
别的不说,就说这个用户名,我以前是真没当回事儿。我最近被盗号了。不是什么大平台,但这是我用了快十年的一个老社区账号,里头有我刚毕业那会儿的照片,还有好多老朋友的联系方式...
别的不说,就说这个用户名,我以前是真没当回事儿。我最近被盗号了。不是什么大平台,但这是我用了快十年的一个老社区账号,里头有我刚毕业那会儿的照片,还有好多老朋友的联系方式。折腾了两天才找回来,差点就心梗了。
追着查了一通,发现问题出在哪儿了?我那用户名,就是我常用的那个外号,简单得跟光屁股小孩一样,谁都能猜出来。你想,平时喊我名字,都用这外号,我的昵称、邮箱前缀,全都是它。黑客都不需要费劲儿,试一两次就捅进去了。
这一下吓着我了,我赶紧摸索了一圈,逼着自己把所有平台、大大小小的账号的用户名都换了一遍。我实践了一周,总结了三条铁律,算是我的保命记录了。
我以前就是懒,一个用户名用到底,这回吃了亏,我算是长记性了。我动手把用户名升级的过程是这样的:
我开始把用户名里所有跟“我”有关的信息全清理掉了。以前喜欢用生日数字、手机号后四位、中文名的拼音首字母,现在全部都扔进垃圾桶了。比如我以前叫“LiSi88”,现在直接改成了一串随机的字母+数字组合,跟我本人一点关系都没有。我发现,越是没意义的,越是安全。

我不能所有平台都用一模一样的一坨乱码,万一一个平台泄漏了,不是全军覆没吗?我想了个办法,我给不同的使用场景设定了一个“代号”,比如工作用的、娱乐用的、购物用的。然后,我在那个基础的乱码后面,加上这个代号的首字母或者简称。比如,乱码是“XyZ123”,那我购物平台的用户名就是“XyZ123-S”,娱乐平台的用户名就是“XyZ123-E”。这样,每个平台的用户名看似相关,实际又互不干涉。
用户名一复杂,人脑肯定记不住。我以前硬背,结果背串了。现在我直接把这些新生成的用户名都整理出来,统一放进一个只有我自己知道的地方存着。操作起来是麻烦了点,但比起账号被盗、追悔莫及,多花十分钟整理记录,太值了。我亲身经历告诉我,别信自己的记忆,它不靠谱。
我完成了所有常用账号的用户名升级后,心里才踏实了一点。以前总觉得被盗号是小概率事件,轮不到我。现在明白了,用户名就是第一道防线,要是一开始就设置得跟纸糊的一样,那后面密码再复杂也白搭。

你别看我现在说的轻巧,当初我被隔离那会儿,老家那边的旧账也被人翻过。要不是我那时候刚换了手机、改了邮箱,把一些关键的老账号给隔离开了,损失可就大了。这事儿让我彻底明白了一个道理:网络上的安全,没有侥幸。都是靠自己一点点实践出来的。
你看完了我这些折腾的记录,也赶紧去查查自己的用户名安不安全。动手改掉,刻不容缓。