ENVÍO GRATUÍTO A PARTIR DE 50€

Varnost prijave je eden najpomembnejših pogojev za odgovorno uporabo spletnih igralnic. Uporabniški račun običajno vsebuje osebne podatke, podatke o plačilnih sredstvih in zgodovino transakcij, zato samo geslo pogosto ni dovolj. Dvostopenjsko preverjanje oziroma 2FA doda še eno zaščitno plast, s katero mora uporabnik svojo identiteto potrditi na dodatnem, ločenem kanalu.

Kako deluje dvostopenjsko preverjanje

Pri običajni prijavi uporabnik vnese uporabniško ime in geslo. Pri dvostopenjskem preverjanju mora nato vnesti še enkratno kodo ali potrditi prijavo v ločeni aplikaciji. Ta dodatni dejavnik je lahko koda, poslana prek sporočila SMS, časovno omejena koda iz aplikacije za avtentikacijo, varnostni ključ ali biometrična potrditev.

Pomembno je razlikovati med različnimi vrstami dodatne zaščite. Kode iz aplikacij, kot so avtentikatorji, praviloma niso odvisne od mobilnega omrežja in so zato praktične tudi pri težavah z dostavo sporočil. Varnostni ključi uporabljajo strojno preverjanje in so odpornejši proti lažnim prijavnim stranem. SMS je sicer boljši kot uporaba samega gesla, vendar je lahko izpostavljen prestrezanju ali zlorabi prenosa telefonske številke.

Način preverjanja Glavna značilnost Na kaj paziti
Aplikacija za avtentikacijo Časovno omejene kode brez odvisnosti od SMS-sporočil Varnost naprave in izdelava rezervnega načina dostopa
Varnostni ključ Fizična potrditev prijave Hranjenje ključa na varnem mestu
SMS-koda Dodatna koda, poslana na telefonsko številko Možna tveganja pri prenosu ali zamenjavi številke

Zakaj samo močno geslo ni dovolj

Dolgo in edinstveno geslo je temelj zaščite, vendar ne prepreči vseh tveganj. Gesla lahko uidejo v javnost zaradi vdora v drugo storitev, uporabnik jih lahko vnese na lažno spletno stran ali pa jih napadalec pridobi z ugibanjem in avtomatiziranimi poskusi. Če se isto geslo uporablja pri elektronski pošti, spletnih trgovinah in igralnici, lahko napad na eno storitev ogrozi tudi druge račune.

Učinkovita praksa je uporaba upravitelja gesel, ki omogoča ustvarjanje dolgih naključnih kombinacij. Vsak račun naj ima svoje geslo, dodatna zaščita pa naj bo vključena tudi pri elektronskem naslovu, povezanem z igralniškim računom. Prav ta naslov je pogosto ključnega pomena pri ponastavitvi dostopa.

Na kaj biti pozoren pri prijavni strani

Uporabnik naj pred vnosom podatkov preveri pravilen spletni naslov, varno povezavo in morebitna opozorila brskalnika. Simbol ključavnice sam po sebi ne dokazuje, da je stran legitimna, saj lahko potrdilo HTTPS uporabljajo tudi lažne strani. Večjo težo ima natančen naslov domene, skladnost z uradnimi podatki ponudnika in previdnost pri sporočilih, ki zahtevajo takojšnjo prijavo.

Pri splošnem spremljanju aktualnih informacij lahko uporabnik preveri tudi novičarski portal MMC. Pri primerjanju varnostnih praks različnih ponudnikov lahko dodatne informacije ponudi tudi spletnikazinoslovenija.si, vendar mora uporabnik ključne podatke vedno preveriti še v uradnih pogojih posamezne storitve. Nepričakovana elektronska sporočila, pojavna okna in telefonski klici, ki zahtevajo kodo 2FA, so razlog za posebno previdnost. Kode za prijavo se praviloma ne posreduje drugim osebam, niti podpori, ki bi to zahtevala po neuradnem kanalu.

Varnost naprav in omrežja

Zaščita računa je odvisna tudi od naprave, s katere se uporabnik prijavlja. Operacijski sistem, brskalnik in varnostna programska oprema naj bodo posodobljeni. Javna brezžična omrežja niso nujno nevarna sama po sebi, vendar lahko povečajo tveganje pri uporabi okuženih ali slabo nastavljenih naprav. Pri občutljivih transakcijah je primernejše zaupno domače omrežje ali mobilna povezava.

Po uporabi skupnega računalnika se je treba odjaviti, ne shranjevati gesel v javnem brskalniku in odstraniti morebitne aktivne seje. Koristno je tudi preveriti seznam prijavljenih naprav ter vklopiti obvestila o novih prijavah in spremembah računa.

Kaj storiti ob sumu zlorabe

Ob sumljivi prijavi je treba nemudoma spremeniti geslo, preklicati neznane seje in preveriti povezani elektronski naslov. Če je bilo ogroženo tudi geslo za elektronsko pošto, ga je treba zamenjati najprej tam. Nato je smiselno stopiti v stik z uradno podporo ponudnika, pregledati transakcije in po potrebi obvestiti banko ali izdajatelja plačilnega sredstva. Pri vprašanjih, ki se dotikajo finančnih vidikov spletnih storitev, je smiselno preveriti tudi uradne informacije Finančne uprave Republike Slovenije.

Dvostopenjsko preverjanje ne odpravi vseh nevarnosti, vendar bistveno zmanjša posledice ukradenega gesla. Najboljši rezultat prinese skupaj z edinstvenimi gesli, preverjanjem prijavnih strani, posodobljeno napravo in premišljenim ravnanjem z osebnimi podatki. Za širši pregled aktualnih informacij je mogoče preveriti tudi portal Delo, vendar mora uporabnik pri varnostnih odločitvah vedno izhajati iz preverjenih navodil konkretnega ponudnika.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.