ممکن است رمز عبور حساب LBank شما بسیار قوی باشد، اما آیا همین رمز برای محافظت از دارایی کافی است؟ اگر شخصی به ایمیل شما دسترسی پیدا کند، یک کد تأیید را از شما بگیرد یا از دستگاه ناشناس وارد حساب شود، تنها داشتن رمز عبور نمیتواند جلوی همه خطرها را بگیرد.
تنظیمات امنیتی ال بانک چند لایه محافظتی در اختیار کاربر قرار میدهد؛ از Google Authenticator و Passkey گرفته تا رمز دارایی، کد ضد فیشینگ، مدیریت دستگاهها و محدودکردن آدرسهای برداشت. در این راهنما یاد میگیرید هر گزینه چه کاری انجام میدهد، کدام موارد اولویت بیشتری دارند و چگونه آنها را فعال کنید.
پاسخ سریع: برای افزایش امنیت حساب LBank، ابتدا یک رمز ورود اختصاصی تعیین کنید، سپس Google Authenticator، Passkey، رمز دارایی و کد ضد فیشینگ را فعال کنید. بعد از آن، دستگاههای متصل را بررسی کنید و برای برداشتها از Address Whitelist و قفل ۲۴ ساعته آدرس جدید کمک بگیرید.
تنظیمات امنیتی ال بانک کجاست؟
در نسخه وب LBank، پس از ورود به حساب روی آیکون پروفایل در بالای صفحه بزنید و گزینه Security را انتخاب کنید. در اپلیکیشن نیز باید آیکون پروفایل را باز کنید و وارد بخش Personal Center یا Security شوید.
نام یا محل برخی گزینهها ممکن است با توجه به نسخه اپلیکیشن، سیستمعامل یا منطقه کاربر کمی تفاوت داشته باشد. بااینحال، LBank گزینههایی مانند رمز ورود، شماره تلفن، ایمیل، Google Authenticator، Passkey، رمز دارایی، کد ضد فیشینگ و مدیریت دستگاهها را در بخشهای امنیتی حساب قرار میدهد.
کدام تنظیمات امنیتی LBank را باید فعال کنیم؟
| گزینه امنیتی | کاربرد اصلی | اولویت فعالسازی |
|---|---|---|
| رمز ورود اختصاصی | جلوگیری از ورود با رمز افشاشده در سرویسهای دیگر | ضروری |
| Google Authenticator | ایجاد کد یکبارمصرف برای ورود و عملیات حساس | ضروری |
| Passkey | ورود و تأیید هویت با اثر انگشت، تشخیص چهره یا PIN دستگاه | بسیار مهم |
| ایمیل و شماره تلفن | دریافت هشدارها و کدهای امنیتی | ضروری |
| رمز دارایی | محافظت جداگانه از برداشت و عملیات مرتبط با موجودی | بسیار مهم |
| کد ضد فیشینگ | تشخیص ایمیل واقعی LBank از ایمیل جعلی | بسیار مهم |
| مدیریت دستگاهها | شناسایی و حذف دستگاه یا نشست ناشناس | بازبینی منظم |
| Address Whitelist | محدودکردن برداشت به آدرسهای از قبل تأییدشده | ضروری برای حسابهای دارای موجودی |
| New Address Withdrawal Lock | جلوگیری از برداشت فوری از آدرس تازهاضافهشده | بسیار مهم |
۱. یک رمز ورود قوی و اختصاصی برای LBank انتخاب کنید
نخستین لایه امنیت حساب، رمز ورود است. این رمز نباید با رمز ایمیل، شبکههای اجتماعی، کیف پول یا صرافیهای دیگر یکسان باشد. اگر یکی از آن سرویسها اطلاعات کاربران را افشا کند، مهاجم میتواند همان ترکیب ایمیل و رمز را روی LBank امتحان کند.
LBank در راهنمای امنیتی خود توصیه میکند رمز حساب را فقط برای همین پلتفرم بسازید و در آن از حروف بزرگ، حروف کوچک، عدد و نماد استفاده کنید. اطلاعات قابل حدس مانند تاریخ تولد، شماره موبایل یا نام شخصی انتخاب مناسبی نیستند.
ویژگیهای یک رمز مناسب
- حداقل ۱۲ کاراکتر داشته باشد.
- ترکیبی از حروف، اعداد و نمادها باشد.
- نام، شماره تلفن یا تاریخ تولد را در خود نداشته باشد.
- فقط برای حساب LBank استفاده شود.
- آن را در پیامرسان، گالری یا یادداشت بدون قفل ذخیره نکنید.
چگونه رمز ورود LBank را تغییر دهیم؟
- وارد حساب LBank شوید.
- در نسخه وب روی پروفایل بزنید و بخش Security را باز کنید.
- در اپلیکیشن وارد Personal Center > Security Center شوید.
- مقابل گزینه Login Password روی Reset بزنید.
- کدهای امنیتی لازم را وارد کنید.
- رمز جدید را تعیین کنید و دوباره وارد حساب شوید.
LBank پس از تغییر یا بازیابی رمز ورود، برداشت را برای ۲۴ ساعت محدود میکند. بنابراین درست قبل از یک برداشت ضروری، رمز خود را تغییر ندهید. این محدودیت به صاحب حساب فرصت میدهد تغییر مشکوک را شناسایی کند.
۲. ایمیل و شماره تلفن حساب را ایمن کنید
ایمیل یکی از مهمترین مسیرهای بازیابی حساب و دریافت کدهای تأیید است. حتی اگر تمام تنظیمات امنیتی LBank را فعال کنید، دسترسی مهاجم به ایمیل میتواند امنیت حساب را کاهش دهد.
برای ایمیل متصل به LBank نیز احراز هویت دومرحلهای فعال کنید. رمز ایمیل را با رمز LBank یکسان قرار ندهید و نشستهای فعال ایمیل را بهطور منظم بررسی کنید.
اتصال شماره تلفن به LBank
- وارد بخش Profile > Security شوید.
- گزینه Phone را انتخاب کنید.
- کد کشور و شماره تلفن را وارد کنید.
- کد پیامکی را دریافت و ثبت کنید.
- در صورت درخواست، کد ایمیل و Google Authenticator را نیز وارد کنید.
- روی Confirm بزنید.
LBank ممکن است سرویس ثبت یا اتصال شماره تلفن را در بعضی کشورها و مناطق محدود کند. اگر شماره شما پیامک دریافت نمیکند یا گزینه Phone در دسترس نیست، Google Authenticator و ایمیل را بهعنوان روشهای اصلی نگه دارید.
پیامک بهتنهایی انتخاب ایدئالی برای لایه دوم امنیت نیست؛ مشکلات اپراتور، تعویض سیمکارت و تأخیر در دریافت پیام میتوانند تجربه کاربر را مختل کنند. بهتر است Google Authenticator نقش اصلی را داشته باشد و شماره تلفن فقط یک مسیر پشتیبان ایجاد کند.
۳. Google Authenticator را در LBank فعال کنید
Google Authenticator یک کد یکبارمصرف و زماندار تولید میکند. این کد معمولاً هر ۳۰ ثانیه تغییر میکند و برای ورود یا انجام عملیات حساس کاربرد دارد. در نتیجه، کسی که فقط رمز ورود شما را دارد، بدون کد تأیید نمیتواند بهسادگی مراحل امنیتی حساب را پشت سر بگذارد.
فعالسازی Google Authenticator در نسخه وب
- وارد وبسایت رسمی LBank شوید.
- روی آیکون پروفایل بزنید و Security را انتخاب کنید.
- مقابل Google Authenticator روی Add بزنید.
- برنامه Google Authenticator را روی تلفن همراه نصب کنید.
- کد QR را اسکن کنید یا Setup Key را بهصورت دستی وارد کنید.
- کد تأیید ایمیل را دریافت کنید.
- کد ششرقمی Google Authenticator را وارد کنید.
- گزینه تکمیل یا تأیید را بزنید.
فعالسازی Google Authenticator در اپلیکیشن
- اپلیکیشن LBank را باز کنید.
- وارد Personal Center > Security شوید.
- روی Google Auth بزنید.
- کد QR یا کلید راهاندازی را در Google Authenticator ثبت کنید.
- کد ایمیل و کد تولیدشده در برنامه را وارد کنید.
- روی Confirm بزنید.
راهنمای رسمی LBank مسیر فعالسازی را در وب و اپلیکیشن از بخش Security معرفی میکند. این صرافی همچنین تأکید دارد که کلید راهاندازی را برای بازیابی آینده در محل امن نگه دارید.
برای شروع معامله در البانک، همین حالا حساب خودت رو بساز.
کلید پشتیبان Google Authenticator را کجا نگه داریم؟
هنگام فعالسازی، LBank یک QR Code یا Setup Key نمایش میدهد. این کلید میتواند دسترسی به کدهای امنیتی را روی دستگاه دیگری بازسازی کند؛ بنابراین نباید آن را برای کسی بفرستید.
- کلید را روی کاغذ یادداشت کنید و در محل امن قرار دهید.
- آن را در چت شخصی، ایمیل یا فضای ابری بدون رمز ذخیره نکنید.
- از QR Code اسکرینشات نگیرید؛ بدافزارها ممکن است به گالری دسترسی پیدا کنند.
- کلید را همراه رمز ورود در یک محل نگه ندارید.
اگر کد Google Authenticator خطا داد چه کنیم؟
ابتدا ساعت و منطقه زمانی تلفن را روی حالت خودکار قرار دهید. کدهای Authenticator به زمان دستگاه وابستهاند و اختلاف زمانی میتواند خطای Invalid Code ایجاد کند. همچنین مطمئن شوید کد مربوط به حساب درست را پیش از پایان زمان آن وارد میکنید.
اگر تلفن خود را گم کردهاید، از کلید پشتیبان کمک بگیرید. در غیر این صورت، مسیر Security > Google Auth > Change را باز کنید و فرایند بازیابی را انجام دهید. تغییر Google Authenticator میتواند محدودیت ۲۴ ساعته برداشت و معاملات فیات را فعال کند.
۴. Passkey را برای ورود امنتر فعال کنید
Passkey روشی برای ورود بدون تایپ رمز سنتی است. این قابلیت از قفل دستگاه، اثر انگشت، تشخیص چهره یا PIN کمک میگیرد. دستگاه یک کلید خصوصی را نگه میدارد و LBank فقط کلید عمومی مرتبط را دریافت میکند.
Passkey در برابر بسیاری از حملات فیشینگ مقاومت بیشتری دارد؛ زیرا کلید به دامنه و سرویس اصلی متصل است و کاربر رمز قابلسرقتی را در صفحه جعلی تایپ نمیکند.
فعالسازی Passkey در LBank
- وارد حساب شوید و بخش Security را باز کنید.
- گزینه Passkey را پیدا کنید.
- روی Add یا Create Now بزنید.
- دستگاه فعلی یا دستگاه دیگر را انتخاب کنید.
- با اثر انگشت، Face ID، رمز دستگاه یا PIN هویت خود را تأیید کنید.
- پس از تأیید، Passkey به دستگاه متصل میشود.
LBank قابلیت Passkey را در نسخه وب و اپلیکیشن ارائه میکند. دستگاه باید قفل صفحه، PIN یا احراز هویت بیومتریک داشته باشد. LBank همچنین توصیه میکند Google Authenticator، ایمیل یا پیامک را بهعنوان مسیر پشتیبان حفظ کنید.
آیا Passkey جای Google Authenticator را میگیرد؟
بهتر است این دو قابلیت را رقیب یکدیگر در نظر نگیرید. Passkey ورود را سریعتر و مقاومتر در برابر فیشینگ میکند؛ Google Authenticator نیز برای عملیات حساس و بازیابی حساب یک لایه مستقل ایجاد میکند. ترکیب هر دو، امنیت بیشتری نسبت به استفاده از یکی از آنها دارد.
Passkey را فقط روی دستگاه شخصی و قابلاعتماد ثبت کنید. رایانه محل کار، سیستم کافینت یا تلفن فرد دیگر جای مناسبی برای ساخت Passkey نیست.
۵. رمز دارایی یا Fund Password را تنظیم کنید
رمز دارایی با رمز ورود تفاوت دارد. LBank از Fund Password برای برخی عملیات مالی مانند برداشت یا فعالیتهای مرتبط با موجودی استفاده میکند. اگر مهاجم به نشست واردشده حساب دسترسی پیدا کند، این رمز یک مانع دیگر مقابل جابهجایی دارایی قرار میدهد.
چگونه Fund Password را فعال کنیم؟
- در وب روی پروفایل بزنید و وارد Security شوید.
- در اپلیکیشن مسیر Personal Center > Security Center را باز کنید.
- گزینه Fund Password را انتخاب کنید.
- روی Add یا گزینه تنظیم رمز بزنید.
- مراحل تأیید امنیتی را تکمیل کنید.
- یک رمز مستقل از Login Password تعیین کنید.
- در صورت نمایش گزینه Fund Password Verification، آن را فعال کنید.
LBank اعلام میکند که با فعالبودن Fund Password Verification، کاربر برای تأیید هویت باید در بازههای مشخص دوباره رمز دارایی را وارد کند. راهنمای رسمی این بازه را دو ساعت ذکر میکند.
رمز دارایی چه ویژگیهایی داشته باشد؟
- با رمز ورود LBank متفاوت باشد.
- با PIN تلفن یا رمز کارت بانکی یکسان نباشد.
- آن را برای دوستان، مدیر کانال یا پشتیبانی ارسال نکنید.
- در مرورگرهای عمومی ذخیره نکنید.
۶. کد ضد فیشینگ LBank را فعال کنید
کلاهبرداران معمولاً ایمیلی شبیه پیام رسمی صرافی طراحی میکنند و کاربر را به صفحه ورود جعلی میفرستند. کد ضد فیشینگ کمک میکند ایمیل واقعی حساب را راحتتر تشخیص دهید.
شما یک عبارت اختصاصی در تنظیمات انتخاب میکنید. ایمیلهای امنیتی واقعی LBank باید همان عبارت را نمایش دهند. اگر ایمیلی این کد را نداشت یا عبارت اشتباهی نشان داد، روی لینکها و فایلهای آن کلیک نکنید.
فعالسازی Anti-Phishing Code
- وارد حساب LBank شوید.
- بخش Security را باز کنید.
- مقابل Anti-Phishing Code روی Settings بزنید.
- یک عبارت قابلشناسایی اما غیرقابلحدس انتخاب کنید.
- کد تأیید ایمیل را دریافت و وارد کنید.
- کد Google Authenticator را ثبت کنید.
- روی Confirm بزنید.
LBank توصیه میکند کد ضد فیشینگ را شبیه رمزهای دیگر انتخاب نکنید. همچنین اگر ایمیلی کد تعیینشده را نمایش نداد یا عبارت متفاوتی داشت، آن پیام را مشکوک در نظر بگیرید.
نمونه انتخاب کد ضد فیشینگ
فرض کنید عبارت BlueRiver27 را بهعنوان کد ضد فیشینگ ثبت کردهاید. پس از آن، هنگام دریافت ایمیل امنیتی باید همین عبارت را در محل مشخص ببینید. وجود کد بهتنهایی اصالت تمام محتوای ایمیل را تضمین نمیکند، اما نبودن یا اشتباهبودن آن یک هشدار جدی است.
برای افزایش اطمینان، بهجای کلیک روی لینک ایمیل، اپلیکیشن LBank را مستقیماً باز کنید یا آدرس رسمی را خودتان در مرورگر وارد کنید.
۷. دستگاههای متصل به حساب را بررسی کنید
ممکن است پس از ورود به LBank روی تلفن قدیمی، لپتاپ محل کار یا مرورگر دیگری، نشست حساب همچنان فعال بماند. بخش My Devices فهرست دستگاهها و اطلاعات ورود را نمایش میدهد.
بررسی My Devices در نسخه وب
- وارد حساب شوید.
- روی آیکون پروفایل بزنید.
- وارد Dashboard یا بخش امنیتی حساب شوید.
- گزینه My Devices را باز کنید.
- نام دستگاه، زمان ورود، موقعیت و IP را بررسی کنید.
بررسی دستگاهها در اپلیکیشن
- اپلیکیشن LBank را باز کنید.
- روی آیکون پروفایل بزنید.
- بخش Security را انتخاب کنید.
- وارد My Devices شوید.
- دستگاههای ناشناس یا قدیمی را حذف کنید.
LBank برای حذف یا خارجکردن دستگاه میتواند کد ایمیل و Google Authenticator درخواست کند. صفحه My Devices اطلاعاتی مانند نام دستگاه، زمان ورود، موقعیت و IP را در اختیار کاربر قرار میدهد.
تنها به نام دستگاه توجه نکنید. گاهی مرورگر یا مدل دستگاه نام عمومی نشان میدهد. زمان ورود، موقعیت تقریبی و IP را نیز با فعالیت خود مقایسه کنید.
۸. برداشت را به آدرسهای تأییدشده محدود کنید
بخش Address Book و تنظیمات برداشت یکی از مهمترین لایههای محافظت از دارایی را فراهم میکند. حتی اگر شخصی به حساب دسترسی پیدا کند، محدودیت آدرس برداشت میتواند انتقال فوری دارایی به کیف پول مهاجم را دشوارتر کند.
Address Whitelist Mode چیست؟
با فعالکردن این حالت، LBank فقط اجازه برداشت به آدرسهایی را میدهد که قبلاً در Address Book ذخیره و تأیید کردهاید. کاربر تا زمانی که این حالت فعال است، نمیتواند هنگام برداشت یک آدرس جدید و ثبتنشده وارد کند.
New Address Withdrawal Lock چیست؟
این گزینه برای آدرسهای تازهاضافهشده یک دوره انتظار ایجاد میکند. براساس راهنمای رسمی LBank، آدرس جدید پس از فعالبودن این قابلیت تا ۲۴ ساعت امکان برداشت ندارد.
| قابلیت | نتیجه فعالسازی | کاربرد مناسب |
|---|---|---|
| Address Whitelist Mode | برداشت فقط به آدرسهای موجود در فهرست مجاز | کاربرانی که معمولاً به چند کیف پول ثابت برداشت میکنند |
| New Address Withdrawal Lock | محدودیت ۲۴ ساعته برای برداشت از آدرس تازه | جلوگیری از برداشت سریع پس از نفوذ به حساب |
| Verified Address | ذخیره آدرس تأییدشده برای استفادههای بعدی | کاهش خطا و مدیریت بهتر آدرسهای پرتکرار |
نکات مهم هنگام ثبت آدرس برداشت
- شبکه انتخابی را با شبکه کیف پول مقصد تطبیق دهید.
- چند کاراکتر اول و آخر آدرس را پس از Paste بررسی کنید.
- برای داراییهای نیازمند Memo یا Tag، این شناسه را دقیق وارد کنید.
- نامی واضح برای هر آدرس بنویسید؛ برای مثال «کیف پول شخصی TRC20».
- قبل از انتقال مبلغ زیاد، یک برداشت آزمایشی کوچک انجام دهید.
- آدرسهای قدیمی یا بدون استفاده را از فهرست حذف کنید.
برای دریافت آموزشها و آپدیتهای رایگان بازار، همین حالا جوین شو.
۹. احراز هویت حساب را تکمیل کنید
احراز هویت یا KYC جایگزین رمز عبور و 2FA نیست، اما در بازیابی حساب و اثبات مالکیت نقش مهمی دارد. برای مثال، هنگام تغییر Google Authenticator، LBank میتواند از کاربران احراز هویتشده تأیید چهره بخواهد.
کاربری که KYC را تکمیل نکرده و فقط یک روش امنیتی به حساب متصل کرده است، ممکن است نتواند Google Authenticator را بهصورت خودکار بازیابی کند. LBank در چنین شرایطی از کاربر میخواهد روشهای امنیتی بیشتری متصل کند یا درخواست خود را از مسیر پشتیبانی پیگیری کند.
برای تکمیل KYC، فقط از بخش رسمی Identity Verification در اپلیکیشن یا وبسایت استفاده کنید. تصویر مدرک، ویدئوی تشخیص چهره یا اطلاعات شخصی را برای افراد ناشناس در شبکههای اجتماعی ارسال نکنید.
ترتیب پیشنهادی فعالسازی تنظیمات امنیتی LBank
فعالسازی همه گزینهها بهصورت پراکنده ممکن است باعث فراموشی کلیدهای بازیابی شود. بهتر است مراحل را با ترتیب مشخص انجام دهید:
- ایمنکردن ایمیل: رمز اختصاصی و 2FA ایمیل را فعال کنید.
- تغییر رمز LBank: یک رمز قوی و منحصربهفرد بسازید.
- اتصال Google Authenticator: کلید پشتیبان را آفلاین نگه دارید.
- فعالسازی Passkey: آن را فقط روی دستگاه شخصی ثبت کنید.
- تنظیم Fund Password: رمز دارایی را با Login Password متفاوت قرار دهید.
- ثبت Anti-Phishing Code: عبارت اختصاصی و قابلشناسایی انتخاب کنید.
- بررسی My Devices: نشستها و دستگاههای قدیمی را حذف کنید.
- فعالسازی محدودیت برداشت: Address Whitelist و قفل آدرس جدید را روشن کنید.
- بررسی اطلاعات بازیابی: مطمئن شوید به ایمیل، شماره تلفن و کلیدهای پشتیبان دسترسی دارید.
سناریوی واقعی: اگر رمز حساب افشا شود چه اتفاقی میافتد؟
فرض کنید کاربری رمز یکسانی برای LBank و یک وبسایت دیگر انتخاب کرده است. اطلاعات آن وبسایت افشا میشود و مهاجم رمز را روی LBank امتحان میکند.
اگر کاربر فقط رمز ورود داشته باشد، مهاجم شانس بیشتری برای ورود و تغییر تنظیمات دارد. اما فعالبودن Google Authenticator یا Passkey مسیر ورود را سختتر میکند. پس از ورود نیز Fund Password و تأییدهای امنیتی جلوی برخی عملیات مالی را میگیرند.
اگر Address Whitelist را فعال کرده باشید، مهاجم نمیتواند مستقیماً آدرس دلخواه خود را در فرم برداشت وارد کند. New Address Withdrawal Lock نیز برای آدرس تازه یک بازه ۲۴ ساعته ایجاد میکند. در این فاصله، کاربر میتواند هشدار ورود را ببیند، نشست ناشناس را حذف کند، رمز را تغییر دهد و با پشتیبانی رسمی تماس بگیرد.
هیچ گزینهای بهتنهایی امنیت کامل ایجاد نمیکند. قدرت واقعی زمانی شکل میگیرد که چند لایه مستقل را کنار هم قرار دهید.
اشتباهات رایج کاربران در امنیت حساب LBank
| اشتباه | ریسک | راهکار |
|---|---|---|
| استفاده از رمز تکراری | ورود مهاجم پس از افشای اطلاعات سایت دیگر | رمز اختصاصی برای LBank بسازید |
| ذخیره QR Code در گالری | دسترسی بدافزار یا فرد دیگر به کلید 2FA | کلید را آفلاین نگه دارید |
| تکیه کامل بر پیامک | اختلال اپراتور یا خطر تعویض سیمکارت | Google Authenticator را روش اصلی قرار دهید |
| ثبت Passkey روی دستگاه عمومی | دسترسی کاربر بعدی دستگاه به فرایند ورود | Passkey را فقط روی دستگاه شخصی بسازید |
| بیتوجهی به My Devices | باقیماندن نشست قدیمی یا ناشناس | فهرست دستگاهها را منظم بررسی کنید |
| کلیک روی لینک ایمیل | ورود به سایت فیشینگ | اپلیکیشن یا آدرس رسمی را مستقیم باز کنید |
| غیرفعالگذاشتن محدودیت برداشت | انتقال سریع دارایی پس از نفوذ | Whitelist و قفل آدرس جدید را فعال کنید |
| ارسال کد برای پشتیبانی جعلی | تکمیل ورود یا برداشت توسط مهاجم | رمز و کد تأیید را برای هیچ فردی نفرستید |
اگر فعالیت مشکوکی در حساب دیدیم چه کنیم؟
اگر ایمیل ورود ناشناس، کد تأیید بدون درخواست، برداشت غیرعادی یا دستگاه ناآشنا مشاهده کردید، موضوع را جدی بگیرید.
- از یک دستگاه و اینترنت امن وارد حساب شوید.
- رمز ورود LBank را فوراً تغییر دهید.
- رمز ایمیل متصل به حساب را نیز تغییر دهید.
- نشستها و دستگاههای ناشناس را از My Devices حذف کنید.
- Google Authenticator و Passkey را بررسی کنید.
- آدرسهای موجود در Address Book را کنترل کنید.
- API Keyهای ناشناس یا بدون استفاده را حذف کنید.
- تاریخچه برداشت، واریز و معاملات را بررسی کنید.
- از طریق Support Center رسمی LBank با پشتیبانی تماس بگیرید.
LBank توصیه میکند پس از مشاهده خطر، رمز را تغییر دهید، 2FA را بررسی کنید و تاریخچه ورود را برای دستگاه، منطقه یا فعالیت ناشناس کنترل کنید.
هیچ شخصی برای کمک به شما به رمز ورود، Fund Password، کد Google Authenticator یا کلید پشتیبان نیاز ندارد. فردی که این اطلاعات را درخواست میکند، احتمالاً قصد دسترسی به حساب را دارد.
نکات امنیتی برای کاربران API در LBank
اگر از ربات معاملاتی یا نرمافزار مدیریت معامله استفاده نمیکنید، API Key نسازید. هر کلید فعال یک مسیر دسترسی دیگر به حساب ایجاد میکند.
هنگام استفاده از API، فقط مجوزهای ضروری را فعال کنید. برای رباتی که صرفاً معامله انجام میدهد، مجوز برداشت لازم نیست. همچنین IPهای مجاز را محدود کنید و کلیدهای قدیمی را حذف کنید. LBank نیز در راهنمای مقابله با فیشینگ توصیه میکند کاربران API مجوزها را محدود و دسترسی برداشت را غیرفعال نگه دارند.
هر چند وقت یکبار تنظیمات امنیتی را بررسی کنیم؟
تنظیمات امنیتی حساب یک کار یکباره نیست. دستگاهها تغییر میکنند، شماره تلفنها از دسترس خارج میشوند و کلیدهای API قدیمی باقی میمانند.
- ماهانه: My Devices، Address Book و API Keyها را بررسی کنید.
- پس از تعویض تلفن: Google Authenticator و Passkey را با دقت منتقل کنید.
- پس از هشدار ورود: رمز، نشستها و تاریخچه حساب را همان لحظه بررسی کنید.
- پس از تغییر ایمیل یا شماره: اطلاعات بازیابی LBank را بهروزرسانی کنید.
- پیش از نگهداری موجودی بیشتر: محدودیتهای برداشت و کلیدهای پشتیبان را دوباره کنترل کنید.
جمعبندی
امنیت حساب LBank فقط به انتخاب یک رمز پیچیده محدود نمیشود. Google Authenticator، Passkey، رمز دارایی، کد ضد فیشینگ، مدیریت دستگاهها و محدودیت آدرس برداشت هرکدام یک نوع خطر را پوشش میدهند.
مهمترین کار این است که چند لایه مستقل بسازید. اگر یک لایه آسیب دید، لایه بعدی باید فرصت واکنش به شما بدهد. در عین حال، هیچ تنظیمی خطای انسانی را کاملاً جبران نمیکند؛ کلیک روی لینک جعلی، ارسال کد تأیید یا ثبت Passkey روی دستگاه عمومی همچنان میتواند حساب را در معرض خطر قرار دهد.
همین حالا وارد بخش Security حساب شوید و گزینهها را بهترتیب بررسی کنید. اگر Google Authenticator، Fund Password، Anti-Phishing Code یا محدودیت برداشت هنوز غیرفعال است، پیش از افزایش موجودی حساب آنها را تنظیم کنید.
سؤالات متداول
مهمترین تنظیم امنیتی ال بانک کدام است؟
Google Authenticator یکی از مهمترین گزینههاست، اما بهتنهایی کافی نیست. بهتر است آن را همراه Passkey، رمز دارایی و محدودیت آدرس برداشت فعال کنید.
آیا فعالسازی Google Authenticator در LBank ضروری است؟
اجباریبودن آن به نوع عملیات و وضعیت حساب بستگی دارد، اما برای افزایش امنیت ورود و برداشت، فعالکردن آن اهمیت زیادی دارد.
رمز دارایی LBank با رمز ورود چه تفاوتی دارد؟
رمز ورود برای ورود به حساب کاربرد دارد. Fund Password از برخی عملیات مالی و مرتبط با دارایی محافظت میکند و باید با رمز ورود متفاوت باشد.
آیا Passkey ال بانک امنتر از رمز عبور است؟
Passkey در برابر بسیاری از حملات فیشینگ مقاومتر است، زیرا از کلید ذخیرهشده روی دستگاه و اثر انگشت، Face ID یا PIN استفاده میکند.
چرا بعد از تغییر رمز LBank نمیتوانم برداشت کنم؟
LBank پس از تغییر یا بازیابی رمز ورود میتواند برداشت را برای ۲۴ ساعت محدود کند. این اقدام از انتقال فوری دارایی پس از تغییر مشکوک جلوگیری میکند.
اگر گوشی دارای Google Authenticator گم شود چه کنیم؟
از کلید پشتیبان برای بازیابی روی دستگاه جدید استفاده کنید. بدون کلید، باید از مسیر تغییر Google Authenticator یا پشتیبانی رسمی LBank اقدام کنید.
کد ضد فیشینگ LBank چه کاربردی دارد؟
این کد در ایمیلهای واقعی حساب نمایش داده میشود و به شما کمک میکند پیام رسمی را از ایمیل جعلی تشخیص دهید.
چگونه بفهمیم شخص دیگری وارد حساب LBank شده است؟
بخش My Devices را باز کنید و نام دستگاه، زمان ورود، موقعیت و IP را بررسی کنید. دستگاه ناشناس را حذف و رمز حساب را فوراً تغییر دهید.






