ممکن است رمز عبور حساب LBank شما بسیار قوی باشد، اما آیا همین رمز برای محافظت از دارایی کافی است؟ اگر شخصی به ایمیل شما دسترسی پیدا کند، یک کد تأیید را از شما بگیرد یا از دستگاه ناشناس وارد حساب شود، تنها داشتن رمز عبور نمی‌تواند جلوی همه خطرها را بگیرد.

تنظیمات امنیتی ال بانک چند لایه محافظتی در اختیار کاربر قرار می‌دهد؛ از Google Authenticator و Passkey گرفته تا رمز دارایی، کد ضد فیشینگ، مدیریت دستگاه‌ها و محدودکردن آدرس‌های برداشت. در این راهنما یاد می‌گیرید هر گزینه چه کاری انجام می‌دهد، کدام موارد اولویت بیشتری دارند و چگونه آن‌ها را فعال کنید.

پاسخ سریع: برای افزایش امنیت حساب LBank، ابتدا یک رمز ورود اختصاصی تعیین کنید، سپس Google Authenticator، Passkey، رمز دارایی و کد ضد فیشینگ را فعال کنید. بعد از آن، دستگاه‌های متصل را بررسی کنید و برای برداشت‌ها از Address Whitelist و قفل ۲۴ ساعته آدرس جدید کمک بگیرید.

تنظیمات امنیتی ال بانک کجاست؟

در نسخه وب LBank، پس از ورود به حساب روی آیکون پروفایل در بالای صفحه بزنید و گزینه Security را انتخاب کنید. در اپلیکیشن نیز باید آیکون پروفایل را باز کنید و وارد بخش Personal Center یا Security شوید.

نام یا محل برخی گزینه‌ها ممکن است با توجه به نسخه اپلیکیشن، سیستم‌عامل یا منطقه کاربر کمی تفاوت داشته باشد. بااین‌حال، LBank گزینه‌هایی مانند رمز ورود، شماره تلفن، ایمیل، Google Authenticator، Passkey، رمز دارایی، کد ضد فیشینگ و مدیریت دستگاه‌ها را در بخش‌های امنیتی حساب قرار می‌دهد.

کدام تنظیمات امنیتی LBank را باید فعال کنیم؟

گزینه امنیتی کاربرد اصلی اولویت فعال‌سازی
رمز ورود اختصاصی جلوگیری از ورود با رمز افشاشده در سرویس‌های دیگر ضروری
Google Authenticator ایجاد کد یک‌بارمصرف برای ورود و عملیات حساس ضروری
Passkey ورود و تأیید هویت با اثر انگشت، تشخیص چهره یا PIN دستگاه بسیار مهم
ایمیل و شماره تلفن دریافت هشدارها و کدهای امنیتی ضروری
رمز دارایی محافظت جداگانه از برداشت و عملیات مرتبط با موجودی بسیار مهم
کد ضد فیشینگ تشخیص ایمیل واقعی LBank از ایمیل جعلی بسیار مهم
مدیریت دستگاه‌ها شناسایی و حذف دستگاه یا نشست ناشناس بازبینی منظم
Address Whitelist محدودکردن برداشت به آدرس‌های از قبل تأییدشده ضروری برای حساب‌های دارای موجودی
New Address Withdrawal Lock جلوگیری از برداشت فوری از آدرس تازه‌اضافه‌شده بسیار مهم

۱. یک رمز ورود قوی و اختصاصی برای LBank انتخاب کنید

نخستین لایه امنیت حساب، رمز ورود است. این رمز نباید با رمز ایمیل، شبکه‌های اجتماعی، کیف پول یا صرافی‌های دیگر یکسان باشد. اگر یکی از آن سرویس‌ها اطلاعات کاربران را افشا کند، مهاجم می‌تواند همان ترکیب ایمیل و رمز را روی LBank امتحان کند.

LBank در راهنمای امنیتی خود توصیه می‌کند رمز حساب را فقط برای همین پلتفرم بسازید و در آن از حروف بزرگ، حروف کوچک، عدد و نماد استفاده کنید. اطلاعات قابل حدس مانند تاریخ تولد، شماره موبایل یا نام شخصی انتخاب مناسبی نیستند.

ویژگی‌های یک رمز مناسب

  • حداقل ۱۲ کاراکتر داشته باشد.
  • ترکیبی از حروف، اعداد و نمادها باشد.
  • نام، شماره تلفن یا تاریخ تولد را در خود نداشته باشد.
  • فقط برای حساب LBank استفاده شود.
  • آن را در پیام‌رسان، گالری یا یادداشت بدون قفل ذخیره نکنید.

چگونه رمز ورود LBank را تغییر دهیم؟

  1. وارد حساب LBank شوید.
  2. در نسخه وب روی پروفایل بزنید و بخش Security را باز کنید.
  3. در اپلیکیشن وارد Personal Center > Security Center شوید.
  4. مقابل گزینه Login Password روی Reset بزنید.
  5. کدهای امنیتی لازم را وارد کنید.
  6. رمز جدید را تعیین کنید و دوباره وارد حساب شوید.

LBank پس از تغییر یا بازیابی رمز ورود، برداشت را برای ۲۴ ساعت محدود می‌کند. بنابراین درست قبل از یک برداشت ضروری، رمز خود را تغییر ندهید. این محدودیت به صاحب حساب فرصت می‌دهد تغییر مشکوک را شناسایی کند.

۲. ایمیل و شماره تلفن حساب را ایمن کنید

ایمیل یکی از مهم‌ترین مسیرهای بازیابی حساب و دریافت کدهای تأیید است. حتی اگر تمام تنظیمات امنیتی LBank را فعال کنید، دسترسی مهاجم به ایمیل می‌تواند امنیت حساب را کاهش دهد.

برای ایمیل متصل به LBank نیز احراز هویت دومرحله‌ای فعال کنید. رمز ایمیل را با رمز LBank یکسان قرار ندهید و نشست‌های فعال ایمیل را به‌طور منظم بررسی کنید.

اتصال شماره تلفن به LBank

  1. وارد بخش Profile > Security شوید.
  2. گزینه Phone را انتخاب کنید.
  3. کد کشور و شماره تلفن را وارد کنید.
  4. کد پیامکی را دریافت و ثبت کنید.
  5. در صورت درخواست، کد ایمیل و Google Authenticator را نیز وارد کنید.
  6. روی Confirm بزنید.

LBank ممکن است سرویس ثبت یا اتصال شماره تلفن را در بعضی کشورها و مناطق محدود کند. اگر شماره شما پیامک دریافت نمی‌کند یا گزینه Phone در دسترس نیست، Google Authenticator و ایمیل را به‌عنوان روش‌های اصلی نگه دارید.

پیامک به‌تنهایی انتخاب ایدئالی برای لایه دوم امنیت نیست؛ مشکلات اپراتور، تعویض سیم‌کارت و تأخیر در دریافت پیام می‌توانند تجربه کاربر را مختل کنند. بهتر است Google Authenticator نقش اصلی را داشته باشد و شماره تلفن فقط یک مسیر پشتیبان ایجاد کند.

۳. Google Authenticator را در LBank فعال کنید

Google Authenticator یک کد یک‌بارمصرف و زمان‌دار تولید می‌کند. این کد معمولاً هر ۳۰ ثانیه تغییر می‌کند و برای ورود یا انجام عملیات حساس کاربرد دارد. در نتیجه، کسی که فقط رمز ورود شما را دارد، بدون کد تأیید نمی‌تواند به‌سادگی مراحل امنیتی حساب را پشت سر بگذارد.

فعال‌سازی Google Authenticator در نسخه وب

  1. وارد وب‌سایت رسمی LBank شوید.
  2. روی آیکون پروفایل بزنید و Security را انتخاب کنید.
  3. مقابل Google Authenticator روی Add بزنید.
  4. برنامه Google Authenticator را روی تلفن همراه نصب کنید.
  5. کد QR را اسکن کنید یا Setup Key را به‌صورت دستی وارد کنید.
  6. کد تأیید ایمیل را دریافت کنید.
  7. کد شش‌رقمی Google Authenticator را وارد کنید.
  8. گزینه تکمیل یا تأیید را بزنید.

فعال‌سازی Google Authenticator در اپلیکیشن

  1. اپلیکیشن LBank را باز کنید.
  2. وارد Personal Center > Security شوید.
  3. روی Google Auth بزنید.
  4. کد QR یا کلید راه‌اندازی را در Google Authenticator ثبت کنید.
  5. کد ایمیل و کد تولیدشده در برنامه را وارد کنید.
  6. روی Confirm بزنید.

راهنمای رسمی LBank مسیر فعال‌سازی را در وب و اپلیکیشن از بخش Security معرفی می‌کند. این صرافی همچنین تأکید دارد که کلید راه‌اندازی را برای بازیابی آینده در محل امن نگه دارید.

برای شروع معامله در ال‌بانک، همین حالا حساب خودت رو بساز.

ثبت‌نام در ال‌بانک

کلید پشتیبان Google Authenticator را کجا نگه داریم؟

هنگام فعال‌سازی، LBank یک QR Code یا Setup Key نمایش می‌دهد. این کلید می‌تواند دسترسی به کدهای امنیتی را روی دستگاه دیگری بازسازی کند؛ بنابراین نباید آن را برای کسی بفرستید.

  • کلید را روی کاغذ یادداشت کنید و در محل امن قرار دهید.
  • آن را در چت شخصی، ایمیل یا فضای ابری بدون رمز ذخیره نکنید.
  • از QR Code اسکرین‌شات نگیرید؛ بدافزارها ممکن است به گالری دسترسی پیدا کنند.
  • کلید را همراه رمز ورود در یک محل نگه ندارید.

اگر کد Google Authenticator خطا داد چه کنیم؟

ابتدا ساعت و منطقه زمانی تلفن را روی حالت خودکار قرار دهید. کدهای Authenticator به زمان دستگاه وابسته‌اند و اختلاف زمانی می‌تواند خطای Invalid Code ایجاد کند. همچنین مطمئن شوید کد مربوط به حساب درست را پیش از پایان زمان آن وارد می‌کنید.

اگر تلفن خود را گم کرده‌اید، از کلید پشتیبان کمک بگیرید. در غیر این صورت، مسیر Security > Google Auth > Change را باز کنید و فرایند بازیابی را انجام دهید. تغییر Google Authenticator می‌تواند محدودیت ۲۴ ساعته برداشت و معاملات فیات را فعال کند.

۴. Passkey را برای ورود امن‌تر فعال کنید

Passkey روشی برای ورود بدون تایپ رمز سنتی است. این قابلیت از قفل دستگاه، اثر انگشت، تشخیص چهره یا PIN کمک می‌گیرد. دستگاه یک کلید خصوصی را نگه می‌دارد و LBank فقط کلید عمومی مرتبط را دریافت می‌کند.

Passkey در برابر بسیاری از حملات فیشینگ مقاومت بیشتری دارد؛ زیرا کلید به دامنه و سرویس اصلی متصل است و کاربر رمز قابل‌سرقتی را در صفحه جعلی تایپ نمی‌کند.

فعال‌سازی Passkey در LBank

  1. وارد حساب شوید و بخش Security را باز کنید.
  2. گزینه Passkey را پیدا کنید.
  3. روی Add یا Create Now بزنید.
  4. دستگاه فعلی یا دستگاه دیگر را انتخاب کنید.
  5. با اثر انگشت، Face ID، رمز دستگاه یا PIN هویت خود را تأیید کنید.
  6. پس از تأیید، Passkey به دستگاه متصل می‌شود.

LBank قابلیت Passkey را در نسخه وب و اپلیکیشن ارائه می‌کند. دستگاه باید قفل صفحه، PIN یا احراز هویت بیومتریک داشته باشد. LBank همچنین توصیه می‌کند Google Authenticator، ایمیل یا پیامک را به‌عنوان مسیر پشتیبان حفظ کنید.

آیا Passkey جای Google Authenticator را می‌گیرد؟

بهتر است این دو قابلیت را رقیب یکدیگر در نظر نگیرید. Passkey ورود را سریع‌تر و مقاوم‌تر در برابر فیشینگ می‌کند؛ Google Authenticator نیز برای عملیات حساس و بازیابی حساب یک لایه مستقل ایجاد می‌کند. ترکیب هر دو، امنیت بیشتری نسبت به استفاده از یکی از آن‌ها دارد.

Passkey را فقط روی دستگاه شخصی و قابل‌اعتماد ثبت کنید. رایانه محل کار، سیستم کافی‌نت یا تلفن فرد دیگر جای مناسبی برای ساخت Passkey نیست.

۵. رمز دارایی یا Fund Password را تنظیم کنید

رمز دارایی با رمز ورود تفاوت دارد. LBank از Fund Password برای برخی عملیات مالی مانند برداشت یا فعالیت‌های مرتبط با موجودی استفاده می‌کند. اگر مهاجم به نشست واردشده حساب دسترسی پیدا کند، این رمز یک مانع دیگر مقابل جابه‌جایی دارایی قرار می‌دهد.

چگونه Fund Password را فعال کنیم؟

  1. در وب روی پروفایل بزنید و وارد Security شوید.
  2. در اپلیکیشن مسیر Personal Center > Security Center را باز کنید.
  3. گزینه Fund Password را انتخاب کنید.
  4. روی Add یا گزینه تنظیم رمز بزنید.
  5. مراحل تأیید امنیتی را تکمیل کنید.
  6. یک رمز مستقل از Login Password تعیین کنید.
  7. در صورت نمایش گزینه Fund Password Verification، آن را فعال کنید.

LBank اعلام می‌کند که با فعال‌بودن Fund Password Verification، کاربر برای تأیید هویت باید در بازه‌های مشخص دوباره رمز دارایی را وارد کند. راهنمای رسمی این بازه را دو ساعت ذکر می‌کند.

رمز دارایی چه ویژگی‌هایی داشته باشد؟

  • با رمز ورود LBank متفاوت باشد.
  • با PIN تلفن یا رمز کارت بانکی یکسان نباشد.
  • آن را برای دوستان، مدیر کانال یا پشتیبانی ارسال نکنید.
  • در مرورگرهای عمومی ذخیره نکنید.

۶. کد ضد فیشینگ LBank را فعال کنید

کلاهبرداران معمولاً ایمیلی شبیه پیام رسمی صرافی طراحی می‌کنند و کاربر را به صفحه ورود جعلی می‌فرستند. کد ضد فیشینگ کمک می‌کند ایمیل واقعی حساب را راحت‌تر تشخیص دهید.

شما یک عبارت اختصاصی در تنظیمات انتخاب می‌کنید. ایمیل‌های امنیتی واقعی LBank باید همان عبارت را نمایش دهند. اگر ایمیلی این کد را نداشت یا عبارت اشتباهی نشان داد، روی لینک‌ها و فایل‌های آن کلیک نکنید.

فعال‌سازی Anti-Phishing Code

  1. وارد حساب LBank شوید.
  2. بخش Security را باز کنید.
  3. مقابل Anti-Phishing Code روی Settings بزنید.
  4. یک عبارت قابل‌شناسایی اما غیرقابل‌حدس انتخاب کنید.
  5. کد تأیید ایمیل را دریافت و وارد کنید.
  6. کد Google Authenticator را ثبت کنید.
  7. روی Confirm بزنید.

LBank توصیه می‌کند کد ضد فیشینگ را شبیه رمزهای دیگر انتخاب نکنید. همچنین اگر ایمیلی کد تعیین‌شده را نمایش نداد یا عبارت متفاوتی داشت، آن پیام را مشکوک در نظر بگیرید.

نمونه انتخاب کد ضد فیشینگ

فرض کنید عبارت BlueRiver27 را به‌عنوان کد ضد فیشینگ ثبت کرده‌اید. پس از آن، هنگام دریافت ایمیل امنیتی باید همین عبارت را در محل مشخص ببینید. وجود کد به‌تنهایی اصالت تمام محتوای ایمیل را تضمین نمی‌کند، اما نبودن یا اشتباه‌بودن آن یک هشدار جدی است.

برای افزایش اطمینان، به‌جای کلیک روی لینک ایمیل، اپلیکیشن LBank را مستقیماً باز کنید یا آدرس رسمی را خودتان در مرورگر وارد کنید.

۷. دستگاه‌های متصل به حساب را بررسی کنید

ممکن است پس از ورود به LBank روی تلفن قدیمی، لپ‌تاپ محل کار یا مرورگر دیگری، نشست حساب همچنان فعال بماند. بخش My Devices فهرست دستگاه‌ها و اطلاعات ورود را نمایش می‌دهد.

بررسی My Devices در نسخه وب

  1. وارد حساب شوید.
  2. روی آیکون پروفایل بزنید.
  3. وارد Dashboard یا بخش امنیتی حساب شوید.
  4. گزینه My Devices را باز کنید.
  5. نام دستگاه، زمان ورود، موقعیت و IP را بررسی کنید.

بررسی دستگاه‌ها در اپلیکیشن

  1. اپلیکیشن LBank را باز کنید.
  2. روی آیکون پروفایل بزنید.
  3. بخش Security را انتخاب کنید.
  4. وارد My Devices شوید.
  5. دستگاه‌های ناشناس یا قدیمی را حذف کنید.

LBank برای حذف یا خارج‌کردن دستگاه می‌تواند کد ایمیل و Google Authenticator درخواست کند. صفحه My Devices اطلاعاتی مانند نام دستگاه، زمان ورود، موقعیت و IP را در اختیار کاربر قرار می‌دهد.

تنها به نام دستگاه توجه نکنید. گاهی مرورگر یا مدل دستگاه نام عمومی نشان می‌دهد. زمان ورود، موقعیت تقریبی و IP را نیز با فعالیت خود مقایسه کنید.

۸. برداشت را به آدرس‌های تأییدشده محدود کنید

بخش Address Book و تنظیمات برداشت یکی از مهم‌ترین لایه‌های محافظت از دارایی را فراهم می‌کند. حتی اگر شخصی به حساب دسترسی پیدا کند، محدودیت آدرس برداشت می‌تواند انتقال فوری دارایی به کیف پول مهاجم را دشوارتر کند.

Address Whitelist Mode چیست؟

با فعال‌کردن این حالت، LBank فقط اجازه برداشت به آدرس‌هایی را می‌دهد که قبلاً در Address Book ذخیره و تأیید کرده‌اید. کاربر تا زمانی که این حالت فعال است، نمی‌تواند هنگام برداشت یک آدرس جدید و ثبت‌نشده وارد کند.

New Address Withdrawal Lock چیست؟

این گزینه برای آدرس‌های تازه‌اضافه‌شده یک دوره انتظار ایجاد می‌کند. براساس راهنمای رسمی LBank، آدرس جدید پس از فعال‌بودن این قابلیت تا ۲۴ ساعت امکان برداشت ندارد.

قابلیت نتیجه فعال‌سازی کاربرد مناسب
Address Whitelist Mode برداشت فقط به آدرس‌های موجود در فهرست مجاز کاربرانی که معمولاً به چند کیف پول ثابت برداشت می‌کنند
New Address Withdrawal Lock محدودیت ۲۴ ساعته برای برداشت از آدرس تازه جلوگیری از برداشت سریع پس از نفوذ به حساب
Verified Address ذخیره آدرس تأییدشده برای استفاده‌های بعدی کاهش خطا و مدیریت بهتر آدرس‌های پرتکرار

نکات مهم هنگام ثبت آدرس برداشت

  • شبکه انتخابی را با شبکه کیف پول مقصد تطبیق دهید.
  • چند کاراکتر اول و آخر آدرس را پس از Paste بررسی کنید.
  • برای دارایی‌های نیازمند Memo یا Tag، این شناسه را دقیق وارد کنید.
  • نامی واضح برای هر آدرس بنویسید؛ برای مثال «کیف پول شخصی TRC20».
  • قبل از انتقال مبلغ زیاد، یک برداشت آزمایشی کوچک انجام دهید.
  • آدرس‌های قدیمی یا بدون استفاده را از فهرست حذف کنید.

برای دریافت آموزش‌ها و آپدیت‌های رایگان بازار، همین حالا جوین شو.

عضویت در کانال رایگان 

۹. احراز هویت حساب را تکمیل کنید

احراز هویت یا KYC جایگزین رمز عبور و 2FA نیست، اما در بازیابی حساب و اثبات مالکیت نقش مهمی دارد. برای مثال، هنگام تغییر Google Authenticator، LBank می‌تواند از کاربران احراز هویت‌شده تأیید چهره بخواهد.

کاربری که KYC را تکمیل نکرده و فقط یک روش امنیتی به حساب متصل کرده است، ممکن است نتواند Google Authenticator را به‌صورت خودکار بازیابی کند. LBank در چنین شرایطی از کاربر می‌خواهد روش‌های امنیتی بیشتری متصل کند یا درخواست خود را از مسیر پشتیبانی پیگیری کند.

برای تکمیل KYC، فقط از بخش رسمی Identity Verification در اپلیکیشن یا وب‌سایت استفاده کنید. تصویر مدرک، ویدئوی تشخیص چهره یا اطلاعات شخصی را برای افراد ناشناس در شبکه‌های اجتماعی ارسال نکنید.

ترتیب پیشنهادی فعال‌سازی تنظیمات امنیتی LBank

فعال‌سازی همه گزینه‌ها به‌صورت پراکنده ممکن است باعث فراموشی کلیدهای بازیابی شود. بهتر است مراحل را با ترتیب مشخص انجام دهید:

  1. ایمن‌کردن ایمیل: رمز اختصاصی و 2FA ایمیل را فعال کنید.
  2. تغییر رمز LBank: یک رمز قوی و منحصربه‌فرد بسازید.
  3. اتصال Google Authenticator: کلید پشتیبان را آفلاین نگه دارید.
  4. فعال‌سازی Passkey: آن را فقط روی دستگاه شخصی ثبت کنید.
  5. تنظیم Fund Password: رمز دارایی را با Login Password متفاوت قرار دهید.
  6. ثبت Anti-Phishing Code: عبارت اختصاصی و قابل‌شناسایی انتخاب کنید.
  7. بررسی My Devices: نشست‌ها و دستگاه‌های قدیمی را حذف کنید.
  8. فعال‌سازی محدودیت برداشت: Address Whitelist و قفل آدرس جدید را روشن کنید.
  9. بررسی اطلاعات بازیابی: مطمئن شوید به ایمیل، شماره تلفن و کلیدهای پشتیبان دسترسی دارید.

سناریوی واقعی: اگر رمز حساب افشا شود چه اتفاقی می‌افتد؟

فرض کنید کاربری رمز یکسانی برای LBank و یک وب‌سایت دیگر انتخاب کرده است. اطلاعات آن وب‌سایت افشا می‌شود و مهاجم رمز را روی LBank امتحان می‌کند.

اگر کاربر فقط رمز ورود داشته باشد، مهاجم شانس بیشتری برای ورود و تغییر تنظیمات دارد. اما فعال‌بودن Google Authenticator یا Passkey مسیر ورود را سخت‌تر می‌کند. پس از ورود نیز Fund Password و تأییدهای امنیتی جلوی برخی عملیات مالی را می‌گیرند.

اگر Address Whitelist را فعال کرده باشید، مهاجم نمی‌تواند مستقیماً آدرس دلخواه خود را در فرم برداشت وارد کند. New Address Withdrawal Lock نیز برای آدرس تازه یک بازه ۲۴ ساعته ایجاد می‌کند. در این فاصله، کاربر می‌تواند هشدار ورود را ببیند، نشست ناشناس را حذف کند، رمز را تغییر دهد و با پشتیبانی رسمی تماس بگیرد.

هیچ گزینه‌ای به‌تنهایی امنیت کامل ایجاد نمی‌کند. قدرت واقعی زمانی شکل می‌گیرد که چند لایه مستقل را کنار هم قرار دهید.

اشتباهات رایج کاربران در امنیت حساب LBank

اشتباه ریسک راهکار
استفاده از رمز تکراری ورود مهاجم پس از افشای اطلاعات سایت دیگر رمز اختصاصی برای LBank بسازید
ذخیره QR Code در گالری دسترسی بدافزار یا فرد دیگر به کلید 2FA کلید را آفلاین نگه دارید
تکیه کامل بر پیامک اختلال اپراتور یا خطر تعویض سیم‌کارت Google Authenticator را روش اصلی قرار دهید
ثبت Passkey روی دستگاه عمومی دسترسی کاربر بعدی دستگاه به فرایند ورود Passkey را فقط روی دستگاه شخصی بسازید
بی‌توجهی به My Devices باقی‌ماندن نشست قدیمی یا ناشناس فهرست دستگاه‌ها را منظم بررسی کنید
کلیک روی لینک ایمیل ورود به سایت فیشینگ اپلیکیشن یا آدرس رسمی را مستقیم باز کنید
غیرفعال‌گذاشتن محدودیت برداشت انتقال سریع دارایی پس از نفوذ Whitelist و قفل آدرس جدید را فعال کنید
ارسال کد برای پشتیبانی جعلی تکمیل ورود یا برداشت توسط مهاجم رمز و کد تأیید را برای هیچ فردی نفرستید

اگر فعالیت مشکوکی در حساب دیدیم چه کنیم؟

اگر ایمیل ورود ناشناس، کد تأیید بدون درخواست، برداشت غیرعادی یا دستگاه ناآشنا مشاهده کردید، موضوع را جدی بگیرید.

  1. از یک دستگاه و اینترنت امن وارد حساب شوید.
  2. رمز ورود LBank را فوراً تغییر دهید.
  3. رمز ایمیل متصل به حساب را نیز تغییر دهید.
  4. نشست‌ها و دستگاه‌های ناشناس را از My Devices حذف کنید.
  5. Google Authenticator و Passkey را بررسی کنید.
  6. آدرس‌های موجود در Address Book را کنترل کنید.
  7. API Keyهای ناشناس یا بدون استفاده را حذف کنید.
  8. تاریخچه برداشت، واریز و معاملات را بررسی کنید.
  9. از طریق Support Center رسمی LBank با پشتیبانی تماس بگیرید.

LBank توصیه می‌کند پس از مشاهده خطر، رمز را تغییر دهید، 2FA را بررسی کنید و تاریخچه ورود را برای دستگاه، منطقه یا فعالیت ناشناس کنترل کنید.

هیچ شخصی برای کمک به شما به رمز ورود، Fund Password، کد Google Authenticator یا کلید پشتیبان نیاز ندارد. فردی که این اطلاعات را درخواست می‌کند، احتمالاً قصد دسترسی به حساب را دارد.

نکات امنیتی برای کاربران API در LBank

اگر از ربات معاملاتی یا نرم‌افزار مدیریت معامله استفاده نمی‌کنید، API Key نسازید. هر کلید فعال یک مسیر دسترسی دیگر به حساب ایجاد می‌کند.

هنگام استفاده از API، فقط مجوزهای ضروری را فعال کنید. برای رباتی که صرفاً معامله انجام می‌دهد، مجوز برداشت لازم نیست. همچنین IPهای مجاز را محدود کنید و کلیدهای قدیمی را حذف کنید. LBank نیز در راهنمای مقابله با فیشینگ توصیه می‌کند کاربران API مجوزها را محدود و دسترسی برداشت را غیرفعال نگه دارند.

هر چند وقت یک‌بار تنظیمات امنیتی را بررسی کنیم؟

تنظیمات امنیتی حساب یک کار یک‌باره نیست. دستگاه‌ها تغییر می‌کنند، شماره تلفن‌ها از دسترس خارج می‌شوند و کلیدهای API قدیمی باقی می‌مانند.

  • ماهانه: My Devices، Address Book و API Keyها را بررسی کنید.
  • پس از تعویض تلفن: Google Authenticator و Passkey را با دقت منتقل کنید.
  • پس از هشدار ورود: رمز، نشست‌ها و تاریخچه حساب را همان لحظه بررسی کنید.
  • پس از تغییر ایمیل یا شماره: اطلاعات بازیابی LBank را به‌روزرسانی کنید.
  • پیش از نگهداری موجودی بیشتر: محدودیت‌های برداشت و کلیدهای پشتیبان را دوباره کنترل کنید.

جمع‌بندی

امنیت حساب LBank فقط به انتخاب یک رمز پیچیده محدود نمی‌شود. Google Authenticator، Passkey، رمز دارایی، کد ضد فیشینگ، مدیریت دستگاه‌ها و محدودیت آدرس برداشت هرکدام یک نوع خطر را پوشش می‌دهند.

مهم‌ترین کار این است که چند لایه مستقل بسازید. اگر یک لایه آسیب دید، لایه بعدی باید فرصت واکنش به شما بدهد. در عین حال، هیچ تنظیمی خطای انسانی را کاملاً جبران نمی‌کند؛ کلیک روی لینک جعلی، ارسال کد تأیید یا ثبت Passkey روی دستگاه عمومی همچنان می‌تواند حساب را در معرض خطر قرار دهد.

همین حالا وارد بخش Security حساب شوید و گزینه‌ها را به‌ترتیب بررسی کنید. اگر Google Authenticator، Fund Password، Anti-Phishing Code یا محدودیت برداشت هنوز غیرفعال است، پیش از افزایش موجودی حساب آن‌ها را تنظیم کنید.

سؤالات متداول

مهم‌ترین تنظیم امنیتی ال بانک کدام است؟

Google Authenticator یکی از مهم‌ترین گزینه‌هاست، اما به‌تنهایی کافی نیست. بهتر است آن را همراه Passkey، رمز دارایی و محدودیت آدرس برداشت فعال کنید.

آیا فعال‌سازی Google Authenticator در LBank ضروری است؟

اجباری‌بودن آن به نوع عملیات و وضعیت حساب بستگی دارد، اما برای افزایش امنیت ورود و برداشت، فعال‌کردن آن اهمیت زیادی دارد.

رمز دارایی LBank با رمز ورود چه تفاوتی دارد؟

رمز ورود برای ورود به حساب کاربرد دارد. Fund Password از برخی عملیات مالی و مرتبط با دارایی محافظت می‌کند و باید با رمز ورود متفاوت باشد.

آیا Passkey ال بانک امن‌تر از رمز عبور است؟

Passkey در برابر بسیاری از حملات فیشینگ مقاوم‌تر است، زیرا از کلید ذخیره‌شده روی دستگاه و اثر انگشت، Face ID یا PIN استفاده می‌کند.

چرا بعد از تغییر رمز LBank نمی‌توانم برداشت کنم؟

LBank پس از تغییر یا بازیابی رمز ورود می‌تواند برداشت را برای ۲۴ ساعت محدود کند. این اقدام از انتقال فوری دارایی پس از تغییر مشکوک جلوگیری می‌کند.

اگر گوشی دارای Google Authenticator گم شود چه کنیم؟

از کلید پشتیبان برای بازیابی روی دستگاه جدید استفاده کنید. بدون کلید، باید از مسیر تغییر Google Authenticator یا پشتیبانی رسمی LBank اقدام کنید.

کد ضد فیشینگ LBank چه کاربردی دارد؟

این کد در ایمیل‌های واقعی حساب نمایش داده می‌شود و به شما کمک می‌کند پیام رسمی را از ایمیل جعلی تشخیص دهید.

چگونه بفهمیم شخص دیگری وارد حساب LBank شده است؟

بخش My Devices را باز کنید و نام دستگاه، زمان ورود، موقعیت و IP را بررسی کنید. دستگاه ناشناس را حذف و رمز حساب را فوراً تغییر دهید.

سهام:
دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *