Защита аккаунта
Используйте уникальный пароль и включите дополнительное подтверждение, если оно доступно. Пароль от почты не должен совпадать с паролем игрового аккаунта.
Не сохраняйте коды восстановления в переписке с незнакомыми аккаунтами поддержки.
Фишинговые ссылки
Проверяйте домен до ввода логина. Подмена одной буквы, лишний дефис или необычный поддомен — повод остановиться и открыть адрес заново из доверенного источника.
Логотип, дизайн и даже HTTPS не являются абсолютным доказательством подлинности сайта.
Платежные данные
Вводите банковские реквизиты только в защищённой платежной форме. Поддержке не нужны ваш пароль банка, CVV и одноразовый код.
При подозрительной операции сразу свяжитесь с банком или кошельком по официальным контактам.
Минимальный чек-лист перед входом и платежом
Перед авторизацией проверьте адрес и HTTPS. Перед депозитом — реквизиты внутри кассы. Перед отправкой документов — назначение формы и домен. Эти три простых действия закрывают большую часть типовых рисков пользователя.
Если вам пишут от имени поддержки первым сообщением и просят код, пароль или перевод для «разблокировки», остановитесь и откройте поддержку из самого сайта.
Для критичных аккаунтов удобно хранить пароль в менеджере паролей: он также помогает заметить похожий, но другой домен, потому что автозаполнение на нём не сработает.
Если уже ввели данные на подозрительном сайте
Смените пароль на проверенном домене и отдельно пароль связанной почты, если они совпадали или могли быть раскрыты. Завершите другие активные сессии, если такая функция доступна, и проверьте историю входов и финансовых операций.
При передаче банковских данных свяжитесь с банком через официальный канал. Чем раньше вы отделите игровой аккаунт, почту и платежный инструмент, тем меньше вероятность цепочки повторных компрометаций.

