雙重驗證(2FA):為什麼簡訊驗證不夠
2FA 在密碼之外多加一道鎖。但簡訊 2FA 可能被「SIM 卡劫持」繞過——使用驗證器 App 更安全。
2FA 是什麼
雙重驗證要求你在登入/提領時,除了密碼之外再提供第二項證明:一組一次性動態碼。即使密碼外洩,攻擊者沒有第二因素也進不來。所有交易所帳戶都應該開啟。
為什麼別用簡訊
簡訊驗證碼可能透過「SIM 卡劫持」被竊取:攻擊者以社交工程手法騙電信業者把你的門號轉到他們的 SIM 卡上,進而收到你的驗證碼。請優先使用驗證器 App(基於 TOTP)或硬體安全金鑰,妥善保存復原碼,並關閉「簡訊找回」這類薄弱環節。
本篇譯自 CryptoRebateHub 原文教學,內容與英文、簡體中文版本一致。