来源与连接双重核对
地址栏字符、HTTPS状态和最终页面品牌应同时一致。证书正常只能说明连接受到保护,不能替代域名判断;域名正确但浏览器仍告警,也不能继续。使用公共网络时,拒绝安装陌生证书或网络配置。
密码与验证信息分开保护
密码应独立设置并长期保密,验证码则只用于当前主动操作。不要把两者同时复制到聊天窗口,也不要让他人远程查看屏幕。更换密码后检查其他设备是否仍保持会话,必要时全部退出后重新登录。
活动设备与通知形成回路
每次重要操作后查看活动设备、时间和大致地点,并确认安全通知能够到达自己的邮箱或手机。未知设备要先退出,再处理密码和验证设置。通知渠道失效时及时更新,避免真正异常发生时收不到提醒。
共享与公共设备的边界
共享电脑上避免保存密码、下载资料或勾选长期登录。完成后退出账户,清理下载目录、浏览器记录和自动填充。公共无线网络若出现强制证书、异常代理或频繁跳转,应切换可信网络再继续。
异常发生时保留证据并止损
记录时间、设备、最终地址和错误提示,不反复点击或连续提交。先退出未知会话、修改独立密码并检查通知,再通过已经核对的访问入口确认状态。不要向声称能够快速解除限制的个人提供资料。