Oht üks: võõras või jagatud seade
Kõige tavalisem lugu ei ole häkkimine, vaid unustatud seanss töökaaslase arvutis. Dragon Money hoiab sisselogimist mälus mitu päeva, seega leht avaneb ka nädal hiljem ilma parooli küsimata.
Dragonmoney vastumeede on kaks klõpsu: profiilis avatud seansside nimekiri ja nupp, mis võõra rea katkestab. Nimekiri näitab seadet, brauserit ja kellaaega, nii et oma rida on lihtne ära tunda.
Miks ühekordne kood on siin parem kui parool
Ühekordne kood elab kümme minutit ja töötab ühe korra. Võõrasse arvutisse ei jää midagi salvestada, ja järgmine sisenemine nõuab uut koodi, mille saab ainult sinu postkast.
Oht kaks: õngitsuskiri ja võltsleht
Teine sagedane rada algab kirjast, mis näeb välja nagu Dragonmoney oma. Tavaliselt lubatakse boonust või hoiatatakse konto sulgemise eest ja palutakse „kinnitada“ andmed lingi kaudu.
Dragon Money juures lõikavad kaks reeglit selle ära täielikult. Tugi ei küsi kunagi parooli ega teise astme koodi, ja ükski kiri ei nõua andmete sisestamist tähtaja survel.
Kuidas kirja ehtsust minutiga kontrollida
Ära vaata saatja nime, vaata aadressi tervikuna ja ava leht ise, mitte lingilt. Kui konto sees teadet ei ole, siis kirja ka ei olnud.
Oht kolm: sama parool mujal
Kui parool kattub mõne foorumi või poe omaga, sõltub Dragon Money konto turvalisus selle poe hooletusest. Lekkinud paare proovitakse masinaga läbi kõikjal, kus need töötada võiksid.
Siin aitab kaheastmeline kinnitus rohkem kui pikem parool. Kood sünnib autentikaatoris seadme sees ega liigu üle võrgu, seega lekkinud parool üksi enam ust ei ava.
| Oht | Vastumeede | Aega kulub |
|---|---|---|
| Võõras seade | seansside kontroll, ühekordne kood | 1 minut |
| Õngitsuskiri | ava leht ise, ära kasuta linki | harjumus |
| Korduv parool | autentikaator ja taastekoodid | 3 minutit |
Kokku kulub kogu seadistusele umbes viis minutit ja seda tehakse üks kord. Dragonmoney juures ei nõua ükski neist sammudest tugivestlust ega ootamist.
Taastekoodid: koht, kus enamik eksib
Dragonmoney kaheastmelise kinnituse sisselülitamisel antakse taastekoodid. Kõige levinum viga on jätta need samasse telefoni, kuhu autentikaator paigaldati.
Kui telefon kaob, kaovad mõlemad korraga. Hoia koode teises kohas, ja siis viib Dragon Money konto juurde tagasi üks rida, mitte mitu päeva kirjavahetust.
Kontroll enne esimest väljamakset
Registreerimine ise küsib kolme lahtrit: e-post, valuuta ja riik. Dokumendid tulevad alles esimese väljamakse eel, ja kontroll võtab kuni ühe tööpäeva.
See samm ei ole formaalsus, vaid osa samast kaitsest: see hoiab ära raha jõudmise võõrale kaardile. Kes saadab failid kohe registreerimise järel, ei märka seda hiljem üldse.
Kus kaitse ja piirid kokku saavad
Sissemakse ja kaotuse piir, seansi taimer ja jahtumisperiood asuvad samas profiilijaotises, kus teine tegur. Karmistamine jõustub kohe, lõdvendamine ootab 24 tundi.
Pakkumiste arvestus on lehel Dragon Money boonus, ja kui aadress ise ei avane, viib varuaadress samasse serverisse — sellest räägib Dragon Money peegel.
Kaks küsimust kaitse kohta
Kas Google’i sidumine on turvalisem kui parool?
Enamasti jah, sest Google’i konto kannab juba oma teist astet. Nõrgaks kohaks jääb siis see konto, mistõttu tasub ka seal kinnitus sisse lülitada.
Mida teha, kui kahtlustan võõrast sisenemist?
Katkesta profiilis kõik seansid, vaheta parool ja lülita autentikaator sisse. Seejärel teata toele kellaaeg, ja väljamaksete nimekiri näitab, kas midagi liikus.
Konto saab avada ainult täisealine alates 18. eluaastast ja üks inimene peab ühte kontot. Panus tuleb vaba aja eelarvest, ja kui mäng lakkab huvitav olemast, on piirid, jahtumisperiood ja HAMPI register kohe käepärast.