Paano itago ang password at account security

Ang pinakamabilis na paraan para maprotektahan ang account ay tatlo lang: isang password na hindi mo ginagamit sa ibang site, two-factor authentication kung meron, at hindi pagbabahagi ng OTP kahit kanino, kahit sabihing support siya. Halos lahat ng nakuhanan ng account sa Pilipinas ay dumaan sa isa sa tatlong ito. Ang 999JILI ay independent na gabay lamang: hindi kami casino, wala kaming access sa account, at hindi namin kayang mag-reset ng password ninuman. 21 pataas lamang.

Bakit madaling mahulaan ang karamihan ng password

Hindi hinuhulaan ng magnanakaw ang password mo nang isa-isa. Kinukuha nila ang listahan ng email at password na tumagas sa ibang website, at sinusubukan ito sa maraming site. Kaya ang tanong ay hindi kung gaano kakumplikado ang password mo kundi kung ilang beses mo itong ginamit sa iba.

Isang password na ginamit mo sa isang shopping site noong 2021 ay maaaring nasa listahan na. Kung pareho ito sa gaming account mo, ang account ay bukas na at hindi mo pa alam. Kaya ang unang hakbang ay hindi ang pagdagdag ng simbolo, kundi ang pag-iisa: isang account, isang password, walang kaparehas.

Paano gumawa ng password na kayang tandaan

  • Apat o limang salitang walang kaugnayan, pinagsama: mas mahaba, mas mahirap sirain, at mas madaling tandaan kaysa sa pinaghalong simbolo.
  • Huwag gamitin ang pangalan, kaarawan, numero ng telepono, o pangalan ng alaga: ito ang unang sinusubukan.
  • Huwag gamitin ang parehong password sa email at sa gaming account; ang email ang pinto sa lahat ng reset.
  • Kung marami kang account, gumamit ng password manager, o itala sa papel na nasa bahay. Mas mabuti ang natatanging password na nakasulat kaysa sa isang paulit-ulit na password na tandang-tanda mo.
  • Palitan kaagad kung may dumating na OTP na hindi mo hiniling: senyales iyon na may sumusubok ngayon.

Ang OTP ang pinakamahalagang sekreto

Ang OTP ay hindi pang-verify ng pagkakakilanlan. Ito ay pag-apruba ng isang bagay na kasalukuyang ginagawa: pag-log in, pagpapalit ng password, o paglipat ng pera. Kapag may humingi ng OTP sa iyo, hindi ka niya kinikilala; may ginagawa siya at hinihingi niya ang pahintulot mo.

Kaya walang pagkakataon kung kailan tama ang pagbibigay ng OTP sa iba. Hindi hinihingi ito ng support, hindi ng cashier, hindi ng KYC, hindi ng bangko, at hindi ng GCash. Kung may humingi, iyon na ang sagot sa tanong kung sino siya.

Mga karaniwang pagkakamali

PagkakamaliBakit mapanganibTamang gawin
Parehong password sa email at casino accountKapag nakuha ang email, kayang i-reset lahatMagkaibang password, at protektahan ang email nang pinakamahigpit
Pag-log in sa link mula sa chatClone domain na kinokolekta ang tinatype moI-type mismo ang domain, o gamitin ang bookmark na ikaw ang gumawa
Naka-save na password sa browser ng pampublikong computerNakikita ng susunod na gagamitHuwag mag-log in sa pampublikong device, o mag-log out at i-clear
Pagbabahagi ng account sa kaibigan o kapamilyaNasisira ang KYC name match at nawawala ang kontrolIsang tao, isang account, isang pangalan
Pag-screenshot ng password at pag-send sa chatNananatili ito sa cloud backup at sa chat historyHuwag isulat sa chat; gumamit ng password manager
Public Wi-Fi na walang password sa mallMas madaling pakialaman ang koneksyonMobile data kapag may pera ang kasangkot

Mapapansin mo na walang isa man sa mga ito ang tungkol sa hacking sa pelikula. Lahat ay tungkol sa pagpapadali: naka-save, pareho, nakabahagi, o nakabukas. Ang seguridad sa totoong buhay ay halos pag-alis ng mga shortcut na ikaw mismo ang gumawa.

Ang email ang tunay na pinto

Madalas nakakalimutan ito. Ang email account mo ay hindi lang isang account; ito ang susi sa lahat ng iba, dahil doon dumadaan ang bawat password reset. Kung may nakapasok sa email mo, hindi na kailangang hulaan ang password mo sa gaming account: i-reset lang niya ito at ang bagong password ay sa kanya.

Kaya ang email ang dapat may pinakamatibay na password at pinakamahigpit na two-factor, mas mahigpit pa kaysa sa gaming account. Tingnan din ang mga forwarding rule at recovery address sa settings ng email mo: ang isang tahimik na paraan ng pananakaw ay ang pagdagdag ng recovery email na hindi sa iyo, para kahit mapalitan mo ang password, kaya pa rin niyang bumalik.

Isang hakbang na tumatagal ng dalawang minuto: buksan ang security settings ng email mo ngayon, tingnan ang listahan ng mga device at ang recovery options, at alisin ang hindi mo kilala. Mas mabuti itong gawin sa araw na walang problema.

Two-factor authentication, sa simpleng salita

Ang two-factor ay nagdadagdag ng pangalawang hakbang pagkatapos ng password: isang code mula sa app o SMS. Ang punto nito ay hindi ang pahirapan ka kundi ang gawing hindi sapat ang password. Kung may nakakuha ng password mo mula sa tumagas na listahan, hindi pa rin siya makakapasok.

Kung may pagpipilian, mas matibay ang authenticator app kaysa sa SMS, dahil ang SMS ay maaaring makuha sa pamamagitan ng SIM swap o ng app na may permiso sa mensahe. Pero ang SMS na two-factor ay mas mabuti pa rin kaysa sa wala. At tandaan: ang code na iyon ay parehong uri ng sekreto ng OTP, kaya hindi rin ito ibinabahagi.

Ang pangalan sa account ay bahagi ng seguridad

Hindi ito tungkol sa hacker kundi sa pagkakakilanlan. Ang pangalan sa gaming account ay dapat tumugma sa valid ID at sa pangalan sa GCash o bangko. Kapag tugma, mas mabilis ang KYC at mas mahirap angkinin ng iba ang account mo. Kapag hindi tugma, hindi lang mababara ang withdraw; mahihirapan ka ring patunayan na sa iyo ang account kapag may problema.

Kaya huwag gumamit ng account ng iba at huwag ipahiram ang sa iyo, kahit sa kapamilya. Isang pangalan ang nakasulat sa account at iyon lang ang may karapatan sa pera.

Kung sa tingin mo ay nakuhanan ka na

  1. Palitan agad ang password ng gaming account at ng email, mula sa device na pinagkakatiwalaan mo.
  2. I-on ang two-factor kung hindi pa, at i-log out ang lahat ng device kung may opsyon.
  3. Buksan ang e-wallet app at tingnan ang transaction history; i-report sa loob ng app kung may hindi kilalang paglipat.
  4. Alisin ang mga naka-save na card at auto-cash-in mula sa account.
  5. I-report sa support ng operator mula sa loob ng account, kasama ang petsa, oras, at halaga.
  6. Kung may pera ang nawala at may pagpapanggap na nangyari, dumaan sa cybercrime channel ng PNP o NBI gamit ang nakalagay sa sarili nilang official website.

Huwag mag-post ng buong detalye sa pampublikong grupo. Iyon ang hinahanap ng recovery scammer: tatawagan ka nila, alam na nila ang nangyari, at manghihingi ng bayad para sa pagbawi na hindi mangyayari.

Isulat din ang timeline habang sariwa pa: kailan dumating ang unang OTP, kailan nagbago ang password, at kailan nangyari ang paglipat. Ang bawat channel na lalapitan mo ay hihingi ng parehong detalye, at ang malinaw na talaan ang pinakamalaking pagkakaiba sa pagitan ng reklamong umuusad at reklamong nakatengga.

Ang linya ng 999JILI

Ang 999JILI ay independent na gabay. Hindi kami casino, walang lisensya sa paglalaro, walang tinatanggap na deposit, walang pinapatakbong laro, at wala kaming access sa anumang account o balanse. Hindi namin kayang i-reset ang password mo o ibalik ang pera.

Ang operator lang ang may kayang gawin niyan, at ang support nito ay nasa loob ng account mo. Para sa limitasyon at tulong, tingnan ang responsible gaming page namin. 21 pataas lamang.

Frequently Asked Questions

Ano ang pinakamahalagang hakbang sa seguridad ng account?

Isang password na hindi mo ginagamit sa kahit anong ibang site. Ang karamihan ng nanakaw na account ay dahil sa paulit-ulit na password na tumagas sa ibang website.

Puwede bang ibigay ang OTP sa support?

Hindi, kahit kanino. Ang OTP ay pag-apruba ng bagay na kasalukuyang ginagawa, hindi pagkilala sa iyo. Ang paghingi nito ang senyales na hindi support ang kausap mo.

Alin ang mas mabuti, authenticator app o SMS?

Mas matibay ang authenticator app dahil ang SMS ay maaaring makuha sa SIM swap o ng app na may permiso sa mensahe. Pero mas mabuti ang SMS kaysa sa walang two-factor.

Mahalaga ba kung tugma ang pangalan sa ID at sa GCash?

Oo, at hindi lang para sa KYC. Ang tugmang pangalan ang nagpapadali ng withdraw at nagpapahirap sa ibang mag-angkin ng account mo.

Puwede bang gamitin ng kapamilya ang account ko?

Hindi dapat. Isang tao, isang account. Ang pagbabahagi ay nagsisira ng name match, nagpapahirap sa reklamo, at madalas lumalabag sa terms ng operator.

Ano ang unang gagawin kapag nakuhanan ng account?

Palitan ang password ng account at ng email mula sa device na pinagkakatiwalaan mo, i-on ang two-factor, i-log out ang lahat ng device, at tingnan agad ang e-wallet history.

Kayo ba ang makakapag-reset ng password ko?

Hindi. Independent na gabay lang kami at wala kaming access sa anumang account. Ang support ng operator sa loob ng account mo ang tamang daan.

Before You Choose an Operator

Compare PAGCOR-licensed operators, read the bonus terms and set a budget before you deposit.

Continue Exploring