มาตรการป้องกันการเข้าสู่ระบบโดยไม่ได้รับอนุญาต
ความปลอดภัย
การเข้าสู่ระบบโดยไม่ได้รับอนุญาต
ฟิชชิง
บทความนี้เหมาะสำหรับ
ผู้ใช้ทุกคน โดยเฉพาะบทบาทที่จัดการข้อมูลสำคัญ เช่น ร้านค้า บัญชีธุรกิจ และนักพัฒนา
ผู้ใช้ทุกคน โดยเฉพาะบทบาทที่จัดการข้อมูลสำคัญ เช่น ร้านค้า บัญชีธุรกิจ และนักพัฒนา
4 สิ่งที่ต้องทำแน่นอน
- รหัสผ่านที่แข็งแรงและไม่ซ้ำใคร (เกินข้อกำหนด ตั้งแต่ 14 ตัวอักษรขึ้นไป และไม่ใช้ซ้ำกับบริการอื่น)
- เปิดใช้งาน MFA (แนะนำ TOTP หรือ Passkey)
- ตรวจสอบประวัติการล็อกอินเป็นระยะ (แนะนำเดือนละ 1 ครั้ง)
- อย่าคลิกลิงก์ในอีเมลที่น่าสงสัยเด็ดขาด
จุดสังเกตการหลอกลวงแบบฟิชชิง
| สัญญาณที่น่าสงสัย | คำอธิบาย |
|---|---|
| ผู้ส่งต่างจากที่เป็นทางการ | ที่เป็นทางการคือ noreply@receiptroller.com เช่น ...@receipt-roller.co คือของปลอม |
| URL เป็นเว็บไซต์ปลอม | ที่เป็นทางการคือ receiptroller.io ระวังโดเมนที่เป็น .com หรือคล้ายกัน |
| กระตุ้นให้รีบร้อน | เช่น「หากไม่ยืนยันเดี๋ยวนี้บัญชีจะถูกระงับ」 |
| ภาษาผิดธรรมชาติ | สำนวนเหมือนแปลด้วยเครื่อง |
| ขอให้กรอกรหัสผ่าน | ReceiptRoller จะไม่ส่งอีเมลที่ขอให้「กรอกรหัสผ่าน」 |
ข้อควรระวังบนคอมพิวเตอร์ที่ใช้ร่วมกันและ Wi-Fi สาธารณะ
- อย่าติ๊ก「คงสถานะการล็อกอินไว้」
- เมื่อใช้เสร็จ ให้ล้างแคชและ Cookie ของเบราว์เซอร์
- ออกจากระบบทุกครั้งก่อนลุกจากที่นั่ง
- ใน Wi-Fi สาธารณะ ให้ใช้ VPN ร่วมด้วย
ความเสี่ยงจากการใช้รหัสผ่านซ้ำ
การโจมตีแบบ password stuffing ที่ใช้รายการรหัสผ่านที่รั่วไหลจากบริการอื่นกำลังเพิ่มขึ้น กรุณาใช้รหัสผ่านที่ต่างจากบริการอื่นนอกเหนือจาก ReceiptRoller เสมอ
เมื่อสังเกตพบการเข้าสู่ระบบโดยไม่ได้รับอนุญาต
- เปลี่ยนรหัสผ่านทันที
- 「สิ้นสุดทุกเซสชัน」
- เปิดใช้งาน MFA (หากยังไม่ได้ตั้ง ให้ทำทันที)
- บันทึก IP และวันเวลาของการเข้าถึงที่น่าสงสัยไว้ แล้วรายงานฝ่ายสนับสนุน
- แจ้ง「อาจมีการเข้าถึงโดยไม่ได้รับอนุญาต」ให้สมาชิกร้านและบัญชีธุรกิจที่เชื่อมต่ออยู่ทราบ
- หากมีความเสียหายทางการเงิน (การชำระเงินหรือเปลี่ยนแพ็กเกจโดยไม่ได้รับอนุญาต) ให้แจ้งขอระงับรายการ
คู่มือที่เกี่ยวข้อง
วันที่เผยแพร่: 2569-04-27
วันที่อัปเดต: 2569-07-05
บทความที่เกี่ยวข้อง
-
ข้อกำหนดของรหัสผ่านอธิบายเงื่อนไขขั้นต่ำของรหัสผ่านที่ตั้งได้ใน ReceiptRoller ความแข็งแรงที่แนะนำ ตัวอย่างที่ควรหลีกเลี่ยง และการใช้ตัวจัดการรหัสผ่าน
-
การตรวจสอบประวัติการล็อกอินอธิบายวิธีอ่านประวัติการล็อกอินของ ReceiptRoller เกณฑ์ในการตัดสินการเข้าถึงที่น่าสงสัย และขั้นตอนการสิ้นสุดเซสชันบังคับ
-
การเปลี่ยนรหัสผ่านอธิบายขั้นตอนการเปลี่ยนรหัสผ่านสำหรับผู้ใช้ที่ล็อกอินอยู่ สิ่งที่เกิดขึ้นหลังเปลี่ยน (การจัดการเซสชันเดิม) และคำแนะนำเรื่องการเปลี่ยนเป็นระยะ
-
การตั้งค่าการยืนยันตัวตนแบบหลายปัจจัย (MFA)อธิบายขั้นตอนการเปิดใช้การยืนยันตัวตนแบบหลายปัจจัย (MFA) ใน ReceiptRoller แอปที่รองรับ การเก็บรักษารหัสสำรอง และการรับมือเมื่อทำอุปกรณ์ MFA หาย