Nếu bên kia không giao hàng thì không có cơ chế nào lấy lại được, đây là rủi ro mà nhiều người chỉ hiểu sau khi mất tiền.
Mật khẩu trùng với tài khoản mạng xã hội là rủi ro lớn.
Kiểm tra xem bản sao lưu có khôi phục được không. Ảnh giấy tờ tuyệt đối không gửi cho người lạ.
Email liên kết là chìa khóa của mọi tài khoản khác. Một câu bốn năm từ dễ nhớ lại khó dò hơn nhiều so với chuỗi tám ký tự lộn xộn mà chính người dùng cũng không nhớ nổi. Mạng công cộng không mã hóa dễ bị nghe lén hơn mạng nhà.
Chấp nhận nó thay vì trả tiền để vượt qua thường tốt hơn cho cả ví tiền lẫn thói quen. Không có công cụ nào làm được điều đó, vì dữ liệu vật phẩm nằm trên máy chủ chứ không nằm trên máy người chơi.
Tài khoản bị chiếm nên đổi mật khẩu email trước. Một số cổng sạc công cộng có thể truyền dữ liệu, nên dùng củ sạc riêng an toàn hơn. Chúng tích tụ lỗ hổng theo thời gian, và không có cách nào khắc phục ngoài việc thay máy.
Ba việc nên làm khi nghi bị lộ mật khẩu là đổi mật khẩu, xem lại thiết bị đăng nhập và bật xác thực hai lớp. Cập nhật hệ điều hành vá những lỗ hổng bảo mật đã bị công bố công khai. Liên hệ luôn đi qua kênh chính thức, còn tin nhắn chủ động từ một tài khoản lạ thì gần như chắc chắn là lừa đảo.
Một dịch vụ bị lộ dữ liệu là mọi tài khoản dùng chung mật khẩu đó đều bị mở, dù các dịch vụ kia hoàn toàn an toàn. Người trung gian trong giao dịch cũng có thể là kẻ lừa.