账户被黑
此部分解释了黑客如何入侵你的 Hoyoverse 账户。
请参阅 账户安全 以了解 Hoyo Buddy 的工作原理以及你的数据如何被安全地存储。
账户实际如何被窃取
要窃取 Hoyoverse 账户,黑客需要:
- 拥有你的 Hoyoverse 电子邮箱和密码来登录账户中心(cookies 是不够的)
- 请求更改你的电子邮箱地址(这需要通过你原始电子邮箱的验证)
- 访问你的电子邮箱账户以获取验证码
- 将你的账户电子邮箱更改为他们自己的
- 在此之后,他们控制了你的账户,因为密码重置会发送到他们的电子邮箱
可能发生的情况
- 你的 Hoyoverse 账户使用了容易猜测或破解的弱安全性密码
- 你的电子邮箱账户也使用了安全性弱的密码(或更糟的是,使用了相同的密码)
- 你使用的电子邮箱服务安全功能有限(不像 Google 这样需要额外验证的服务)
- 你的设备可能感染了恶意软件,窃取了你的登录信息
现在你应该做什么
- 立即更改所有密码
- 检查你的电子邮箱账户是否有可疑登录活动
- 为不同的服务使用独特强的密码
- 尽可能启用两步验证(2FA)
- 扫描你的设备是否有恶意软件