Podstawowe zasady bezpieczeństwa w świecie kryptowalut
Magda Mochort
25 października 2022
23 października na kanale Hashoshi został opublikowany film pt. „Do NOT ignore your personal cybersecurity!” Odcinek poświęcony jest metodom wykorzystywanym przez hakerów do kradzieży danych osobistych i kryptowalut, oraz praktycznym sposobom na zabezpieczenie się przed cyberprzestępczością.
Bezpieczeństwo to podstawa!
Kryptowaluty są alternatywą tradycyjnych finansów. Fakt, że rynek cyfrowych aktywów nie jest jeszcze w pełni uregulowany prawnie jest dla wielu użytkowników jego główną zaletą. Powodem takiego podejścia jest utożsamianie kryptowalut z wolnością, której coraz częściej brakuje w konwencjonalnych systemach finansowych.
Brak regulacji jest wykorzystywany coraz częściej przez oszustów, dlatego na każdym kroku powinno się być czujnym, aby nie paść ofiarą wyłudzaczy.
Metody cyberprzestępców
W tym odcinku prowadzący omawia pięć najczęściej wykorzystywanych przez hakerów taktyk wykorzystywanych do kradzież danych. Wyjaśnia również, jak należy postępować, aby uchronić się przed atakiem.
- Kradzież danych przez publiczne Wi-Fi – tutaj celem ataku najczęściej są nasze smartfony. Hakerzy wykorzystują do tego darmowe sieci Wi-Fi, z których możemy skorzystać np. w hotelach czy restauracjach. Gdy łączymy się z taką siecią pierwszy raz, robimy to świadomie, natomiast korzystając z danego miejsca regularnie, nasz telefon podłącza się do otwartego Internetu automatycznie, a my często o tym zapominamy. Autor filmu wyjaśnia, jak wygląda proces automatycznego łączenia się telefonu z otwartą i niezabezpieczoną siecią Wi-Fi, jak jest on wykorzystywany przez hakerów oraz jak się przed tym zabezpieczyć.
- Źle skonfigurowane 2FA (uwierzytelnianie dwuskładnikowe) – jest dodatkowym zabezpieczeniem, z którego możemy korzystać np. logujące się na giełdy kryptowalutowe. Polega na wpisaniu kodu, który otrzymujemy przez wiadomość sms. W filmie wyjaśnione zostało, jak hakerzy mogą przejąć wiadomość z kodem uwierzytelniającym oraz pokazano, jakie zabezpieczenie można stosować zamiast kodu na telefon.
- Słabe hasła – wielu oszustów korzysta ze słabych i łatwych do złamania haseł, które zawierają np. imię i nazwisko użytkownika, datę urodzin, informacje dostępne na mediach społecznościowych takie jak np. imię psa. Co najgorsze wiele osób używa tego samego hasła do logowania się na wszystkich stronach internetowych. Prowadzący wyjaśnia, jak działa czarny rynek haseł oraz podpowiada, jak stworzyć unikalne i mocne hasło, które jednocześnie nie jest łatwe do odszyfrowania.
- Ataki phishingowe – kolejnym sposobem hakerów na wykorzystanie użytkowników jest tzw. “phishing”. Ten rodzaj ataku może mieć wiele form, jednym z przykładów mogą być podrobione strony internetowe np. giełd kryptowalutowych, banków, serwisów społecznościowych, wyglądające identycznie jak prawdziwe. Adres domeny różni się zazwyczaj tylko jednym znakiem od oryginalnego. Logując się na takiej witrynie, dane logowania przekazywane są bezpośrednio do cyberprzestępców. Youtuber w swoim filmie wyjaśnia, jak nie dać się nabrać na tego typu pułapkę.
- Niewłaściwie przechowywane dane – z filmu dowiadujemy się, że żadne dane wrażliwe, takie jak: hasła, PIN-y do kart bankowych, numery ID, zdjęcia dowodów osobistych lub paszportów nigdy nie powinny być przechowywane na telefonach, gdyż są łatwym celem do zdobycia.
Znajomość podstaw bezpieczeństwa jest w stanie uchronić nas przed większością nieuczciwych praktyk. Nie są to skomplikowane czynności, a ich stosowanie nie raz może ocalić nas przed kradzieżą kapitału. Więcej informacji na ten temat znajdziesz we wspomnianym materiale wideo, na kanale Hashoshi.
Zobacz więcej newsów: dailychain.io