อีเมลของคุณคือกุญแจหลักที่แท้จริง: วิธีรักษาความปลอดภัยกล่องจดหมายที่อยู่เบื้องหลังบัญชีคริปโตของคุณ

สำหรับผู้ใช้จำนวนมาก รหัสผ่านบัญชีแพลตฟอร์มแลกเปลี่ยนดูเหมือนเป็นแนวป้องกันหลัก แต่ในความเป็นจริง บัญชีอีเมลที่อยู่เบื้องหลังบัญชีแพลตฟอร์มแลกเปลี่ยนของคุณอาจสำคัญยิ่งกว่า เพราะมันรับลิงก์รีเซ็ตรหัสผ่าน แจ้งเตือนการเข้าสู่ระบบ ข้อความยืนยัน และคำแนะนำในการกู้คืนบัญชี
หากผู้โจมตีควบคุมกล่องจดหมายของคุณ พวกเขาอาจไม่จำเป็นต้อง “บุกเข้าสู่” บัญชีแพลตฟอร์มแลกเปลี่ยนโดยตรง พวกเขาสามารถรีเซ็ตข้อมูลการเข้าสู่ระบบ ดักจับข้อความความปลอดภัย ซ่อนการแจ้งเตือน และยึดครองบัญชีที่สำคัญผ่านทางอีเมลก่อน
นี่คือเหตุผลที่ความปลอดภัยของคริปโตไม่ได้เกี่ยวกับการป้องกันวอลเล็ต, Seed Phrase, รหัสผ่านการเทรด หรือ 2FA เท่านั้น แต่ยังรวมถึงการป้องกันกล่องจดหมายที่เชื่อมโยงทั้งหมดนี้ด้วย
ประเด็นสำคัญ
-
บัญชีอีเมลของคุณมักเป็นศูนย์กลางการกู้คืนสำหรับบัญชีคริปโตของคุณ หากบัญชีถูกโจมตี ผู้ไม่หวังดีอาจขโมยข้อความรีเซ็ตรหัสผ่าน ข้อความยืนยัน และการแจ้งเตือนความปลอดภัย
-
การถูกโจมตีอีเมลไม่ได้แสดงอาการชัดเจนเสมอไป ผู้โจมตีอาจเพิ่มกฎการส่งต่อ ตัวกรอง การเข้าถึงที่ได้รับการมอบหมาย หรือการเชื่อมต่อจากบุคคลที่สามโดยเงียบๆ เพื่อติดตามกล่องจดหมายของคุณ
-
ความปลอดภัยของอีเมลที่แข็งแกร่งต้องการมากกว่ารหัสผ่านที่แข็งแกร่งเท่านั้น คุณควรเปิดใช้งาน 2FA หรือ passkeys ทบทวนการตั้งค่าการกู้คืน ตรวจสอบเซสชันที่กำลังใช้งาน และตรวจสอบกฎการส่งต่อ
-
หากกล่องจดหมายของคุณถูกโจมตี ให้ถือว่าเป็นเหตุการณ์ด้านความปลอดภัยของบัญชีอย่างสมบูรณ์ จัดการความปลอดภัยของอีเมลก่อน แล้วจึงทันทีตรวจสอบการตั้งค่าความปลอดภัยของบัญชีแพลตฟอร์มแลกเปลี่ยนของคุณ
เหตุผลที่อีเมลของคุณคือ “กุญแจหลัก” ที่แท้จริง
บัญชีอีเมลของคุณมักควบคุมเส้นทางการกู้คืนสำหรับบัญชีดิจิทัลของคุณ อาจถูกใช้เพื่อยืนยันการรีเซ็ตรหัสผ่าน รับการแจ้งเตือนความปลอดภัย ตรวจสอบการเข้าสู่ระบบ และกู้คืนการเข้าถึงบัญชี
สำหรับผู้ใช้คริปโต ความปลอดภัยของอีเมลจึงมีความสำคัญเป็นพิเศษ กล่องจดหมายที่ถูกโจมตีอาจกลายเป็นศูนย์ควบคุมของผู้โจมตี พวกเขาอาจเฝ้าดูการแจ้งเตือนด้านความปลอดภัย กระตุ้นการรีเซ็ตรหัสผ่าน ลบอีเมล cảnhเตือน หรือซ่อนกิจกรรมที่น่าสงสัยผ่านตัวกรองและกฎการส่งต่อ
บัญชีแพลตฟอร์มแลกเปลี่ยนที่ปลอดภัยแต่มีบัญชีอีเมลที่ไม่ปลอดภัย เหมือนกับตู้นิรภัยที่มีประตูหน้าแข็งแรงแต่มีห้องควบคุมด้านหลังที่เปิดไว้โดยไม่ล็อก
วิธีที่ผู้โจมตีมักเข้าถึงกล่องจดหมายของคุณ
-
การใช้รหัสผ่านซ้ำและการหลอกลวง
หนึ่งในความเสี่ยงที่พบบ่อยที่สุดคือการใช้รหัสผ่านซ้ำกัน หากคุณใช้รหัสผ่านเดียวกันบนเว็บไซต์หลายแห่ง การรั่วไหลของข้อมูลจากบริการหนึ่งอาจทำให้บัญชีอีเมลของคุณเสี่ยง
การฟิชชิงเป็นภัยคุกคามสำคัญอีกประการหนึ่ง ผู้โจมตีอาจส่งหน้าล็อกอินปลอม คำเตือนบัญชีเร่งด่วน อีเมลสนับสนุนปลอม หรือเว็บไซต์ที่ดูคล้ายกัน เพื่อหลอกให้ผู้ใช้ป้อนข้อมูลการเข้าสู่ระบบอีเมล
-
มัลแวร์ นามสกุลปลอม และอุปกรณ์ที่ติดเชื้อ
ผู้โจมตีไม่จำเป็นต้องให้คุณพิมพ์รหัสผ่านของคุณลงในหน้าปลอมเสมอไป โปรแกรมโทรจัน แอปปลอม ส่วนขยายเบราว์เซอร์ที่เป็นอันตราย และอุปกรณ์ที่ติดเชื้อสามารถขโมยรหัสผ่านที่บันทึกไว้ คุกกี้ รหัสยืนยัน และข้อมูลเบราว์เซอร์ได้
ความเสี่ยงนี้รุนแรงเป็นพิเศษหากคุณใช้อุปกรณ์เดียวกันสำหรับอีเมล บัญชีแพลตฟอร์มแลกเปลี่ยน วอลเล็ต และกิจกรรมทางการเงิน
-
กฎและตัวกรองการส่งต่อแบบซ่อน
ผู้โจมตีบางรายไม่ได้ล็อกผู้ใช้ทันที แต่จะเพิ่มกฎการส่งต่อหรือตัวกรองอย่างเงียบๆ เพื่อติดตามข้อความที่เข้ามา
ตัวอย่างเช่น พวกเขาอาจส่งการแจ้งเตือนความปลอดภัยทั้งหมดไปยังที่อยู่อีเมลอื่น ลบอีเมลยืนยันโดยอัตโนมัติ หรือซ่อนข้อความรีเซ็ตรหัสผ่านออกจากกล่องจดหมายของคุณ สิ่งนี้ทำให้พวกเขาสามารถติดตามบัญชีของคุณต่อไปได้แม้หลังจากคุณเปลี่ยนรหัสผ่าน
-
การตั้งค่าการฟื้นตัวที่อ่อนแอและเซสชันเก่า
อีเมลกู้คืน หมายเลขโทรศัพท์กู้คืน และอุปกรณ์ที่เข้าสู่ระบบของคุณก็เป็นส่วนหนึ่งของขอบเขตความปลอดภัยของคุณ หากหมายเลขโทรศัพท์เก่า อีเมลกู้คืนที่ไม่ได้ใช้งาน หรือเซสชันอุปกรณ์ที่ลืมไปยังคงเชื่อมต่อกับบัญชีของคุณ อาจกลายเป็นจุดอ่อน
ผู้โจมตีอาจใช้การตั้งค่าที่ถูกละเลยเหล่านี้เพื่อเข้าถึงระบบอีกครั้ง แม้คุณจะอัปเดตรหัสผ่านแล้ว
-
การเข้าถึงจากบุคคลที่สามที่ยังไม่ได้ใช้งาน
แอปเก่า ไคลเอนต์อีเมล เครื่องมืออัตโนมัติ หรือส่วนขยายเบราว์เซอร์อาจยังมีสิทธิ์เข้าถึงบัญชีอีเมลของคุณ ผู้ใช้บางรายยังลืมรหัสแอปหรือการอนุญาตให้บุคคลที่สามเข้าถึงที่ได้ให้ไว้เมื่อหลายปีก่อน
หากคุณไม่ได้ใช้งานแอปที่เชื่อมต่ออีกต่อไปหรือไม่รู้จักแอปนี้ ให้ยกเลิกการเข้าถึงทันที
วิธีการรักษาความปลอดภัยกล่องจดหมายของบัญชีคริปโตของคุณ
-
ใช้รหัสผ่านที่ไม่ซ้ำกันและเปิดใช้งาน 2FA หรือ Passkeys
รหัสผ่านอีเมลของคุณควรยาว เฉพาะตัว และห้ามใช้ซ้ำบนแพลตฟอร์มอื่นใด หากผู้ให้บริการของคุณรองรับ passkeys แอปตรวจสอบสิทธิ์ หรือกุญแจความปลอดภัย โปรดเปิดใช้งานเพื่อเพิ่มชั้นการป้องกันอีกชั้นหนึ่งนอกเหนือจากรหัสผ่าน
เก็บรหัสสำรองอย่างปลอดภัยด้วย การสูญเสียการเข้าถึงวิธี 2FA ของคุณในกรณีฉุกเฉินอาจทำให้การกู้คืนยากขึ้น
-
ตรวจสอบการตั้งค่าอีเมลและโทรศัพท์สำหรับการกู้คืน
ตรวจสอบว่าที่อยู่อีเมลและหมายเลขโทรศัพท์สำหรับกู้คืนของคุณยังใช้งานได้และอยู่ภายใต้การควบคุมของคุณหรือไม่ ลบวิธีการกู้คืนที่ล้าสมัย เบอร์โทรศัพท์เก่า และผู้ติดต่อสำรองที่ไม่คุ้นเคย
หากผู้โจมตีสามารถเข้าถึงช่องทางกู้คืนของคุณ พวกเขาอาจสามารถรีเซ็ตบัญชีอีเมลของคุณอีกครั้ง
-
ตรวจสอบกิจกรรมล่าสุดและอุปกรณ์ที่เข้าสู่ระบบ
ตรวจสอบกิจกรรมการเข้าสู่ระบบล่าสุดของบัญชีอีเมลของคุณเป็นประจำ มองหาอุปกรณ์ ตำแหน่ง เบราว์เซอร์ หรือเวลาการเข้าสู่ระบบที่ไม่คุ้นเคย
หากมีสิ่งใดที่ดูน่าสงสัย ให้เปลี่ยนรหัสผ่าน ออกจากระบบจากอุปกรณ์ทั้งหมด และตรวจสอบการตั้งค่าการกู้คืนของคุณทันที
-
ตรวจสอบการส่งต่อ ตัวกรอง และการเข้าถึงที่ได้รับการแต่งตั้ง
นี่คือหนึ่งในขั้นตอนที่สำคัญที่สุดแต่มักถูกมองข้าม ตรวจสอบการตั้งค่ากล่องจดหมายของคุณสำหรับ:
-
-
ที่อยู่การส่งต่อที่ไม่รู้จัก
-
ตัวกรองที่ส่งต่อข้อความอัตโนมัติ
-
ตัวกรองที่ลบอีเมลด้านความปลอดภัยอัตโนมัติ
-
ตัวตน “ส่งเป็น” ที่ไม่คุ้นเคย
-
การเข้าถึงบัญชีที่มอบหมาย
-
การตั้งค่า POP, IMAP หรือบัญชีที่นำเข้าไม่คาดคิด
-
หากคุณพบสิ่งใดที่คุณไม่ได้สร้าง ให้ลบออกทันทีและเปลี่ยนรหัสผ่านของคุณ
-
ยกเลิกการเข้าถึงแอปที่ไม่จำเป็นและรักษาอุปกรณ์ของคุณให้สะอาด
ตรวจสอบแอปบุคคลที่สาม ส่วนขยายเบราว์เซอร์ ไคลเอนต์อีเมล และบริการที่เชื่อมต่อทั้งหมดที่มีสิทธิ์เข้าถึงบัญชีอีเมลของคุณ ลบสิ่งใดก็ตามที่ไม่คุ้นเคย ล้าสมัย หรือไม่จำเป็น
นอกจากนี้ ให้คงระบบปฏิบัติการ เว็บเบราว์เซอร์ และแอปอีเมลของคุณให้อัปเดตอยู่เสมอ หลีกเลี่ยงการติดตั้งซอฟต์แวร์ที่ไม่รู้จัก เครื่องมือที่ถูกดัดแปลง แอปวอลเล็ตที่ไม่เป็นทางการ และส่วนขยายเบราว์เซอร์ที่น่าสงสัยบนอุปกรณ์เดียวกันที่คุณใช้สำหรับอีเมล บัญชีแพลตฟอร์มแลกเปลี่ยน วอลเล็ต หรือกิจกรรมทางการเงิน
-
เสริมความแข็งแกร่งให้บัญชีแพลตฟอร์มแลกเปลี่ยนของคุณด้วย
ความปลอดภัยของอีเมลและบัญชีแพลตฟอร์มแลกเปลี่ยนควรทำงานร่วมกัน เปิดใช้งาน 2FA ที่ระดับแพลตฟอร์มแลกเปลี่ยน ใช้ passkeys หากมีให้ ตรวจสอบเซสชันที่กำลังใช้งาน ตั้งวลีป้องกันการฟิชชิ่ง และติดตามกิจกรรมของบัญชี
หากอีเมลของคุณถูกโจมตีเมื่อเร็วๆ นี้ อย่าถือว่าบัญชีแพลตฟอร์มแลกเปลี่ยนของคุณปลอดภัย ตรวจสอบการตั้งค่าความปลอดภัยทั้งหมดอีกครั้ง
❗️สัญญาณเตือนที่อีเมลของคุณอาจถูกโจมตี
โปรดระวังหากคุณสังเกตเห็นสัญญาณใดๆ ต่อไปนี้:
-
คุณได้รับการแจ้งเตือนการเปลี่ยนรหัสผ่านหรือการเข้าสู่ระบบที่คุณไม่ได้ดำเนินการ
-
คุณไม่สามารถเข้าสู่ระบบได้ แม้ว่ารหัสผ่านของคุณควรจะถูกต้อง
-
คุณเห็นข้อความแจ้งการส่งต่อที่คุณไม่ได้ตั้งค่า
-
อีเมลความปลอดภัยหายไป ถูกลบ หรือถูกย้ายอัตโนมัติ
-
เพื่อนหรือผู้ติดต่อได้รับอีเมลแปลกๆ จากที่อยู่ของคุณ
-
อีเมลการกู้คืน หมายเลขโทรศัพท์ หรือการตั้งค่าบัญชีของคุณถูกเปลี่ยนแปลง
-
คุณเห็นอุปกรณ์หรือตำแหน่งที่ไม่คุ้นเคยในกิจกรรมล่าสุด
หากเกิดเหตุการณ์ใดๆ เหล่านี้ ให้ดำเนินการทันที ยิ่งผู้โจมตีอยู่ในกล่องจดหมายของคุณนานเท่าใด พวกเขาก็จะมีเวลาเพิ่มขึ้นในการเป้าหมายบัญชีอื่นๆ ของคุณ
หากอีเมลของคุณถูกแฮก: ขั้นตอนการตอบสนองฉุกเฉิน
ขั้นตอนที่ 1: รับคืนการควบคุมกล่องจดหมายของคุณ
เปลี่ยนรหัสผ่านอีเมลของคุณทันที หากคุณถูกล็อกออก ให้ทำตามขั้นตอนการกู้คืนอย่างเป็นทางการของผู้ให้บริการอีเมลของคุณ
หลังจากกู้คืนการเข้าถึงแล้ว ให้ออกจากระบบจากอุปกรณ์ทั้งหมดที่คุณไม่รู้จัก และอัปเดตอีเมลและหมายเลขโทรศัพท์สำหรับการกู้คืน
ขั้นตอนที่ 2: ลบบ็อกซ์หลังที่ซ่อนอยู่
อย่าหยุดแค่การเปลี่ยนรหัสผ่านของคุณ ตรวจสอบกฎการส่งต่อ ตัวกรอง การเข้าถึงที่ได้รับการมอบหมาย แอปที่เชื่อมต่อ การตั้งค่า POP/IMAP รหัสผ่านแอป และสิทธิ์ของบุคคลที่สาม
หากผู้โจมตีเพิ่มกฎการส่งต่อแบบซ่อนไว้ พวกเขาอาจยังสามารถติดตามข้อความของคุณได้แม้หลังจากเปลี่ยนรหัสผ่านแล้ว
ขั้นตอนที่ 3: รักษาความปลอดภัยบัญชีแพลตฟอร์มแลกเปลี่ยน
เมื่อคุณทำให้อีเมลของคุณปลอดภัยแล้ว ให้ตรวจสอบบัญชีแพลตฟอร์มแลกเปลี่ยนของคุณทันที เปลี่ยนรหัสผ่าน ตรวจสอบการตั้งค่า 2FA ทบทวนอุปกรณ์ที่เชื่อถือได้ ตรวจสอบประวัติการเข้าสู่ระบบ และลบการอนุญาตจากบุคคลที่สามที่ไม่จำเป็น
ตรวจสอบเพิ่มเติมว่ามีการถอนเงิน การเปลี่ยนแปลงด้านความปลอดภัย หรือกิจกรรมที่น่าสงสัยใดๆ เกิดขึ้นในช่วงเวลาที่ถูกโจมตีหรือไม่
ขั้นตอนที่ 4: ติดต่อฝ่ายสนับสนุนอย่างเป็นทางการหากจำเป็น
หากคุณไม่สามารถยืนยันได้ว่าบัญชีคริปโตของคุณได้รับผลกระทบหรือไม่ โปรดติดต่อฝ่ายสนับสนุนอย่างเป็นทางการผ่านช่องทางที่ได้รับการยืนยันเท่านั้น
อย่าเชื่อผู้ใดที่ติดต่อคุณก่อนโดยอ้างว่าเป็นฝ่ายสนับสนุน โดยเฉพาะอย่างยิ่งหากพวกเขาขอรหัสผ่าน รหัสยืนยัน Seed Phrase คีย์ส่วนตัว หรือการโอนเงิน
คำเตือนความปลอดภัยของแพลตฟอร์ม
KuCoin จะไม่ขอให้คุณแบ่งปันรหัสผ่านอีเมล รหัสผ่านการเข้าสู่ระบบ รหัสผ่านการเทรด รหัส 2FA Seed Phrase คีย์ส่วนตัว หรือรหัสยืนยันใดๆ
KuCoin จะไม่เคยขอให้คุณโอนสินทรัพย์ไปยังวอลเล็ตภายนอกที่เรียกว่า “วอลเล็ตปลอดภัย” เพื่อการยืนยันบัญชี การตรวจสอบความปลอดภัย การอัปเกรด หรือการทบทวนการสนับสนุน
ตรวจสอบลิงก์ คำเตือน และข้อมูลการสนับสนุนผ่านเว็บไซต์อย่างเป็นทางการ แอปอย่างเป็นทางการ และช่องทางของ KuCoin ที่ได้รับการยืนยันเท่านั้น อย่าพึ่งพาภาพหน้าจอ ข้อความที่ส่งต่อ ความคิดเห็นบนโซเชียลมีเดีย หรือคำสั่งที่สร้างความเร่งด่วนจากบุคคลที่ไม่รู้จัก
สรุป
บัญชีอีเมลของคุณไม่ใช่แค่กล่องจดหมายสำหรับข้อความเท่านั้น แต่มักเป็นศูนย์กู้คืน ระบบแจ้งเตือน และประตูความปลอดภัยเบื้องหลังบัญชีคริปโตของคุณ
การป้องกันบัญชีแพลตฟอร์มแลกเปลี่ยนของคุณขณะที่ละเลยกล่องจดหมายของคุณจะทำให้เกิดช่องโหว่ที่สำคัญ ใช้รหัสผ่านที่แข็งแรงและไม่ซ้ำกัน เปิดใช้งาน 2FA หรือพาสคีย์ ตรวจสอบการตั้งค่าการกู้คืน ตรวจสอบกฎการส่งต่อ และตรวจสอบกิจกรรมบัญชีอย่างสม่ำเสมอ
ในด้านความปลอดภัยของสกุลเงินดิจิทัล จุดอ่อนเพียงจุดเดียวสามารถเสี่ยงต่อทุกอย่าง ให้ปฏิบัติต่อบัญชีอีเมลของคุณเหมือนกุญแจหลัก และปกป้องมันด้วยความระมัดระวังเท่าเทียมกับบัญชีแพลตฟอร์มแลกเปลี่ยนและวอลเล็ตของคุณ
Disclaimer: The information on this page may come from third parties and does not necessarily reflect KuCoin’s views. It is provided for general reference only and should not be interpreted as financial or investment advice.
Virtual asset investments may involve risk. Please carefully assess the product risks and your own risk tolerance. For more information, please refer to our Terms of Use and Risk Disclosure.