Strona główna Proton

Dlaczego widzę nowy alert bezpieczeństwa dotyczący logowania?

Odczytywanie
4 min
Kategoria
Sesje użytkownika

Za każdym razem, gdy ktoś zaloguje się na Twoje konto Proton przy użyciu hasła do Twojego konta, wyślemy powiadomienie push z alertem bezpieczeństwa na Twoje urządzenie mobilne, jeśli masz zainstalowaną aplikację Proton Mail na iOS lub Androida. To jedna z wielu warstw ochrony, których Proton używa do zabezpieczenia Twojego konta.

Alerty o nowym logowaniu na Androidzie
Alerty o nowym logowaniu na Androidzie
New login alert on Android
Alerty o nowym logowaniu na iOS

Będziesz otrzymywać powiadomienie przy każdym nowym logowaniu przy użyciu poprawnego hasła, jednak stosujemy system ograniczający liczbę powiadomień, jeśli logujesz się wielokrotnie w krótkim odstępie czasu.

Jeśli masz włączone uwierzytelnianie dwustopniowe (2FA), otrzymasz alert, nawet jeśli uwierzytelnianie 2FA nie powiodło się podczas logowania.

Aplikacje mobilne Proton Mail wyświetlają powiadomienie w przypadku nowego logowania i dostarczają następujące informacje:

  • Usługa Proton, do której się zalogowano (konto Proton, Proton Mail(nowe okno), Proton VPN(nowe okno), Proton Drive(nowe okno) lub Proton Calendar(nowe okno)).
  • Platforma, na której nastąpiło logowanie (przeglądarka, Android lub iOS). Pamiętaj, że wszystkie logowania przez przeglądarkę są zgłaszane jako Proton w przeglądarce, ponieważ zalogowanie się do jakiejkolwiek usługi Proton w przeglądarce automatycznie loguje Cię do wszystkich Twoich usług Proton. 

Jeśli logowanie było Twoim działaniem, po prostu zignoruj alert.

Jeśli nie rozpoznajesz logowania, wyloguj się ze wszystkich pozostałych sesji i natychmiast zmień hasło. Zalecamy używanie menadżera haseł do generowania silnych, unikalnych haseł.

Aby otrzymywać alerty bezpieczeństwa, musisz mieć zainstalowaną aplikację Proton Mail na swoim urządzeniu z Androidem lub iOS/iPadOS.

Alerty są wysyłane w czasie rzeczywistym i nie generują logów logowania. Jeśli logi uwierzytelniania są włączone, możesz przejrzeć poprzednie logowania, przechodząc do Ustawienia → Wszystkie ustawienia → Konto → Bezpieczeństwo → Logi bezpieczeństwa.

Jeśli wolisz, możesz wyłączyć logi uwierzytelniania, aby nie były one tworzone ani przechowywane. Jeśli to zrobisz, nadal możesz przeglądać i unieważniać bieżące sesje.

Przed czym chroni mnie alert bezpieczeństwa?

Twoje konto Proton jest zabezpieczone hasłem. Jeśli nie masz włączonego uwierzytelniania dwustopniowego (2FA), każdy, kto zna to hasło, ma pełny dostęp do Twojego konta Proton.

If you do have 2FA enabled, an attacker who knows your password will not be able to log in to your account unless they also have physical access to your phone and your authenticator app. This is why we strongly recommend enabling 2FA on your Proton Account.

Dowiedz się, jak zabezpieczyć swoje konto za pomocą uwierzytelniania dwustopniowego

Skąd napastnik może znać moje hasło?

Istnieje kilka sposobów, w jakie przestępcy mogą uzyskać dostęp do Twoich haseł. Najczęstsze z nich to:

Naruszenia danych

Bazy danych firm są stale hakowane, co często ujawnia nazwy użytkowników i hasła ich klientów. Następnie bazy te są sprzedawane innym hakerom lub publikowane w otwartym internecie.

Jeśli używasz tych samych nazw użytkowników i haseł w wielu serwisach, a Twoje dane wyciekną w wyniku naruszenia bezpieczeństwa, napastnicy uzyskają dostęp do wszystkich kont chronionych przez te same dane logowania.

This is why it’s important to use strong, unique passwords for every account you have. The human brain is not very good at this, but password managers make the task easy. Two-factor authentication (2FA) also protects your account with an additional layer of security: you can enable 2FA for your Proton accounts and use an authenticator app.

Proton nigdy nie przechowuje Twojego hasła na naszych serwerach, więc nie ma ryzyka jego ujawnienia w przypadku naruszenia danych.

Phishing (próba wyłudzenia informacji)

Phishing to technika, którą przestępcy wykorzystują do wyłudzenia nazw użytkowników, haseł i danych finansowych. Zazwyczaj polega ona na wysyłaniu niechcianych wiadomości e-mail, które są sfałszowane tak, aby wyglądały, jakby pochodziły z legalnej strony internetowej (np. banku).

Jeśli klikniesz podany link, zostaniesz przekierowany na sfałszowaną stronę i poproszony o wpisanie swoich danych logowania (lub danych bankowych itp.).

Pamiętaj, że wszystkie oficjalne wiadomości e-mail od Protona będą zawierały odznakę Oficjalna. Jeśli otrzymasz e-mail, który podaje się za wiadomość od Protona, a nie posiada tej odznaki, prawdopodobnie jest to próba phishingu.

Dowiedz się, jak zapobiegać atakom phishingowym

Keyloggery

Keylogger to rodzaj złośliwego oprogramowania, które rejestruje każde naciśnięcie klawisza na klawiaturze, w tym momenty wpisywania nazw użytkownika i haseł, a następnie wysyła te informacje do napastnika.