มาตรการป้องกันการเข้าสู่ระบบโดยไม่ได้รับอนุญาต

ความปลอดภัย การเข้าสู่ระบบโดยไม่ได้รับอนุญาต ฟิชชิง
บทความนี้เหมาะสำหรับ
ผู้ใช้ทุกคน โดยเฉพาะบทบาทที่จัดการข้อมูลสำคัญ เช่น ร้านค้า บัญชีธุรกิจ และนักพัฒนา

4 สิ่งที่ต้องทำแน่นอน

  1. รหัสผ่านที่แข็งแรงและไม่ซ้ำใคร (เกินข้อกำหนด ตั้งแต่ 14 ตัวอักษรขึ้นไป และไม่ใช้ซ้ำกับบริการอื่น)
  2. เปิดใช้งาน MFA (แนะนำ TOTP หรือ Passkey)
  3. ตรวจสอบประวัติการล็อกอินเป็นระยะ (แนะนำเดือนละ 1 ครั้ง)
  4. อย่าคลิกลิงก์ในอีเมลที่น่าสงสัยเด็ดขาด

จุดสังเกตการหลอกลวงแบบฟิชชิง

สัญญาณที่น่าสงสัย คำอธิบาย
ผู้ส่งต่างจากที่เป็นทางการที่เป็นทางการคือ noreply@receiptroller.com เช่น ...@receipt-roller.co คือของปลอม
URL เป็นเว็บไซต์ปลอมที่เป็นทางการคือ receiptroller.io ระวังโดเมนที่เป็น .com หรือคล้ายกัน
กระตุ้นให้รีบร้อนเช่น「หากไม่ยืนยันเดี๋ยวนี้บัญชีจะถูกระงับ」
ภาษาผิดธรรมชาติสำนวนเหมือนแปลด้วยเครื่อง
ขอให้กรอกรหัสผ่านReceiptRoller จะไม่ส่งอีเมลที่ขอให้「กรอกรหัสผ่าน」

ข้อควรระวังบนคอมพิวเตอร์ที่ใช้ร่วมกันและ Wi-Fi สาธารณะ

  • อย่าติ๊ก「คงสถานะการล็อกอินไว้」
  • เมื่อใช้เสร็จ ให้ล้างแคชและ Cookie ของเบราว์เซอร์
  • ออกจากระบบทุกครั้งก่อนลุกจากที่นั่ง
  • ใน Wi-Fi สาธารณะ ให้ใช้ VPN ร่วมด้วย

ความเสี่ยงจากการใช้รหัสผ่านซ้ำ

การโจมตีแบบ password stuffing ที่ใช้รายการรหัสผ่านที่รั่วไหลจากบริการอื่นกำลังเพิ่มขึ้น กรุณาใช้รหัสผ่านที่ต่างจากบริการอื่นนอกเหนือจาก ReceiptRoller เสมอ

เมื่อสังเกตพบการเข้าสู่ระบบโดยไม่ได้รับอนุญาต

  1. เปลี่ยนรหัสผ่านทันที
  2. 「สิ้นสุดทุกเซสชัน」
  3. เปิดใช้งาน MFA (หากยังไม่ได้ตั้ง ให้ทำทันที)
  4. บันทึก IP และวันเวลาของการเข้าถึงที่น่าสงสัยไว้ แล้วรายงานฝ่ายสนับสนุน
  5. แจ้ง「อาจมีการเข้าถึงโดยไม่ได้รับอนุญาต」ให้สมาชิกร้านและบัญชีธุรกิจที่เชื่อมต่ออยู่ทราบ
  6. หากมีความเสียหายทางการเงิน (การชำระเงินหรือเปลี่ยนแพ็กเกจโดยไม่ได้รับอนุญาต) ให้แจ้งขอระงับรายการ

คู่มือที่เกี่ยวข้อง

วันที่เผยแพร่: 2569-04-27 วันที่อัปเดต: 2569-07-05
บทความที่เกี่ยวข้อง