أمان الحساب على HstockPlus: ثلاثة أسطح، وأيها يقع فعلاً على عاتقك لحمايته
معظم نصائح الأمان لهذا الموقع مكتوبة لمواقع تعتمد على كلمات المرور والتحقق بخطوتين. هذا الموقع لا يملك أيًا منهما على الحساب نفسه. ما يحميك هو صندوق الوارد الخاص بك، وفترة الضمان، وطريقة تعاملك مع بيانات الدخول التي اشتريتها.
Michael Chen
النصيحة المتعلقة بالحفاظ على أمان حسابك في السوق عادةً ما تأتي في صورة قائمة مكررة في كل مرة: اختر كلمة مرور طويلة، غيّرها بانتظام، فعّل المصادقة الثنائية، سجّل الخروج من الأجهزة المشتركة. هذه القائمة موجودة في هذه الصفحة منذ فترة. لكن لا ينطبق أيٌّ منها تقريبًا هنا، وواحد من بنودها يصف ميزة لا يمتلكها هذا الموقع.
إذن هذه هي النسخة الصادقة. هناك ثلاثة أشياء تستحق الحماية عندما تشتري من HstockPlus، واحد منها فقط هو ما يتوقعه معظم الناس، وأقوى حماية تمتلكها ليست إعدادًا أمنيًا على الإطلاق.
حسابك على الأرجح ليس لديه كلمة مرور، وبالتأكيد لا يوجد عامل تحقق ثانٍ
من بين ما يقارب تسعة آلاف وخمسمائة حساب على الموقع، تم إنشاء معظمها عبر تسجيل الدخول بحساب Google أو عبر كتابة رمز لمرة واحدة يُرسل إلى بريد إلكتروني. لا ينشئ أيٌّ من هذين المسارين كلمة مرور. أقل من حساب واحد من كل عشرين حسابًا لديه كلمة مرور اختارها صاحبها بنفسه.
كما لا توجد مصادقة ثنائية على حساب HstockPlus. ليست معطّلة، وليست اختيارية، وليست مخفية في الإعدادات. إنها غير موجودة أصلًا، ولا توجد أي صفحة ستعرضها عليك.
هذا يسبب ارتباكًا حقيقيًا، لأن الموقع لديه بالفعل صفحة حول رموز المصادقة الثنائية (2FA). تلك الصفحة هي مولّد: تلصق فيها مفتاحًا سريًا فتحسب الرمز المكوّن من ستة أرقام. إنها للمفاتيح السرية التي تأتي مع الحسابات التي اشتريتها، وتقوم بعملها في متصفحك بدلًا من الخادم. إنها أداة مفيدة. لكنها لا تحمي حسابك هنا، ولا يوجد أي إعداد على هذا الموقع يفعل ذلك.
السطح الأول: صندوق الوارد، وهو القفل بأكمله
اجمع هاتين الحقيقتين معًا وستكون الخلاصة غير مريحة لكنها بسيطة. إذا كان تسجيل الدخول يعني Google أو رمزًا يُرسل إلى بريدك الإلكتروني، فإن أي شخص يستطيع قراءة بريدك الإلكتروني يستطيع تسجيل الدخول باسمك. لا توجد كلمة مرور تمنعه ولا عامل تحقق ثانٍ يبطئه.
وهذا يعيد صياغة معنى أمان الحساب هنا. إنه ليس شيئًا تقوم بتهيئته على هذا الموقع. إنه بالكامل مسألة مدى حماية صندوق البريد الذي استخدمته، وهذه الحماية تعيش عند مزوّد بريدك الإلكتروني، وليس هنا.
عمليًا، هذا يعني أن الأشياء التي تستحق القيام بها كلها في مكان آخر: عامل تحقق ثانٍ على حساب Google أو البريد الإلكتروني نفسه، عنوان استرداد على ذلك الحساب ما زلت تتحكم فيه، ونظرة على التطبيقات والأجهزة التي يقول المزوّد إنها مسجّلة الدخول. Google ومزوّدو البريد الرئيسيون جميعهم يقدمون هذه الخيارات. هذا الموقع لا يقدم أيًا منها، لذا صندوق البريد هو المكان الذي يجب أن يذهب إليه الجهد.
نتيجة واحدة يجب التخطيط لها. نظرًا لعدم وجود إعادة تعيين لكلمة المرور المنسية لمستخدم سجّل الخروج، فإن فقدان الوصول إلى صندوق الوارد يعني فقدان الوصول إلى الحساب، بما في ذلك رصيده وسجل طلباته. لا يوجد مسار دعم يستعيده، لأنه لا يوجد شيء يمكن للدعم التحقق منك بناءً عليه.
السطح الثاني: كلمة المرور التي حصلت عليها دون أن تطلبها
الدفع كضيف هو الطريقة الأكبر لإنشاء الحسابات هنا، وهو يعمل بشكل مختلف. بمجرد دفع طلبك، يتم إنشاء حساب مرتبط بالبريد الإلكتروني الذي أدخلته، ويتم توليد كلمة مرور له، ويتم إرسال تلك الكلمة إليك عبر البريد الإلكتروني. أنت لم تخترها أبدًا ولم ترها في أي مكان آخر.
البريد الإلكتروني صريح بشكل غير معتاد حول ما يعنيه هذا. يخبرك بحفظ كلمة المرور في مكان آمن، وتغييرها بمجرد تسجيل الدخول، ويذكر بوضوح أن البريد الإلكتروني ليس قناة آمنة. الثلاثة صحيحة. اعمل على البند الأوسط.
تغييرها سريع حقًا: سجّل الدخول، افتح ملفك الشخصي، وهناك قسم كلمة مرور الحساب. بينما ما زلت تستخدم كلمة المرور التي حصلت عليها، يمكنك استبدالها دون إدخال القديمة. هذه السهولة تقطع الطريق بالطريقة التي تتوقعها. أي شخص آخر يمتلك ذلك البريد الإلكتروني يمكنه فعل الشيء نفسه تمامًا، والرسالة تبقى في صندوق الوارد إلى أجل غير مسمى ما لم تتعامل معها. من الجدير فعل ذلك في يوم وصول الطلب وليس بعد أسبوع.
شيئان لا تتوقعهما بينما أنت هناك. لا توجد قائمة بالجلسات النشطة ولا زر تسجيل الخروج من كل الأجهزة، لذا تغيير كلمة المرور لا يطرد أي شخص. وما زال لا توجد إعادة تعيين ذاتية الخدمة بعد ذلك، لذا بمجرد تعيين كلمة المرور الخاصة بك، تكون طرق العودة هي Google أو رمز لمرة واحدة، أي صندوق الوارد مرة أخرى.
السطح الثالث: بيانات الاعتماد التي دفعت ثمنها
هذا هو الجانب الذي يقلل الناس من شأنه، لأنه لا يبدو كأمان حساب. عندما تشتري حسابًا، تستلم بيانات دخول شخص آخر. حتى تغيّر ما هو مرتبط به، يمكن للبائع الوصول إليه، وعنوان الاسترداد عليه ملك له وليس لك.
ترتيب الأمور التي تفعلها يهم أكثر من السرعة. سجّل الدخول وتأكد أن ما حصلت عليه يعمل فعلًا. انظر إلى عنوان الاسترداد ورقم الهاتف المعيّنين، لأن ذلك هو ما يقرر ما إذا كان الحساب ملكك بشكل دائم. تحقق من الجلسات التي يسردها المنصة نفسها. فقط بعد ذلك ابدأ بتغيير الأشياء، وليس كلها دفعة واحدة في اليوم الأول، لأن دفقة من التغييرات هي ما يميل إلى إطلاق طلب تحقق لا يمكنك الإجابة عليه.
الأول ثلاثة من تلك تنتمي داخل نافذة الضمان. الأخير عمدًا لا ينتمي. دليل الفحوصات الاثني عشر يوضح أيها يمكن القيام به قبل الدفع وأيها لا يمكن القيام به إلا بعد ذلك.
ما الذي يحميك فعلًا، وهو ليس إعدادًا
آلية الأمان الحقيقية على هذا الموقع هي الطلب نفسه، وهي تعمل على مدار الساعة.
عندما يسلم المورّد، لا يصل المال إليه مباشرة. يبقى حتى تؤكد، أو حتى تنتهي مهلة العد التنازلي، والمهلة هي من يوم إلى ثلاثة أيام حسب مستوى المورّد، محسوبة من تاريخ وضع الطلب وليس من التسليم. عندما تنتهي المهلة يؤكد الطلب نفسه وتُحرر الأموال.
ثلاثة من كل أربعة طلبات على هذا الموقع تنتهي بهذه الطريقة. المشتري لا يؤكد أبدًا، والمؤقت ببساطة ينتهي. مما يعني أن معظم الناس لا يستخدمون النافذة التي مُنحت لهم، ويتعلمون ما اشتروه بعد أن اختفت القوة التفاوضية.
الرافعة، بينما النافذة مفتوحة، هي تذكرة تُفتح من صفحة الطلب. تفعل شيئين في نفس الوقت. تضعك أنت والبائع في نفس المحادثة بدلًا من تركك تتجادل عبر البريد الإلكتروني، وبينما تبقى مفتوحة لا يمكن تأكيد الطلب ويبقى دفع المورّد محتجزًا. هذه رافعة حقيقية وميكانيكية، وهي النوع الوحيد الذي تحصل عليه. كما أنها تدوم أطول من المؤقت: التذكرة المفتوحة قبل انتهاء المهلة توقف التأكيد التلقائي من العمل.
إذن عادة الأمان الأكثر فائدة هنا ليست قاعدة كلمة مرور. إنها اختبار ما استلمته في يوم وصوله، وفتح تذكرة بينما المال ما زال على الطاولة بدلًا من بعد أن تحرك.
خط التصيد، موصوفًا بدقة
النسخة القديمة من هذه الصفحة قالت إن HstockPlus لن يطلب كلمة مرورك أبدًا. هذا صحيح، وهناك سبب هيكلي له يستحق المعرفة، لأنه يجعل القاعدة أسهل في التطبيق من تحذير مجرد.
لا أحد يتعامل مع مشكلتك يحتاج كلمة مرورك، لأن التذكرة المرفوعة من طلب تثبت بالفعل أي طلب هو ومن أنت. إذا طلبت رسالة كلمة مرور حسابك، أو رمز تسجيل الدخول لمرة واحدة الذي وصل للتو إلى صندوق الوارد، فهي ليست قادمة من مسار لديه أي استخدام لأي منهما. رمز الدخول تحديدًا هو المفتاح الكامل لحسابك، وهو الشيء الوحيد الذي قد يستحق أن يُطلب منك.
الأمر نفسه ينطبق على بيانات اعتماد حساب اشتريته. الدعم والبائع كلاهما يرى الطلب وما تم تسليمه مقابله. طلب إرسال كلمة مرور شيء تملكه بالفعل هو طلب لشيء يمكنهم رؤيته بالفعل.
إذا حدث خطأ ما في طلب، المسارات التي تعمل موجودة في خريطة الدعم والتوثيق. لما يحدث عندما يختلف بائع ومشترٍ، انظر فتح نزاع.



