiată.
- Bifează „ține-mă minte" doar pe dispozitivele care sunt ale tale și au ecranul blocat cu cod.
- Pe orice calculator străin folosește fereastra privată a browserului și apasă „Deconectare" la final — închiderea filei nu e o deconectare.
- Ai uitat să te deconectezi undeva? Schimbă-ți parola: sesiunile vechi se închid, iar cine avea fereastra deschisă rămâne pe dinafară.
Semnele care întăresc încrederea
Verificarea numărului de telefon și bifa de cont verificat există exact pentru asta: să știe interlocutorii tăi că în spatele contului e un om real. Un cont verificat stârnește mai puține suspiciuni și primește răspunsuri mai serioase. Iar dacă observi ceva ciudat — un anunț pe care nu l-ai publicat, un mesaj trimis „de tine" —, schimbă parola imediat și raportează situația: sesizările sunt citite de oameni, nu de un filtru automat.
Nu trebuie să faci totul azi. Fă un singur lucru acum: dacă parola contului are sub 12 caractere sau o mai folosești și în altă parte, schimb-o. E cea mai bună investiție de două minute pe care o poți face pentru liniștea ta.