Jak zabezpieczyć konto na giełdzie kryptowalut?

Jak zabezpieczyć się na giełdzie kryptowalut przed hakerami?

Exclamation Question Mark on Apple iOS 13.3

Niestety taki proceder jak kradzież kryptowalut przez hakerów istnieje oraz jest trudny do prześledzenia ze względu na charakter łańcucha blokowego w którym do niego dochodzi. Złośliwe próby przejęcia zasobów cyfrowych drugiego użytkownika mogą odbyć się na wiele sposobów i warto zwrócić szczególną uwagę na zabezpieczenie swojego konta na giełdzie kryptowalut.

Platforma OKEx, która posiada jeden z największych na świecie volumenów obrotu dziennego kryptowalut przykłada olbrzymią uwagę do bezpieczeństwa. Giełda nigdy nie została zhackowana przez cyber-przestępców, jednak nie oznacza to, że oszuści nie mogą skupić swoich działań na samych użytkownikach. Warto już na samym początku skupić się na zabezpieczeniu swoich cyfrowych zasobów podczas tradingu.

Wraz ze wzrostem liczby phishingu w społeczności posiadaczy kryptowalut i opiniami, które giełda OKEx otrzymuje od swoich użytkowników przedstawiamy najpopularniejsze formy oszustw oraz wskazówki, jak poprawić poziom swojej ochrony w tej kwestii.

 

Warning on Apple iOS 13.3

Najpopularniejsze formy kradzieży kryptowalut

1. Email phishing

Najstarszą metodą phishingu są wiadomości e-mail. Hakerzy przeprowadzają ataki w celu kradzieży danych osobowych i danych logowania użytkownika i dalszego przejęcia cyfrowych zasobów traderów z giełdy kryptowalut. 

Próby te zazwyczaj są wykonywane podszywając się pod zaufany podmiot lub wiadomości od urzędnika, działu obsługi klienta lub administratora sieci. Kiedy ofiara kliknie, aby otworzyć wiadomość e-mail to może doprowadzić to do instalacji złośliwego oprogramowania, które może uzyskać dostęp do wszystkich przechowywanych w niej nazw użytkownika lub haseł.

Warto zwracać uwagę na formę adresu z którego to zostają wysyłane maile, często różnią się one minimalnymi szczegółami. Oszuści mogą nakłonić nas do podania swojego 16-cyfrowego klucza prywantego Google Authenticator. W tym momencie ofiara całkowicie ujawnia swoją nazwę użytkownika, hasło i kod Google Authenticator.

Wskazówki: nie otwieraj wiadomości e-mail, co do których nie masz pewności oraz weryfikuj dokładnie adres nadawcy.

2. Fałszywa witryna phishingowa

Kolejną konwencjonalną metodą phishingu jest fałszywa witryna internetowa. Oszuści zakładają witryny phishingowe, które naśladują strony logowania giełdy, aby nakłonić handlowców do ujawnienia ich poufnych informacji, takich jak nazwy użytkowników i hasła.

Jak sprawdzić, czy witryna jest legalna?

Phisherzy są obecnie bardzo wyrafinowani w projektach fałszywych witryn internetowych. Zazwyczaj te strona wyglądają w 99% podobnie do oryginalnej witryny internetowej, wraz z logo i najważniejszymi jej elementami. Nie możemy jednak dać zwieść się witrynie, która wygląda prawdziwie tylko dlatego, że widzimy oryginalne logo.

Zamiast tego należy uważnie przyjrzeć się adresowi witryny internetowej, czy przypadkiem nie występuje w nim błąd ortograficzny, zbędny symbol przed lub po nazwie firmy, czy też adres strony posiada zabezpieczenie w postaci certyfikatu SSL (“https://”).

Dla przykładu oszuści potrafią publikować fałszywe linki OKEx pod postacią (“https//okex-co.com/”) w mediach społecznościowych i nakłaniają użytkowników do otwarcia fałszywej witryny, po czym nakłaniają do zalogowania się i wprowadzenia 16-cyfrowego kluczowa prywatnego w Google Authenticator, co doprowadza do hakowania zasobów użytkownika.

Wskazówki: włącz Google Authenticator lub weryfikację mobilną, aby zapobiec atakom typu phishing. Jeżeli nie masz pewności co do witryny, to NIE LOGUJ SIĘ.

3. Atak phishingowy

W świecie kryptowalut wiele witryn prosi trader’ów o sprawdzenie adresu URL pod kątem posiadania prawidłowego certyfikatu SSL i samego adresu przed zalogowaniem ale nie może być to gwarancją tego, że witryna jest bezpieczna, ponieważ hakerzy cały czas rozwijają swoje techniki phishingu.

Gdy użytkownicy ujawniają swoje dane do logowania na stronach phishingowych, hakerzy mogą przy pomocy interfejsu API wypłacić ich środki lub wykonać transakcję w celu kradzieży aktywów cyfrowych. Jeżeli użytkownik jest celem takiego ataku, w dzienniku serwera rejestrowany byłby cały proces phishingu. Użytkownicy są często wprowadzani w błąd podczas korzystania z API, przez co padają ofiarą kradzieży kryptowalut.

Wskazówki: nie używaj żadnych interfejsów API, jeżeli nie jest to konieczne.

4. Podszywanie się pod zespół obsługi klienta

Na platformach mediów społecznościowych (np. Telegram, grupy Facebook) oszuści często podszywają się pod członków zespołu obsługi klienta. Ponieważ użytkownicy często poważnie odbierają jakiekolwiek wiadomości od BOK’u giełdy, to mogą zostać wprowadzeni w błąd i otworzyć witrynę phishingową, po czym narazić się na utratę swoich danych.

Wskazówki: kontaktuj się z biurem obsługi klienta giełdy tylko przy pomocy oficjalnych źródeł, jak np.witryna giełda.

 
Warning on Apple iOS 13.3

Jak skutecznie chronić swoje kryptowaluty – praktyczne sposoby

Aby nie stać się ofiarą cyfrowych przestępców, handlowyc krytpowalut muszą zachować bezpieczeństwo i elastyczność. Poniżej przedstawiamy praktyczne sposoby, jak skutecznie chronić swoje kryptowaluty na giełdzie.

Uwierzytelnianie dwuskładnikowe (2FA)

Większość użytkowników regularnie korzysta z uwierzytelniania dwuskładnikowego (2FA) online. Jest często stosowane do ochrony danych np. podczas logowania na konto osobiste w banku. Popularną formą uwierzytelniania dwuskładnikowego jest kod bezpieczeństwa SMS na zarejestrowany telefon podczas próby logowania. Dzięki temu konto jest lepiej chronione, ponieważ użytkownik potrzebuje zarówno hasła do swoje konta, jak i telefonu.

Google Authenticator

Bezpieczniejszym sposobem jest Google Authenticator, który skanuje kody kreskowe w uczestniczących witrynach internetowych w celu utworzenia kodów 2FA. Służa one jako drugi poziom ochrony, gdy użytkownicy logują się na swoje konto. Zaletą Google Authenitcator jest to, że użytkownik posiada wszystkie kody w centralnej lokalizacji i są one dostępne cały czas, nawet gdy telefon jest offline. Nie mogą zostać przechwycone jak w przypadku wiadomości SMS.

Podsumowanie

Żadnej produkt zabezpieczający nie jest w stanie w 100% zabezpieczyć użytkownika przed możliwością stania się ofiarą wirtualnego przestępstwa. Ciekawym i często prawdziwym stwierdzeniem jest to, że najsłabszy jest czynnik ludzki. Warto o tym pamiętać. Dobrze zachować szczególną czujność (szczególnie w przypadku kryptowalut), aby aktywa były poza zasięgiem hakerów.

Naciśnij by zagłosować:
[Dziękujemy!]

Leave a Reply

Your email address will not be published.

Scroll to top