Минулого тижня до акаунту нашої клієнтки на Seller-Online проникнув зловмисник: він правильно ввів пароль та намагався здійснити переказ коштів з рахунку на власний акаунт.
Наша система захисту не дозволила йому це зробити: всі фінансові операції (додавання карти на виведення коштів, переказ коштів на інший акаунт, тощо) потребує додаткового підтвердження. За замовчуванням, для підтвердження використовується SMS, яке надсилається на телефон клієнта. Фінанси клієнтки залишилися збереженими, акаунт зловмисника було забанено.
Однак авторизація через SMS не є оптимально безпечною: існує можливість, що вашу SIM-карту незаконно дублюють і таким чином отримають доступ до ваших фінансів.
Для максимальної безпеки та надійності всі дій на сайті ми пропонуємо користувачам використовувати OTP-авторизацію. Наразі це оптимальний спосіб забезпечити захист вашої інформації. Система одноразових паролів гарантує безпеку незалежно від того, в якій країні ви знаходитеся, чи маєте доступ до SMS та чи отримав зловмисник доступ до вашої пошти / SIM-карти.
Як це працює:
- Ви встановлюєте на смартфоні додаток OTP One-Time Password.
- Система постійно генерує паролі, які змінюються кожні 30 секунд; тобто їх неможливо зламати чи підгледіти, відомості втрачають актуальність швидше, ніж можуть бути використані.
- В той момент, коли вам необхідно внести будь-які зміни до системи або підтвердити дію, необхідно ввести той пароль, який зараз знаходиться на екрані. Жодних затримок, як у випадку авторизації через SMS, жодних ризиків дублювання SIM-карти та обмежень через країну, в якій ви зараз знаходитеся.
Що слід зробити:
- Завантажте додаток FreeOTP (Google Play / AppStore)
- Коли будете входили до Особистого кабінету, вам запропонують увімкнути OTP-авторизацію (у випадку відмови запит повториться через добу).
- На екрані з’явиться QR код. Запустіть FreeOTP на смартфоні та натисніть на іконку QR-c.
- Відскануйте код з екрану.
- На смартфоні з’явиться напис Seller-Online та ваш логін в системі. Натисніть на логін: з’явиться шестизначний код.
- на екрані комп’ютера відкриється поле для введення коду. Введіть код зі смартфону в поле на екрані комп’ютера. Важливо: налаштування часу на комп’ютері та смартфоні мають збігатися.
- Авторизація через QR код виконується лиш один раз. Налаштування завершені. В подальшому для підтвердження дій в особистому кабінеті вам треба буде лише відкрити програму на смартфоні та ввести актуальний код на сайті.