Hesap güvenliği hakkında yazılanların çoğu gereğinden karmaşıktır. Gerçekte birkaç alışkanlık, riskin büyük bölümünü ortadan kaldırır.
Başka hiçbir yerde kullanmadığınız bir şifre
En yaygın saldırı biçimi, ilgisiz bir siteden sızmış e-posta ve şifre çiftinin toplu hâlde yüzlerce sitede denenmesidir. Sizi hedef almaz, saldırgana hiçbir maliyeti yoktur ve yalnızca şifre tekrarlandığında işe yarar. Yalnızca tek bir sitede kullanılan bir şifre, kaç sitenin sızdığından bağımsız olarak bu saldırıya kapalıdır.
E-posta hesabı asıl anahtardır
E-postanızı kontrol eden kişi, oraya şifre sıfırlama gönderebilen her hesabı kontrol eder. Bu hesap, sahip olduğunuz en güçlü şifreyi ve varsa en güçlü ikinci doğrulama adımını hak eder. Oyun hesabını koruyup arkasındaki e-postayı korumasız bırakmak, kapıyı kilitleyip anahtarı üstünde bırakmaktır.
Hiçbir yetkilinin istemeyeceği şeyler
Destek ekibi kimliğinizi doğrulamanızı isteyebilir. Şifrenizi asla istemez; parayı "güvenli bir hesaba" aktarmanızı istemez; uzaktan erişim yazılımı kurmanızı istemez; çekimin serbest kalması için ücret talep etmez. Bunların her biri dolandırıcılık imzasıdır ve operatörün kendi personelinin hiçbirine ihtiyacı yoktur.
Hesap ele geçirilirse
Önce hesap şifresi
Erişimi hemen kesin.
Sonra e-posta şifresi
Aksi hâlde saldırgan sıfırlama yoluyla geri girebilir.
Ardından destek
Son giriş kayıtlarını sorun ve bekleyen çekim varsa durdurulmasını isteyin. Sıra önemlidir: önce desteğe yazmak, siz kuyrukta beklerken saldırgana erişim bırakır.
Ortak cihazlar
Paylaşılan bir cihazdan bağlanıyorsanız işiniz bittiğinde oturumu kapatın; sekmeyi kapatmak çoğu zaman oturumu sonlandırmaz. Şifrenizi tarayıcıya kaydediyorsanız cihazın ekran kilidinin etkin olduğundan emin olun. Hesap alanında son giriş kayıtları gösteriliyorsa ara sıra bakmak işe yarar: tanımadığınız bir konum, bakiyede görünür bir şey olmadan çok önce ortaya çıkar.