Pentru cei blocați în afară, sparți, sau cu un telefon dispărut · 14 minute
Oamenii nu își pierd conturile pentru că recuperarea este imposibilă. Le pierd făcând pașii în ordinea greșită — resetând banca în timp ce altcineva citește încă e-mailul în care ajunge linkul de resetare.
Aproape orice cont pe care îl aveți este accesibil printr-o singură adresă de e-mail, iar acea adresă este accesibilă printr-un singur număr de telefon. Aceasta este toată forma problemei: există o ordine, ordinea nu este evidentă, iar ordinea greșită arde rutele care vă mai rămăseseră. Pagina asta face un singur lucru îngust. Bifați ce mai aveți — numărul, o parolă, coduri tipărite, un laptop conectat, actul de identitate — și ce conturi vă trebuie înapoi, iar ea calculează secvența: ce se poate face acum, ce așteaptă un pas anterior, ce nu are nicio cale cu ce aveți, și care singur lucru lipsă blochează cel mai mult.
E-mailul este cheia de boltăaproape orice altă resetare ajunge acolo
Numărul este veriga slabăo cartelă mutată ia din nou tot ce stă în spatele unui SMS
O parolă nouă nu scoate pe nimenisesiunile, redirecționările și parolele de aplicație îi supraviețuiesc
Singurul lucru care merită făcut înainte de a citi mai departe: dacă este implicat un telefon sau un număr, sunați operatorul și blocați numărul. Tot ce stă în spatele unui cod prin SMS este în acest moment al altcuiva, iar fiecare minut din asta este un minut în care o schimbare de parolă nu obține nimic.
Ordinea, calculată din ce mai aveți
Nimic nu se salvează și nimic nu părăsește pagina. Bifați lucrurile pe care le mai aveți cu adevărat — nu cele pe care credeți că le-ați putea obține — și conturile care vă trebuie înapoi. Dacă banii se mișcă chiar acum, sunați la linia de fraudă a băncii în timp ce citiți.
Ce s-a întâmplat?
Ce mai aveți?
Ce vă trebuie înapoi?
De ce ordinea este totul
Un cont este cheia principală. E-mailul principal este locul unde ajung linkurile de resetare pentru tot restul. Deci nu începeți cu banca, cu contul de cumpărături sau cu cel social: asta trimite un set nou de chei celui care ține cutia poștală.
Numărul de telefon este cel mai moale al doilea factor care există. Un număr poate fi mutat pe o cartelă nouă de cineva cu o poveste credibilă și câteva detalii despre dumneavoastră, iar codurile prin SMS ajung apoi pe telefonul lui. De aceea primul apel este la operator și nu la bancă.
Schimbarea unei parole nu scoate pe nimeni. Sesiunile existente pot supraviețui, la fel o regulă de redirecționare, un filtru care șterge alertele, o adresă de recuperare adăugată, o parolă de aplicație, o aplicație conectată și un al doilea autentificator înrolat de atacator. Scoaterea cuiva afară este o treabă separată de parolă.
Resetarea pe care nu o puteți desface este cea făcută de pe dispozitivul compromis. Dacă un telefon sau un laptop ar putea avea ceva pe el, fiecare parolă tastată acolo este următoarea pe care o primesc. Folosiți alt dispozitiv, sau unul pe care l-ați reinstalat de curând.
Ștergerea contului spart distruge calea de întoarcere. Distruge și dovezile, istoricul mesajelor de care cineva ar putea avea nevoie, și orice șansă ca furnizorul să ajute. Suspendați, blocați, revocați — nu ștergeți.
Ruta lentă există și merită începută devreme. Fiecare furnizor mare are un proces de recuperare pe bază de identitate pentru cei care nu mai au nimic. Durează zile, merită început în ziua întâi și nu în ziua a patra, și are nevoie de o a doua adresă, de un act de identitate și de detaliile istoricului contului.
Cum scoți pe cineva afară, ceea ce nu este același lucru cu schimbarea parolei
Deconectați toate sesiunile. Fiecare furnizor are o listă de sesiuni și dispozitive active, și un buton care le încheie pe toate. Faceți asta după schimbarea parolei, nu înainte, altfel parola nouă intră direct în sesiunea veche.
Citiți redirecționările, filtrele și regulile. O singură regulă de redirecționare ține o copie a fiecărui mesaj curgând după ce ați blocat tot restul. Filtrele care șterg alertele de securitate sunt al doilea lucru de căutat.
Verificați adresele și numerele de recuperare de pe cont. Una adăugată este o cale permanentă înăuntru, și este elementul cel mai des ratat din această listă.
Revocați parolele de aplicație și aplicațiile conectate. Orice se conectează fără al doilea factor — clienți de mail vechi, aplicații terțe, integrări de calendar și fișiere — continuă să funcționeze după fiecare schimbare de parolă până este revocat.
Uitați-vă la cei de-al doilea factor înșiși. Un autentificator în plus, un passkey în plus, un set de coduri tipărite care nu este al dumneavoastră: factorii înrolați sunt modul discret în care un atacator păstrează un cont din care a fost scos.
Apoi schimbați parola, de pe un dispozitiv curat, într-una nefolosită nicăieri altundeva. Și verificați după aceea istoricul de securitate sau de conectare al contului, pentru că el spune dacă ați terminat cu adevărat.
Faceți-o în această ordine și ține: parola, deconectarea tuturor sesiunilor, apoi trecerea prin setări, apoi un al doilea factor nou. Trecerea prin setări vine după deconectare pentru că o sesiune cu pagina de setări deschisă vă poate desface munca în timp ce o faceți. Iar un al doilea factor nou vine la final pentru că a adăuga unul înaintea curățeniei doar vă dă încă un lucru de verificat.
Când nimic din ce aveți nu deschide nimic: ruta de identitate
Începeți formularul propriu al furnizorului în ziua întâi. Este lent, este adesea singura rută, iar ceasul pornește când îl depuneți, nu când renunțați la celelalte căi.
Pregătiți istoricul contului. Aproximativ când a fost creat, ultima parolă pe care o rețineți, adresele de recuperare pe care le-ați setat, dispozitivele folosite, o plată făcută prin el, o etichetă sau un nume de folder vechi. Furnizorii le cântăresc, iar răspunsurile vagi sunt cele care eșuează.
Folosiți pentru răspuns o a doua adresă pe care o controlați. Dacă nu aveți una, faceți-o mai întâi, pe un dispozitiv curat, cu un al doilea factor care nu este SMS.
Magazinul de telefonie este cel mai rapid ghișeu dintre toate. Actul de identitate în persoană vă pune de obicei numărul pe o cartelă nouă în aceeași zi, iar doar asta redeschide fiecare resetare care merge prin SMS.
Băncile și conturile de muncă nu au nevoie deloc de e-mail. Un card și actul la un ghișeu, sau linia de fraudă; și un birou IT care poate bloca și reemite în câteva minute. Amândouă merită făcute în paralel, nu după.
Spuneți-le celor care vor fi ținta următoare. Contul folosit este folosit împotriva contactelor dumneavoastră, iar un rând trimis lor este mai rapid decât orice proces de recuperare.
Ce nu se poate recupera cu adevărat, și ce salvați în schimb
Parola principală a unui manager de parole. Tot rostul proiectării este că furnizorul nu poate citi seiful, ceea ce înseamnă că nu îl poate nici readuce. Kitul de urgență, codul de recuperare tipărit la configurare, sau o a doua persoană cu acces de urgență sunt singurele rute; fără ele seiful este pierdut, iar treaba devine resetarea fiecărui cont care era în el, în ordinea acestei pagini.
O frază-seed de portofel crypto. Nu există recuperare, nici birou de suport, nici anulare, iar oricine se oferă să recupereze una face a doua înșelătorie peste prima.
Un cont a cărui adresă de e-mail nu mai există. Dacă adresa era la un furnizor pe care l-ați părăsit, sau pe un domeniu expirat, resetarea nu are unde să ajungă, iar ruta de identitate a furnizorului este singura cale.
Banii deja trimiși prin transfer bancar. Uneori pot fi rechemați în primele ore, adesea nu; linia de fraudă și numărul de înregistrare contează pentru întrebarea despre despăgubire, care este separată de întrebarea despre recuperare.
Mesajele, pozele și fișierele șterse de cel care a intrat. Unii furnizori păstrează un coș de reciclare câteva săptămâni. Merită verificat devreme, pentru că fereastra aceea se închide în liniște.
Timpul pe care asta îl consumă. Fiecare oră petrecută ghicind parole este o oră nepetrecută pe cele două lucruri care funcționează mereu: magazinul de telefonie cu actul dumneavoastră și formularul propriu al furnizorului.
Cele douăzeci de minute care fac toate acestea inutile
Tipăriți codurile de recuperare pentru e-mailul principal și țineți-le unde țineți pașaportul. Acesta este lucrul cu cea mai mare valoare din pagină. Codurile ocolesc orice al doilea factor, nu costă nimic, și funcționează când telefonul este pe fundul unui canal.
Renunțați la codurile prin SMS pentru e-mail și pentru bancă. O aplicație de autentificare sau un passkey nu pot fi luate prin mutarea numărului. Păstrați rezerva prin SMS doar unde nu se oferă altceva.
Puneți un PIN sau o blocare de portare pe contul de telefonie. Un singur apel, și este diferența dintre un schimb de cartelă care este un simplu telefon și unul imposibil.
Setați ca adresă de recuperare o a doua adresă pe care o controlați — și verificați că mai există. O adresă de recuperare care indică spre un cont abandonat este mai rea decât niciuna, pentru că arată ca o cale și nu este.
Notați ce conturi stau în spatele cărei adrese de e-mail. Nu parolele: lista. Este ce transformă o recuperare de două săptămâni într-o după-amiază, și este lucrul pe care nimeni nu îl are când îi trebuie.
Spuneți-i unei alte persoane unde sunt codurile. Funcția de acces de urgență din managerul de parole, sau un plic. Cineva de negăsit este celălalt mod în care asta devine irecuperabil.
Ce cred oamenii și cum este de fapt
Se crede
Schimbă toate parolele cât mai repede
Începe cu banca, contează cel mai mult
O parolă nouă îl scoate afară pe intrus
Codurile prin SMS sunt doi factori, deci sunt acoperit
Șterge contul spart și începe din nou
Furnizorul îmi va readuce seiful de parole
Dacă nimic din ce am nu funcționează, nu se poate face nimic
De fapt
Schimbă-le în ordinea dependențelor, e-mailul primul
Resetarea băncii trimite un link în cutia poștală compromisă
Sesiunile, redirecționările și parolele de aplicație supraviețuiesc
Un număr poate fi mutat pe altă cartelă de un străin
Ștergerea distruge calea de întoarcere și dovezile
Nu îți pot citi seiful, deci nu îl pot readuce
Actul la un magazin de telefonie și formularul funcționează amândouă
Exercițiul: 16 blocări
Șaisprezece seri obișnuite — telefonul furat cu autentificatorul pe el, e-mailul de resetare care nu a ajuns niciodată pentru că un filtru le ștergea, prietenul al cărui cont trimite mesaje tuturor, seiful a cărui parolă principală a dispărut. Fiecare are o primă mișcare evidentă care vă costă contul. Alegeți ordinea; fiecare răspuns explică de ce.
Fișa
Printați-o, completați acum primele două rânduri, și puneți-o lângă pașaport. Valorează mai mult înainte să se întâmple ceva decât după.
BLOCAT ÎN AFARĂ: ORDINEA
COMPLETAȚI ACUM, CÂT SE POATE
Adresa principală de e-mail: ____________________________
A doua adresă pe care o controlez: ____________________________
Codurile de recuperare sunt ținute: ____________________________
PIN pe contul de telefonie? ______ Blocare de portare? ______
DACĂ SE ÎNTÂMPLĂ, ÎN ACEASTĂ ORDINE
1. Operatorul: blocați numărul. 2. Un dispozitiv curat de pe care să lucrați.
3. Contul de e-mail. 4. Deconectați toate sesiunile. 5. Trecerea prin setări.
6. Contul de platformă (Apple/Google). 7. Banca prin card și ghișeu, nu prin e-mail.
8. Social și cumpărături. 9. Biroul IT de la muncă. 10. Anunțați-vă contactele.
CURĂȚENIA, DUPĂ PAROLĂ
Deconectați toate sesiunile · regulile de redirecționare · filtrele care șterg
Adresele și numerele de recuperare · parolele de aplicație · aplicațiile conectate
Autentificatorii și passkey-urile înrolate · istoricul de conectare
NU FACEȚI
Nu ștergeți contul. Nu resetați de pe dispozitivul suspect.
Nu resetați banca înaintea e-mailului. Nu refolosiți parola scursă.
E-mailul este cheia de boltă, numărul este veriga slabă, iar o parolă nouă singură nu scoate pe nimeni afară.