アカウントの回復は、多くの場合アクセスを失った後にのみ見直されます。より安全な計画では、アカウントがまだあなたの管理下にあるうちに、メールアドレス、二要素認証、バックアップコード、および公式サポート経路を確認します。
回復用メールを保護する
メールには一意のパスワードと二要素認証を使用してください。転送ルールや回復用アドレスを確認してください。メールを操作できる攻撃者は、パスワードを知らなくても他の多くのサービスをリセットできる可能性があります。
バックアップコードを別に保管する
回復コードは保護されたオフラインまたは暗号化された場所に保管してください。自動同期されたギャラリーのスクリーンショットは、同じ侵害されたクラウドアカウントにさらされる可能性があります。コードの横に通常のパスワードを含めずにサービス名を記載してください。
身元情報を最新に保つ
- 管理できなくなった電話番号や住所を削除してください。
- デバイスを交換する前に認証アプリを更新してください。
- 信頼できるブラウザとアクティブなセッションを確認してください。
- 公式サポートURLを記録してください。
- 支払い情報全体を公開せずに所有権を証明する助けとなる正当な領収書を保管してください。
リカバリーフィッシングを避ける
リカバリーが開始されたと主張するメッセージ自体がフィッシングの可能性があります。ブックマークや公式のクリエイタールートからプラットフォームを開いてください。最初に連絡してきた相手に一度限りのコードを伝えてはいけません。
アクセスを取り戻した後
- パスワードを変更してください。
- 他のセッションを終了してください。
- 侵害されたリカバリーコードを交換してください。
- メッセージ、支払い設定、接続アプリを確認してください。
- メールアカウントで転送やフィルターの変更を確認してください。
リカバリーは、第二のログインシステムのように準備する必要があります:現在のもので、保護されており、独立して検証可能であること。メールアドレス、電話番号、またはデバイスが変更された場合には、必ず見直してください。
最後の実用的な注意点
緊急時の前にリカバリーを練習し、バックアップコードが見つかること、サポートアドレスが正当であることを確認してください。不必要に実際のパスワードリセットを完了させず、それぞれの依存関係を確認するだけでよいです。古いデバイス、雇用者、または関係に属するコードや電話ルートは、それが唯一の復旧経路になる前に置き換えてください。
次のガイド修理または販売用の個人用デバイスを準備するこのガイドを開く →