访问前的三层核对
第一层看完整域名和加密标识,第二层看页面品牌与用途,第三层看按钮最终指向。三层信息应互相印证。只满足其中一层不足以继续,因为仿冒页面可以复制外观,却难以同时控制你核对过的全部路径。
书签也不是永久可信证据。域名状态、跳转配置和设备缓存都可能变化。每次处理账户信息前重新查看地址栏;书签打开后若跳到其他根域,先停止并独立确认变化原因。
设备权限按影响分级
通知与相机通常可以在明确场景下临时开放;通讯录、麦克风、辅助功能和设备管理影响更大,应保持默认拒绝,直到你能解释具体用途。拒绝后仍能完成基础访问,说明该权限并非前置条件。
定期在系统设置中查看已开放权限,关闭长期未使用的项目。应用更新后也要复核,因为版本变化可能带来新的请求。不要用“一直正常”代替当前检查。
账户保护与恢复路径
独立密码、二次验证、恢复信息和设备记录需要同时存在。密码负责第一道访问控制,二次验证降低单一凭据泄露的影响,恢复信息用于设备变化,设备记录则帮助发现异常会话。
恢复材料应离线保存并避免拍照上传公共云盘。更换手机前先验证新设备可用,再移除旧设备;不要在旧设备已清除后才发现恢复材料仍只保存在其中。
异常发生时先止损
发现陌生登录、未发起的验证码或安全设置变化时,先修改密码并终止其他会话,再检查邮箱和手机本身。不要继续点击异常通知中的链接,也不要通过搜索结果寻找所谓快速处理通道。
保留时间、设备、地点和提示原文,便于自己对照安全记录。问题没有解释清楚前停止其他操作。把异常处理分为账户、邮箱、设备和网络四条线,可以避免只修一个表面症状。