บัญชี LINE และ Facebook มักเชื่อมกับลูกค้า รูปภาพ รายชื่อผู้ติดต่อ และการชำระเงิน ความเสียหายจึงไม่จบแค่เข้าใช้งานไม่ได้ แต่คนร้ายอาจนำชื่อเราไปหลอกผู้อื่นได้ คู่มือนี้ช่วยป้องกันและเตรียมรับมืออย่างเป็นขั้นตอน
เริ่มจากรหัสผ่านที่ไม่ซ้ำ
ใช้รหัสผ่านยาวและไม่ซ้ำกับอีเมลหรือบริการอื่น หลีกเลี่ยงวันเกิด เบอร์โทร และชื่อร้าน แนะนำให้เก็บด้วย Password Manager แทนการจดในแชตหรือรูปภาพ
เปิดการยืนยันตัวตนสองขั้นตอน
เปิด 2FA ในบัญชีสำคัญทุกบัญชี หากเลือกได้ให้ใช้แอป Authenticator และเก็บ Recovery Codes ในที่ปลอดภัย อย่าเก็บไว้ในเครื่องเดียวกับที่ใช้เข้าสู่ระบบเพียงแห่งเดียว
ตรวจอุปกรณ์และ Session ที่เข้าสู่ระบบ
เข้าเมนู Security หรือ Password and security เพื่อตรวจรายชื่ออุปกรณ์ ตำแหน่ง และเวลาที่เข้าสู่ระบบ หากไม่รู้จักให้ Sign out ทันที เปลี่ยนรหัสผ่าน และตรวจอีเมลหรือเบอร์โทรสำหรับกู้คืน
ห้ามให้ OTP หรือรหัสกู้คืนกับใคร
เจ้าหน้าที่จริงไม่ควรขอ OTP ผ่านแชตหรือโทรศัพท์ รหัสนี้เทียบเท่ากุญแจเข้าบัญชี แม้ข้อความจะใช้โลโก้หรือชื่อคนรู้จักก็ตาม
สังเกตหน้า Login ปลอม
- ชื่อโดเมนสะกดผิดหรือมีคำแปลกเพิ่มเข้ามา
- ข้อความเร่งให้ยืนยันภายในไม่กี่นาที
- ขอรหัสผ่าน OTP หรือข้อมูลบัตรโดยไม่มีเหตุผล
- ลิงก์มาจากบัญชีที่เพิ่งสร้างหรือไม่ใช่ช่องทางทางการ
ถ้าสงสัยว่าบัญชีถูกยึด
- ใช้เครื่องที่ไว้ใจได้เปลี่ยนรหัสผ่านอีเมลก่อน
- เปลี่ยนรหัสผ่าน LINE/Facebook และออกจากทุก Session
- ตรวจข้อมูลกู้คืนและแอปที่เชื่อมต่อ
- แจ้งผู้ติดต่อว่าอย่าโอนเงินหรือกดลิงก์ล่าสุด
- เก็บภาพหน้าจอและรายงานผ่านศูนย์ช่วยเหลือทางการ
เช็กลิสต์ป้องกันรายเดือน
ตรวจอุปกรณ์ที่เข้าสู่ระบบ อัปเดตแอป ตรวจเบอร์และอีเมลกู้คืน และทบทวนสิทธิ์ของแอปภายนอก ใช้เวลาไม่กี่นาทีแต่ลดความเสี่ยงได้มาก
สรุป
รหัสผ่านไม่ซ้ำ 2FA และการไม่เปิดเผย OTP คือสามเกราะสำคัญ หากพบสิ่งผิดปกติให้ดำเนินการเร็วและสื่อสารกับผู้ติดต่อทันที