Чек-лист базовой защиты аккаунта
- Уникальный пароль, не используемый на других сайтах.
- Двухфакторная аутентификация, если она доступна в личном кабинете.
- Актуальный email и телефон для восстановления доступа.
- Проверка адреса сайта перед вводом логина и пароля — фишинговые копии часто отличаются доменом.
- Выход из аккаунта на чужих или общедоступных устройствах.
Как распознать фишинг
| Признак | Почему это подозрительно |
|---|---|
| Срочное требование ввести пароль «прямо сейчас» | Давление на срочность — классический приём фишинга. |
| Домен отличается от основного на символ или окончание | Похожие домены часто маскируются под официальный сайт. |
| Просьба сообщить код из SMS или письма кому-то «для проверки» | Реальная поддержка не запрашивает одноразовые коды доступа. |
Платёжные данные
Обработка платежей идёт через платёжных провайдеров по их собственным протоколам защиты — полные данные карты не должны храниться в открытом виде на стороне сайта. Подробнее о самих способах оплаты — на странице «Способы пополнения».
Никогда не сообщайте пароль или одноразовый код доступа третьим лицам, даже если сообщение выглядит как обращение от поддержки. При сомнениях свяжитесь с поддержкой самостоятельно через официальную страницу поддержки.
Частые вопросы
Что делать при подозрении на взлом аккаунта?
Немедленно смените пароль и обратитесь в поддержку для проверки последних действий в аккаунте.
Нужна ли двухфакторная аутентификация, если пароль сложный?
Да, это дополнительный уровень защиты на случай, если пароль всё же скомпрометирован — рекомендуется включать её, если она доступна.