מספר זיהוי אישי (PIN) עצות אבטחה

כיצד ליצור ולזכור פין חזק

מה זה PIN?

מספר זיהוי אישי (PIN) הוא קוד אבטחה לאימות הזהות שלך. בדומה לסיסמה, יש לשמור על מספר הזיהוי האישי שלך מפני שהוא מאפשר גישה לשירותים חשובים כמו היכולת למשוך כספים, לשנות פרטים אישיים ועוד. בניגוד לרוב הסיסמאות, PIN הוא מספרי בלבד - אין אותיות או תווים מיוחדים ב- PIN.

פין משמשים בדרך כלל עבור עסקאות פיננסיות (היסטורית) הלוואות לסטודנטים.

אבל אתה יכול להשתמש PIN עבור כל דבר החל לפתוח את הדלת כדי לפתוח את הטלפון.

מספרי PIN נקראים לעתים "מספרי PIN", שהם מיותרים משום שהמילה "number" כבר כלולה ב- "PIN".

פיננסים פיננסיים

כספומט כספומט: כאשר אתה מקבל מזומנים מ כספומט עם חיוב או כרטיס אשראי, אתה צריך להזין PIN כדי להוכיח שאתה מורשה לבצע את הנסיגה. ה- PIN משמש כצורה משנית של אימות. כל אחד יכול להחזיק את הכרטיס שלך , אבל רק אתה צריך לדעת את ה- PIN שעובד עם הכרטיס.

מספרי PIN של ספרות הם בדרך כלל מספרים בני ארבע ספרות, כגון 1234. עדיף להשתמש ב- PIN שקשה לנחש (למרות שאנשים מסוימים מתעלמים מעצה זו), ויש מספר אסטרטגיות ליצירת מספרי PIN גדולים להלן.

קודי PIN לרכישה: ייתכן שתזדקק גם ל- PIN כדי לבצע רכישות באמצעות החיוב או כרטיס האשראי שלך אצל קמעונאי. שוב, ה- PIN מוכיח כי אתה מורשה להשתמש בכרטיס.

בארצות הברית, כרטיסי אשראי מאופשרי שבבים דורשים לפעמים קוד PIN בעת ביצוע התשלום, אך חתימה נפוצה יותר.

במדינות אחרות, הזנת PIN היא הנורמה - וכמה כרטיסים שהונפקו על ידי ארה"ב אינם תואמים את מערכות התשלום בחו"ל. בדוק עם הבנק שלך לפני שתוציא את הכרטיס שלך מהארץ.

כאשר אתה משלם באמצעות כרטיס חיוב ובחר "חיוב" בקופה, יהיה עליך להזין PIN. אם תבחר באפשרות "זיכוי", במקום זאת עליך לחתום על הרכישה.

שימושים אחרים: מלבד מספרי PIN שהגדרת עם הבנק או עם איחוד האשראי שלך, כמעט כל ארגון עשוי לבקש ממך ליצור קוד PIN. הקונספט דומה - ה- PIN שלך הוא קוד סודי המאמת את הזהות שלך. לדוגמה, ייתכן שתזדקק ל- PIN כדי:

אבטחה PIN

מאחר ש PINs מגנים על מידע רגיש (ועל המזומנים שלך), כדאי להשתמש ב- PIN שקשה לנחש. הימנע מהכללת הפריטים הבאים ב- PIN שלך:

פינים ארוכים יותר בטוחים יותר מקודשי PIN קצרים יותר, מפני שיש דרכים נוספות לערבב את המספרים יחד. לדוגמה, אם אתה משתמש ב- PIN בן ארבע ספרות, יש 10,000 גרסאות אפשריות (החל מ- 0000, 0001, 0002 וכן הלאה). עם PIN בן שש ספרות, יש מיליון קודים אפשריים, כך שקשה יותר לגנבים ולתוכניות מחשב לנחש בהצלחה את ה- PIN שלך.

בכל פעם שיש לך את האפשרות, ללכת עם PIN יותר.

מערכות מסוימות פועלות כברירת מחדל ל- PIN בן ארבע ספרות, אך באפשרותך לבחור להשתמש באחד מהם (לדוגמה, ב- iPhones). קוד PIN חזק יותר משום שרוב מערכות האבטחה נועלות את חשבונך (לפחות באופן זמני) לאחר שלושה ניסיונות כושלים. זה נותן לך ולבנק שלך הזדמנות להבין מה קורה, וזה שומר על התקדמות איטית מכאיבה עבור כל אחד מנסה לנחש את ה- PIN שלך.

שמור את זה בסוד, אבל נגיש

מכיוון שה- PIN מסמיך אותך (או מי שמכיר אותו) כדי לגשת למידע רגיש, חשוב לשמור את המספר בסוד. להגן עליו, ולעולם לא לכתוב את זה על כספומט או כרטיס חיוב גנבים יודע לחפש ארבעה ספרות קודים שנכתבו על גב כרטיסים גנובים.

הסתר כניסת PIN: בעת הזנת מספר הזיהוי האישי שלך באמצעות כספומט או קופה, כסה את לוח המקשים ביד חופשית, כך שאף אחד לא יוכל לראות מה אתה מקליד.

גנבים יכולים להתקין מצלמות נסתרות על כספומטים והתקנים אחרים (כמו משאבות דלק) להקלטת מספרי זיהוי אישיים. אם אתה רוצה להיות בטוח יותר, לגעת כמה מקשים אחרים לאחר הזנת ה- PIN שלך כדי לסכל מצלמות רגישות חום וטקטיקות אחרות.

קל לעומת מאובטח: PINs יכול להיות קשה לזכור, במיוחד אם יש לך מספר קלפים. זה יוצר מצב מאתגר: קשה לנקוט באמצעי אבטחה חזקים. כתוצאה מכך, ייתכן שתתפתה לנקוט קיצורי דרך כמו שימוש חוזר באות ה- PIN או שימוש במספרים מימי ההולדת שלך. למרבה המזל, כמה טריקים להקל על אחסון ה- PIN בטוח (תוך קבלת אותם קל לגשת או לזכור).

מנהלי סיסמאות: במיוחד אם יש לך מספר PINs, זה עשוי להיות מועיל יש תיעוד של כל PIN וחשבון. מנהלי סיסמאות הם כלי שימושי עבור זה (הרבה יותר טוב מאשר פתק דביק על המסך או בארנק שלך). לפתח ולזכור סיסמה חזקה עבור מנהל הסיסמאות, ואתה יכול לחפש את ה- PIN שלך בכל עת.

בהמשך, תיארנו מספר דרכים ליצירת מספרי PIN טובים ולהפוך אותם לקלים לשימוש.

אסטרטגיה # 1: שיטת Word

אחת הדרכים ליצור ולזכור PIN היא ליצור אותו מתוך מילה .

תחשוב על מספרים ומכתבים על לוח המקשים הטלפון. האם אי פעם השתמשת "חיוג לפי שם" אפשרות למצוא מישהו במדריך הטלפון של החברה? באמצעות אותו רעיון, אתה יכול לבסס את ה- PIN שלך על מילה, ולכן קל לזכור.

לדוגמה, המילה "מילה" ממירה ל- PIN 9673 (W הוא על 9, O הוא על 6, וכן הלאה).

חיסרון של מספרי PIN הוא שתוכניות פריצה אוטומטיות יכולות להשתמש במילים מהמילון בהתקפה של כוח פראי. עם זאת, רוב מערכות הבנקאות יהיה לנעול אותם לאחר כמה ניסיונות לא מוצלחים. אתה יכול גם להשתמש ראשי תיבות - סדרה של אותיות שמשמעותו משהו אבל הוא לא מילה למצוא בכל מילון.

אסטרטגיה # 2: שיטת תאריך

דרך נוספת ליצור ולזכור PIN טוב היא לבנות אותו מתאריכים משמעותיים . לדוגמה, אם יום ההולדת שלך הוא 15 בנובמבר 1946, תוכל ליצור קוד PIN שמקורו ביום ההולדת שלך. אתה יכול להשתמש 1115 (עבור החודש האחת עשרה וחמישה עשר). אתה יכול גם לנסות 1546.

החיסרון של שיטה זו הוא כי מישהו שיודע אתה יכול לנחש את ה- PIN שלך עם הידע שלהם על החיים האישיים שלך. בנוסף, גנבים יכולים בקלות למצוא את תאריך הלידה שלך ומידע אישי אחר באינטרנט באמצעות מדיה חברתית, מסדי נתונים בחינם, ונתונים גנובים למכירה באינטרנט. לקבלת התוצאות הטובות ביותר, לערבב את המספרים: השתמש חלק תאריך עם מספר של מספר שונה (כתובת או גודל הנעל, למשל).

אסטרטגיה # 3: טלפון סלולרי חבר שיטה

הטלפון הנייד שלך כנראה יש עשרות או מאות אנשי קשר.

הוסף איש קשר מזויף חדש והסתיר את מספר הזיהוי האישי שלך בתוך מספר הטלפון של איש הקשר. לדוגמה, אם ה- PIN שלך הוא 1212, תוכל להוסיף את מספר הטלפון 555-123-1212 (אך השתמש במספר טלפון בעל מראה מקומי - לא את אזור החיוג 555 הדמיוני). זהו המושג "הסתרה בראייה".

חיסרון בשיטה זו הוא שאתה יכול לאבד את הטלפון או הטלפון או יש סוללה טלפון מת. בנוסף, זה לא בטוח לגשש עם הטלפון שלך בכל פעם שאתה הולך כספומט, אתה רוצה להיות מהיר ולהמשיך הלאה.

אסטרטגיה # 4: שיטת הוספה

דרך נוספת לאקראי את ה- PIN שלך היא להוסיף מספרים למספר שאתה יודע היטב. לדוגמה, תוכל להוסיף אחד לכל מספר של קוד PIN הבסיסי. אם אתה מתחיל עם "1234", אתה מוסיף אחד לכל עמדה בסופו של דבר עם "2345." כמובן, זה דוגמה מופרזת, ואתה צריך להיות יצירתי יותר עבור כל ביטחון משמעותי.

מה אם אתה לא יודע את ה- PIN שלך?

אם אינך יודע את מספר הזיהוי האישי שלך, ייתכן שתצטרך לבקש בקשה מהמוסד הפיננסי שלך. במקרים מסוימים, אינך מקבל את מספר הזיהוי הראשוני שלך - הודעות הדואר של ספק השירות שלך הן PIN בנפרד ממך מכל קלף (במקרה שהכרטיס נגנב מהדואר). בדרך כלל יש לך אפשרות לשנות את ה- PIN שלך, וייתכן שתידרש לעשות זאת.

עם זאת, בנקים מסוימים מאפשרים לך לבחור את PIN שלך עצמך כמו כרטיס מודפס.

כשאתה מאבד או שוכח את ה- PIN שלך, עליך לאפס אותו. הדבר עשוי לחייב המתנה בדואר או בביקור בסניף בנק (בהנחה שה- PIN הוא עבור חשבון הבנק שלך).

הלוואות סטודנטים

בעבר, PINs היו חלק חשוב של הבקשה שלך עבור הלוואות לסטודנטים פדרליים . לאחר 2015, PINs הוחלפו בתעודות FSA , שהן בטוחות יותר.