帳號被盜、信箱遭駭是我們最不樂見的資安災難,想要避免帳號被駭,Mail2000 建議大家可利用內建的安全措施盡快做調整,於 webmail 登入時我們也有 one time password 的機制,如有需要可以使用本文介紹的「雙重認證」功能。

1. 提高密碼強度,請勿使用弱密碼

弱密碼的定義為較常見且易被破解的密碼,像是毋須記憶的「123456」、甜甜蜜蜜的「5201314」、公司名稱「openfind」等等。設定的越簡單,表示被駭客擊破的機率越高。因此為了您的帳號安全,請設定高強度的密碼。如果您的密碼,經密碼強度顯示為弱,請務必調整喔!
密碼強度

設定「強」密碼很難嗎?基本原則是至少 8 碼,再加上數字、英文與符號,共 4 個面相來組合變化,設定強密碼的秘訣可以參考:《密碼該怎麼設才比較安全呢?

2. 關閉未使用的收發信服務

收發郵件時,除了透過 Web 收取信件以外,尚提供 SMTP、POP3、IMAP4 服務。因此,駭客有四項管道可以竊取你的密碼。為了降低被盜取的機率,請將平常不使用的服務關閉。功能路徑:左側工具列 > 個人設定 > 收發信服務
關閉沒有用到的收發信服務

3. 使用雙重認證(限 webmail登入)

除了透過帳密登入系統外,還可以開啟第二層認證機制「雙重認證」。雙重認證功能與 @Mail2000 App 一起使用,當使用帳號密碼登入後,系統會推播一組認證碼到註冊的手持裝置上,輸入該組認證碼方可登入。就算駭客盜取了你的密碼,他還是無法登入的。若您未登入却收到認證碼,表示你的密碼被盜了,請盡速更換。雙重認證使用步驟如下:

(1) 於信箱使用環境中開啟雙重認證
功能路徑:左側工具列 > 個人設定 > 使用環境 > 雙重認證 於使用環境中設定雙重認證

(2) 手機安裝 @Mail2000 APP,並啟用「雙重認證」
設定重要資訊如下,若想知道詳細設定步驟請參考教學文

主機名稱:www.mail2000.com.tw
帳號:請填寫完整 email 例:adm@mail2000.com.tw 

接著啟用(iOS)或勾選(Android)「雙重認證」

(3) 輸入帳/密,登入Mail2000 webmail


(4) 於第二道登入畫面輸入雙重認證碼。

這時請將 @Mail2000此推送至您裝置的認證碼,輸入至網頁中,再按下「登入」。
推送至手機的認證碼

第二道登入畫面,輸入雙重認證


使用限制
為了保障您的帳號安全,雙重認證只限一台裝置使用。若您需要更改裝置使用,請先取消原先裝置上@Mail2000上的「雙重認證」。

※ iPhone / iPad 關閉雙重認證的方法

  1. 從裝置的最下方,以由下往上的手勢滑出設定畫面
    (此塊目前與 iOS7 的設定畫面衝突,如果沒有看到下圖的設定畫面,請多試幾次!)
  2. 點選齒輪
  3. 將開啟的「雙重認證」關閉。