2FA-Benachrichtigung ohne Login
Genehmigen Sie keine Anfrage, die nicht von Ihrer Website aus gestartet wurde. Überprüfen Sie die Kontoaktivität anhand einer bekannten Anwendung oder Adresse.
In diesem Ratgeber
Das Telefon fragt, ob Sie sich einloggen dürfen, obwohl Sie die Nachrichten lesen. Drücken Sie nicht "Ja" für Frieden oder nach dem Anruf eines Anrufers, der Unterstützung beansprucht. Die Genehmigung ist für eine bestimmte Operation gedacht, die von Ihnen gestartet wurde.
Eine unbekannte Anfrage ablehnen
Wenn die Anwendung es zulässt, wählen Sie eine Ablehnung oder eine Erklärung, dass Sie es nicht sind. geben Sie nicht die vom Anrufer gelesene Nummer vor und teilen Sie den Code aus der Anwendung nicht mit. Mehrere Anfragen können dazu beitragen, dass Sie versehentlich zustimmen.
Überprüfen Sie zunächst, ob das Login auf Ihrem anderen Gerät nicht gestartet wurde. Wenn Sie die Anfrage nicht mit Ihrer Aktion verbinden können, genehmigen Sie sie trotzdem nicht. Der Speicherort in der Nachricht selbst reicht nicht aus, um die Identität zu bestätigen.
Offene unabhängige Pfadeinstellungen
Führen Sie eine bekannte Anwendung aus oder verwenden Sie die gespeicherte Registerkarte. Zeigen Sie die neuesten Sicherheitsereignisse, aktiven Sitzungen und Wiederherstellungsmethoden an. Folgen Sie nicht dem Link in einem zusätzlichen "hilfreichen" Text.
Eine unerwartete Anfrage ist an sich kein Beweis dafür, dass das Passwort durchgesickert ist: Einige Dienste ermöglichen es Ihnen, sich ohne Passwort anzumelden. Wenn Sie einen Versuch mit einem Passwort sehen, das nicht absichtlich aufgedeckt wurde, ändern Sie es auf eindeutig. Bitte melden Sie dem Administrator in Ihrem Geschäftskonto wiederholte Versuche.
Wenn der Antrag genehmigt wurde
Gehen Sie von einem vertrauenswürdigen Gerät aus zur Kontosicherheit. Schließen Sie unbekannte Sitzungen ab, überprüfen Sie die hinzugefügten Anmelde- und Wiederherstellungsmethoden und greifen Sie auf Anwendungen zu. Passwortänderung beendet nicht immer alle Sitzungen - verwenden Sie auch die Funktion, sie zu stornieren.
Wenn Sie den Zugang verloren haben, verwenden Sie eine offizielle Wiederherstellung beim Lieferanten. kaufen Sie nicht "Wiederherstellung" von der Person, die nach der Veröffentlichung der Probleminformationen gesprochen hat.
Sie können Aktionen bestellen in Post-Phishing-Reaktionsplan: Wählen Sie die Option zur Eingabe eines Passworts, Codes oder einer Login-Genehmigung. Der Plan stellt keine Verbindung zum Konto her und führt diese Aktionen nicht für Sie aus.
Weitere Versuche einschränken
Überprüfen Sie, ob der Service unterstützt Passschlüssel Phishing-resistente Methoden verringern das Risiko des Umschreibens von Codes. Bereiten Sie durch Hinzufügen einer neuen Methode einen Backup-Zugriffspfad vor.