Anda menerima kod pengesahan melalui SMS walaupun tidak log masuk atau meminta tetapan semula kata laluan. Perkara ini patut diperiksa, tetapi satu mesej sahaja tidak membuktikan akaun telah diceroboh. Orang lain mungkin tersalah taip nombor, nombor masih terikat pada akaun lama atau ada percubaan log masuk.
- • Langkah segera
- • Mengapa kod tiba tanpa permintaan?
- ◦ Orang lain tersilap memasukkan nombor
- ◦ Pautan lama pada akaun
- ◦ Percubaan log masuk atau set semula
- ◦ SMS mungkin palsu
- • Bila akaun perlu segera dilindungi?
- • Jika kod sudah dikongsi
- • Jika kod muncul dalam peti masuk SMS awam
- • Soalan lazim
- ◦ Adakah satu kod mengejut membuktikan akaun digodam?
- ◦ Perlukah tekan pautan “batalkan” dalam SMS?
- ◦ Perlukah semua kata laluan ditukar?
- • Kesimpulan
Langkah segera
- Jangan masukkan kod bagi pihak orang lain, majukan atau sebut kod kepada sesiapa. Sokongan yang sah tidak sepatutnya meminta kod sekali guna anda.
- Jangan buka pautan atau hubungi nombor dalam SMS yang tidak dijangka. Buka sendiri aplikasi rasmi atau alamat yang sudah anda kenal.
- Perhatikan nama perkhidmatan dan sama ada mesej itu berkaitan pendaftaran, log masuk atau pemulihan.
- Jika anda mempunyai akaun di situ, semak aktiviti terkini, peranti berdaftar dan kaedah pemulihan.
Mengapa kod tiba tanpa permintaan?
Orang lain tersilap memasukkan nombor
Satu digit tersalah taip ketika mendaftar boleh menghantar kod kepada anda. Satu SMS tanpa aktiviti luar biasa bukan bukti kata laluan anda telah diketahui.
Pautan lama pada akaun
Nombor boleh kekal sebagai butiran hubungan atau pemulihan dalam akaun yang lama tidak digunakan. Jika nombor baru diberikan kepada anda, pemilik terdahulu mungkin belum membuangnya. Panduan nombor yang diberi semula menerangkan langkah untuk pemilik akaun lama.
Percubaan log masuk atau set semula
Sesiapa yang tahu nombor anda boleh memulakan proses pemulihan. Kod yang tiba tidak membuktikan mereka tahu kata laluan atau berjaya masuk. Kod berulang, amaran peranti asing atau tetapan keselamatan berubah memerlukan semakan lanjut.
SMS mungkin palsu
Nama pengirim yang biasa dilihat tidak menjamin pautan itu sah. Penipu mungkin menelefon untuk meminta kod kononnya bagi “membatalkan permintaan”. Jangan kongsi; periksa melalui aplikasi rasmi.
Bila akaun perlu segera dilindungi?
Jika perkhidmatan rasmi menunjukkan log masuk asing, perubahan kata laluan, peranti baharu atau e-mel pemulihan berubah, bertindak segera. Tukar kata laluan yang disyaki terdedah kepada kata laluan unik, tamatkan sesi asing dan semak kaedah pemulihan. Tambah kunci laluan atau aplikasi pengesah jika tersedia. Bagi akaun kewangan, hubungi institusi melalui saluran rasminya.
Jika kod sudah dikongsi
Anggap ada risiko akaun diambil alih. Buka perkhidmatan secara terus, bukan melalui pautan SMS. Jika masih boleh masuk, tukar kata laluan, buang sesi asing dan periksa kaedah pemulihan yang baru ditambah. Lindungi e-mel berkaitan juga. Jika akses hilang, gunakan pemulihan akaun rasmi.
Jika kod muncul dalam peti masuk SMS awam
Mesej ramai pengguna mungkin kelihatan di situ. Melihat kod tidak menjadikan akaun itu milik anda. Jangan gunakan kod orang lain atau jadikan peti masuk awam sebagai pemulihan tetap bagi bank atau e-mel utama.
Soalan lazim
Adakah satu kod mengejut membuktikan akaun digodam?
Tidak. Semak sejarah keselamatan dalam akaun rasmi dahulu.
Perlukah tekan pautan “batalkan” dalam SMS?
Jangan ikuti pautan mencurigakan; urus pemberitahuan dalam aplikasi sebenar.
Perlukah semua kata laluan ditukar?
Tidak secara automatik. Tukar kata laluan terlibat atau digunakan semula jika ada aktiviti asing.
Kesimpulan
Rahsiakan kod, periksa akaun melalui saluran rasmi dan ambil langkah tambahan apabila ada tanda risiko lain.