Безопасная последовательность входа
- 1Откройте проверенный адрес
- 2Сверьте домен и соединение
- 3Введите уникальный пароль
- 4Подтвердите вход через 2FA
Что проверить на странице входа
Адрес должен совпадать с ранее проверенным доменом без добавочных слов, опечаток и подменённых букв. Автозаполнение менеджера паролей может быть дополнительным сигналом: оно обычно не срабатывает на чужом домене.
Не продолжайте вход, если браузер предупреждает о сертификате, страница неожиданно предлагает подключить кошелёк или просит секретную фразу вместо обычного способа авторизации.
Пароль, email и двухфакторная защита
Уникальный пароль ограничивает ущерб при утечке другого сервиса. Электронная почта, через которую восстанавливается аккаунт, должна быть защищена не слабее самого аккаунта.
Код 2FA вводят только на проверенной странице. Резервные коды хранят офлайн или в защищённом менеджере; скриншот в общей галерее и сообщение самому себе не дают достаточной защиты.
Почему не получается войти
Распространённые причины: неверная раскладка, старый пароль в автозаполнении, рассинхронизация времени для одноразового кода, ограничение после серии попыток или техническая ошибка сервиса.
Восстановление запускайте только с проверенной страницы. Представитель поддержки не должен просить пароль, полный код 2FA, seed-фразу или удалённый доступ к устройству.
- Проверьте раскладку и Caps Lock
- Синхронизируйте время устройства
- Обновите сохранённый пароль
- Не повторяйте попытки на разных доменах
Действия при подозрении на взлом
С безопасного устройства смените пароль, завершите неизвестные сессии, обновите 2FA и проверьте правила переадресации в почте. Если такой пароль использовался ещё где-то, замените его и там.
Просмотрите историю операций и уведомления. Чем точнее время и обстоятельства подозрительной активности, тем полезнее эти сведения при обращении в службу поддержки.