验证码、密码和恢复凭据都不应该通过公开讨论、陌生私信或来源不明的页面提交。遇到异常时先停止操作,再检查设备与入口。
密码、验证码与恢复凭据一旦泄露,可能让后续安全设置失去意义。
不同服务使用不同密码能降低一个站点泄露带来的连锁风险。
任何以“核验身份”为由索要验证码的陌生沟通都应谨慎对待。
只在确认地址和页面来源后进行账号恢复操作。
同时改很多设置可能反而不知道问题来自哪里。
从熟悉入口重新进入,避免继续停留在可疑跳转页面。
发现陌生设备或异常行为时,按可用的账号管理方式退出并更新凭据。
记录时间、页面和现象即可,不在反馈里发送密码或验证码。
页面明确建议不要把验证码交给任何陌生沟通对象,也不要在公开区域发布。
比固定频率更重要的是避免跨站重复,并在怀疑泄露或出现异常时及时更新。
不要继续输入账号信息,关闭页面并从可信入口重新访问,再根据安全中心指引检查。
围绕“账号凭据只应由你自己掌握”继续浏览。