Zaštita vaših sredstava od kripto krađe
Gostujuća pošta HodlX Pošaljite svoj post
Nikada nije prerano budno paziti na sigurnost svoje digitalne imovine.
Kriptokrađa postoji s razlogom. To je vjerojatno najisplativija – i teško je sljediva – imovina zbog prirode blockchaina. Zlonamjerni pokušaji da se domognete vaše digitalne imovine u nekom trenutku mogu izgledati opravdano, ali lako ih je uočiti ako obratite dodatnu pozornost.
Uz nagli porast krađe identiteta unutar kripto zajednice i povratne informacije koje smo dobili, sastavili smo neke od uobičajenih prijevara na koje su trgovci nasjeli..
U slučaju da naiđete na pokušaje krađe identiteta, sljedeći savjeti trebali bi vam pomoći da se bolje zaštitite od prevaranata.
Uobičajene prevare
1. Phishing e-pošta
Najstarija metoda krađe identiteta (ali s najvećim brojem ljudi koji na nju nailaze) je putem e-pošte, gdje inženjeri phishera napadaju kako bi ukrali korisničke podatke i vjerodajnice za prijavu kako bi se domogli digitalne imovine trgovaca. Ti se pokušaji obično maskiraju kao pouzdani entitet ili lažne poruke službene osobe, korisničke službe ili mrežnog administratora. Kad žrtva klikne da otvori e-poštu, to bi moglo dovesti do instalacije zlonamjernog softvera koji može pristupiti svim vašim korisničkim imenima ili pohranjenim lozinkama.
Vidjeli smo da prevaranti šalju phishing e-poštu prerušeni u OKEx pomoću ove adrese e-pošte. Jednom kada korisnik klikne “potvrdi”, zatim se usmjerava na phishing web mjesto “OKEx” i podvodi da se prijavi sa 16-znamenkastim ključem za privatni ključ Google Authenticator. U ovom trenutku, žrtva je u potpunosti procurila svoje korisničko ime, lozinku i Google Authenticator kôd.
Savjeti: Postavljanje anti-phishing koda za e-poštu kako biste spriječili phishing e-poštu
2. Web lokacija za krađu identiteta
Druga uobičajena metoda krađe identiteta je lažna web stranica. Prevaranti postavljaju phishing web stranice koje oponašaju stranice za prijavu na burzu kako bi prevarili trgovce da otkriju svoje povjerljive podatke, poput korisničkih imena i lozinki.
Kako prepoznati je li web mjesto legitimno? Lažnjaci su vrlo sofisticirani u dizajniranju lažnih web stranica danas. Obično ove web stranice izgledaju 99% slično izvornim web stranicama, zajedno s logotipom i ostalim grafikama izvornog web mjesta. Ali neka vas ne zavara web mjesto koje izgleda stvarno. Samo zato što vidite logotip ne znači da je web mjesto legitimno. Umjesto toga, trebali biste pažljivo pogledati adresu web mjesta – ima li pravopisnih pogrešaka, suvišnih simbola prije ili poslije naziva tvrtke ili je adresa stranice “https: //”.
Na primjer, prevaranti koji objavljuju lažne veze “OKEx” (npr. https://okex-co.com/) na društvenim mrežama pokreću korisnike da otvore lažnu web stranicu, a zatim ih zamolite da se prijave i unesu svoj 16-znamenkasti ključ za privatne ključeve Google Authenticator i tako se hakira vaša imovina.
Savjeti: Omogućite Google autentifikator ili mobilnu provjeru kako biste spriječili phishing napade. Ako niste sigurni u vezi s web lokacijom, nemojte se prijavljivati.
3. Phishing napad
U kripto svijetu mnogo web mjesta traži od trgovaca da provjere URL traku za točan SSL certifikat i URL prije prijave, ali to ne garantira da je web stranica sigurna, jer su se razvili i hakeri. Kada korisnici iznesu svoje podatke za prijavu na phishing web stranice, hakeri tada mogu koristiti API-je za povlačenje sredstava ili obavljanje neobičnih trgovina radi krađe imovine korisnika. Ako je korisnik pod napadom krađe identiteta, zapisnik poslužitelja bilježi postupak krađe identiteta. Korisnici su često zavedeni da koriste API i tada im se imovina krade.
Savjeti: Ne koristite API-je ako nije potrebno
4. Lažno predstavljanje službenih osoba
Na platformama i zajednicama na društvenim mrežama (poput Telegrama) prevaranti se često lažno predstavljaju kao trgovci s SMS-om. Kako su korisnici nestrpljivi da riješe svoje probleme, mogli bi biti zavedeni u otvaranje phishing web stranica pa bi njihovi podaci mogli biti ugroženi.
Kako učinkovito zaštititi svoju imovinu – praktični načini
Da ne bi pali u kripto kriminalce, trgovci moraju ostati sigurni i fleksibilni kako bi imali koristi od nestabilnog tržišta.
Dvofaktorska autentifikacija (2FA)
Možda to niste shvatili, ali većina nas redovito koristi dvofaktorsku autentifikaciju (2FA) na mreži. Široko se koristi za zaštitu podataka vaših mrežnih računa. Najčešći oblik dvofaktorske autentifikacije je kada se prijavite na svoj račun. Dobit ćete jednokratni sigurnosni kôd putem SMS-a na svoj registrirani telefon kako bi vaš račun bio bolje zaštićen jer su vam potrebne i lozinke i vaš telefon da biste pristupili svom računu.
Google autentifikator
Sigurniji način je Google Authenticator, koji skenira crtične kodove na web lokacijama koje sudjeluju kako bi stvorio 2FA kodove koji služe kao druga razina zaštite kada se korisnici prijave kako bi zaštitili svoj račun. Prednosti Google Autentifikatora, osim što nema ugrabljenu SMS poruku, su i to što imate sve kodove na središnjem mjestu i što su dostupni cijelo vrijeme, čak i kada je vaš telefon izvan mreže.
Nikad previše budan
Iako niti jedan sigurnosni proizvod ne može tvrditi da je savršeno siguran, dobro je biti na oprezu (posebno kada se radi o kriptovalutama), tako da je vaša imovina izvan dosega i daleko od prevaranata.
Ovaj se post izvorno pojavio na Mediumu. Čitaj više.
O OKExu
OKEx je vodeća svjetska burza imovine sa sjedištem na Malti, koja nudi sveobuhvatne usluge trgovanja digitalnom imovinom, uključujući trgovanje tokenima, trgovinu terminskim ugovorima, trajno swap trgovanje i tracker za indekse globalnim trgovcima s blockchain tehnologijom. Trenutno burza nudi više od 400 parova za trgovanje tokenima i terminskim ugovorima što korisnicima omogućava optimizaciju njihovih strategija.