Безопасность биржевых аккаунтов - Биржи криптовалют - CryptoTalk.Org Jump to content
Alex077

Безопасность биржевых аккаунтов

Recommended Posts

В этом разделе предлагаю обсуждать безопасность аккаунтов на биржах, какие существуют способы защиты и какие методы вы считаете наиболее эффективными. Дополняйте тему новостями и последними новинками по этой теме.

               Какие существуют методы защиты биржевых аккаунтов

                               ÐаÑем нÑжна двÑÑÑакÑоÑÐ½Ð°Ñ Ð°ÑÑенÑиÑикаÑÐ¸Ñ (2FA), и какой Ñип вÑбÑаÑÑ

Двухфакторная аутентификация (two-factor authentication или 2FA) быстро стала новым стандартом безопасности в интернете, включая криптовалютные сервисы. В прошлом пользователям приходилось полагаться исключительно на свои пароли для обеспечения безопасности аккаунтов. Со временем стало понятно, что такой пароль можно подобрать/взломать/узнать, а аккаунты нуждаются в дополнительном уровне безопасности.

Идея 2FA заключается в том, что вы получаете ещё один способ подтверждения принадлежности аккаунта в дополнение к основному паролю. 

Повышение уровня защищённости аккаунта и усложнение процесса взлома для злоумышленника имеет ключевое значение при использовании сервисов, где вы храните ваши деньги и/или данные. 

Часто разработчики сервисов вынуждены идти на компромисс и жертвовать безопасностью своих пользователей ради удобства использования, поэтому важно понимать, что не все типы двухфакторной аутентификации предоставляют одинаковую защиту.

Лучшими типами 2FA являются те, где пользователь сам контролирует процесс аутентификации, не полагаясь на третьих лиц. Если в процессе принимает участие посредник, риск такого метода аутентификации возрастает.

Рассмотрим лучшие и худшие методы 2FA.

Самый слабый: Email

Используя электронную почту для аутентификации аккаунта, вы рискуете, поскольку прибегаете к помощи третьих лиц или можете сами стать жертвой хакерской атаки, где у атакующего может иметься целый набор инструментов для обхода дополнительной защиты. 

Средний: SMS

Аутентификация через SMS является самым распространённым методом дополнительной защиты аккаунтов не только в сфере криптовалют, но и при работе с мобильным банком и т.д. В российской практике процесс передачи доступа к номеру телефона несколько сложнее, чем, например, на Западе, однако случаи взлома аккаунтов с заменой SIM-карты известны, а степень риска напрямую зависит от объёма хранящихся на вашем счету средств.

В любом случае, предпочтительными являются методы 2FA без участия третьих лиц, о которых речь пойдёт ниже.

Хороший: Приложение для аутентификации

Аутентификационные приложения для смартфонов являются оптимальным выбором для большинства пользователей. Они генерируют коды, которые меняются каждые 30 секунд. Самым популярным приложением этого типа является Google Authenticator.

Большинство криптовалютных сервисов поддерживает аутентификацию через приложение. Просто отсканируйте QR-код, представленный в соответствующем разделе сайта, с помощью приложения и введите код, который отобразится на экране вашего устройства.

Самый надёжный: Аппаратные ключи

Как и аппаратные кошельки, аппаратные ключи решают проблемы аутентификации при помощи реального устройства. Вы можете использовать такие устройства, например Yubikey, для получения доступа к своим аккаунтам, просто вставив их в USB-порт компьютера. Это самый надёжный способ аутентификации, так как атакующему потребуется ваш аппаратный ключ, чтобы взломать аккаунт. В то же время, это не самый удобный способ, поскольку для этого вам придётся покупать отдельное устройство и носить его с собой.

Чем надёжнее ваш способ двухфакторной аутентификации, тем лучше. Однако любая 2FA лучше, чем никакая, поскольку она добавляет дополнительный уровень защиты вашему аккаунту. Таким образом, если сервис поддерживает такой метод защиты, вам следует им воспользоваться.

Вы также можете записать ключ, используемый в момент задания 2FA (обычно показывается вместе с QR-кодом), и хранить его в безопасном месте (не на компьютере). Это позволит вам впоследствии быстро перейти на другое устройство для генерации ключей доступа без необходимости проходить через процесс сброса 2FA.

Очевидно, вы никогда не должны передавать этот ключ или ключи, генерируемые вашим устройством, третьим лицам вне зависимости от обстоятельств. Часто мошенники могут выдавать себя за представителей биржи/кошелька и требовать передать им информацию для входа в ваш аккаунт. Не верьте им, поскольку никакие технические методы обеспечения защиты не спасут вас, если вы сами отдадите злоумышленникам свои данные. 
 

  • Useful or interesting 14
  • +1 5
  • +2 1
  • +3 4
  • +4 3
  • +5 16

                   

 

Share this post


Link to post
Share on other sites

Пользуюсь чаще всего Google Authenticator, но мне кажется, что если захотят взломать целенаправленно какой-то аккаунт, то даже двухфакторная аутентификация не поможет. Остается надеяться на то, что те небольшие суммы, которые хранятся у меня на биржах никого никогда не заинтересуют.

  • Useful or interesting 6
  • +1 4
  • +2 4
  • +3 2
  • +4 3
  • +5 2

Share this post


Link to post
Share on other sites
12 minutes ago, dimcrypto said:

Пользуюсь чаще всего Google Authenticator, но мне кажется, что если захотят взломать целенаправленно какой-то аккаунт, то даже двухфакторная аутентификация не поможет. Остается надеяться на то, что те небольшие суммы, которые хранятся у меня на биржах никого никогда не заинтересуют.

Тоже несколько раз встречал сообщения от людей которых взламывали и очищали их баланс , хотя у них стояла двухфакторая аутентификация. 

  • Useful or interesting 4
  • +1 3
  • +3 2
  • +4 1
  • +5 2

Share this post


Link to post
Share on other sites
16 minutes ago, dimcrypto said:

Пользуюсь чаще всего Google Authenticator, но мне кажется, что если захотят взломать целенаправленно какой-то аккаунт, то даже двухфакторная аутентификация не поможет. Остается надеяться на то, что те небольшие суммы, которые хранятся у меня на биржах никого никогда не заинтересуют.

Недавно телефон затупил и пришлось сделать сброс настроек и пропало приложение google authentificstor, и конечно же со всеми аккаунтами к биржам, тяжело было потом на некоторых биржах сбрасывать по умолчанию 2FA , поэтому рекомендую активным трейдерам иметь для этого отдельный недорогой смартфон.

  • Useful or interesting 4
  • -3 1
  • +1 4
  • +4 1
  • +5 1

Share this post


Link to post
Share on other sites
7 minutes ago, Dec said:

Недавно телефон затупил и пришлось сделать сброс настроек и пропало приложение google authentificstor, и конечно же со всеми аккаунтами к биржам, тяжело было потом на некоторых биржах сбрасывать по умолчанию 2FA , поэтому рекомендую активным трейдерам иметь для этого отдельный недорогой смартфон.

Я после подобного печального случая, начал печатать на обычной бумаге и храню их в сейфе на работе, Да это не безопасно но зато может спасти от много гемора, были случаю когда восстановить через поддержку не так просто было.

  • Useful or interesting 4
  • +1 2
  • +3 3
  • +5 1

Супер казино, бесплатные доги каждый день! https://bc.game/i-1mhhzocb-n/

Best casino, free dogs every day! https://bc.game/i-1mhhzocb-n/

Share this post


Link to post
Share on other sites
13 minutes ago, Dec said:

Недавно телефон затупил и пришлось сделать сброс настроек и пропало приложение google authentificstor, и конечно же со всеми аккаунтами к биржам, тяжело было потом на некоторых биржах сбрасывать по умолчанию 2FA , поэтому рекомендую активным трейдерам иметь для этого отдельный недорогой смартфон.

а заранее отскринить/сфоткать/распечатать QR-код религия не позволяет?)

  • Useful or interesting 5
  • +1 1
  • +2 1
  • +3 1
  • +4 1
  • +5 2

yo1.png.ece91c00428e39a46c2af8ec99eb4bb7.png

Share this post


Link to post
Share on other sites
7 minutes ago, Dec said:

Недавно телефон затупил и пришлось сделать сброс настроек и пропало приложение google authentificstor, и конечно же со всеми аккаунтами к биржам, тяжело было потом на некоторых биржах сбрасывать по умолчанию 2FA , поэтому рекомендую активным трейдерам иметь для этого отдельный недорогой смартфон.

Можно еще для генерации кодов расширение для хрома использовать, хотя я думаю, что это менее безопасно чем приложение на смартфоне.

А еще можно (если смартфон на андроид с рут правами) достать базу данных Google Authenticator, которая хранится в телефоне в незашифрованном виде, и сохранить куда нибудь на флешку на всякий случай.

  • Useful or interesting 4
  • +2 1
  • +3 2
  • +5 1

Share this post


Link to post
Share on other sites
1 hour ago, luxury said:

Тоже несколько раз встречал сообщения от людей которых взламывали и очищали их баланс , хотя у них стояла двухфакторая аутентификация. 

Вполне реально, ели люде не беспокоятся о собственной безопасности, наверняка их компы были заражены трояном, тогда взлом акка производится прямо во время рабочей сессии. Что бы избежать этого, нужно иметь надежный антивирус, регулярно скринить систему и желательно входить на биржи и кошельки с отдельного компа, а не с того, на котором порнуху смотришь))

  • Useful or interesting 9
  • +3 2
  • +5 2

photo_2023-02-05_15-22-32.jpg.17590a70fb6e6de5ac3e829229c3dc20.jpg

Share this post


Link to post
Share on other sites

Если получают доступ к телефону или заражают троянами комп, то некоторые методы безопасности не сработают.  Прежде всего компьютер для торгов должен быть чистым, не использовать его для серфа в сети.

  • Useful or interesting 4
  • +1 1
  • +2 2
  • +5 1

Share this post


Link to post
Share on other sites

Для защиты телефона можно использовать приложения с антивирусами, как, например, приложения для интернет-банкинга. Если есть возможность включить смс оповещение о заходе на биржу и подтверждение по электронной почте, то всегда стоить это сделать, как на бирже Hotbit. Всегда выходите из аккаунта биржи для безопасности, а  google authentificstor  записывайте на бумагу. 

Edited by Кукуруза
  • Useful or interesting 3
  • +1 2
  • +2 1
  • +3 5
  • +5 2

Share this post


Link to post
Share on other sites
2 minutes ago, Кукуруза said:

Для защиты телефона можно использовать приложения с антивирусами, как, например, приложения для интернет-банкинга. Если есть возможность включить смс оповещение о заходе на биржу и подтверждение по электронной почте, то всегда стоить это сделать, как на бирже Hotbit. Всегда выходите из аккаунта биржи для безопасности а  google authentificstor  записывайте на бумагу. 

Да это хорошая рекомендация. Я бы еще посоветовал записывать числовой код гугл идентификатора, на случай утери телефона или его глюка, и делать дополнительное подтверждение через почту, на которой тоже стоит 2ФА ( например gmail), через контрактный телефон, на котором нельзя без паспорта поменять сим-карту.

  • Useful or interesting 3
  • +1 2
  • +2 1
  • +4 2

                   

 

Share this post


Link to post
Share on other sites
1 hour ago, Dec said:

Недавно телефон затупил и пришлось сделать сброс настроек и пропало приложение google authentificstor, и конечно же со всеми аккаунтами к биржам, тяжело было потом на некоторых биржах сбрасывать по умолчанию 2FA , поэтому рекомендую активным трейдерам иметь для этого отдельный недорогой смартфон.

Вот самый главный недостаток.А техника сложная,затупить или глюкануть нефиг делать может.А пароль не все думаю сохраняют,я по крайней мере этого не сделал.Поэтому предпочитаю ограничиваться смсидентификацией.

  • Useful or interesting 4
  • +1 1
  • +2 1
  • +3 1
  • +4 1

Share this post


Link to post
Share on other sites

Пользуюсь тоже 2FA, но тут больше опасности телефон потерять или программу случайно снести (пару акков так потерял, потому что что прошивка на телефоне полетела к чертям)

  • Useful or interesting 3
  • +1 1
  • +2 1
  • +3 2
  • +4 1

 

BC.game

Share this post


Link to post
Share on other sites

Считаю достаточным уровнем безопасности использование двухфакторной аутентификации в связке со сложным паролем от аккаунта, где должны присутствовать цифры, буквы в разных регистрах и спецсимволы. Но даже такая защита не поможет, если забить на защиту ОС и ходить по непроверенным сайтам, скачивая непроверенные программы

Edited by Pyatka
  • Useful or interesting 3
  • +2 2
  • +3 2
  • +4 1

Share this post


Link to post
Share on other sites

Так же обратите внимание, не обратил внимание сразу, в статье указано, что "Самый слабый: Email". Тут обязательно надо посмотреть на дополнительные этапы защиты почты, на том же gmail не забудьте включить вход по смс, сделайте сложный пароль и по возможности тоже выходите из почты, т.к. взломать могут простым перехватом.

  • Useful or interesting 2
  • +3 2
  • +4 1

Share this post


Link to post
Share on other sites
5 hours ago, Dec said:

Недавно телефон затупил и пришлось сделать сброс настроек и пропало приложение google authentificstor, и конечно же со всеми аккаунтами к биржам, тяжело было потом на некоторых биржах сбрасывать по умолчанию 2FA , поэтому рекомендую активным трейдерам иметь для этого отдельный недорогой смартфон.

Все гораздо проще))). Пофиг, если потерял телефон с аутентификатором, просто нужно хранить ключи отдельно, на компе, на бумаге. Все это легко переносится с одного устройства на другое.

  • Useful or interesting 3
  • +3 1
  • +4 1

Share this post


Link to post
Share on other sites

В идеале нужно включить на все аккаунтах, где замешана биржа, двухфакторную аутентификацию, при чём чтобы она запрашивалась с каждого нового IP, по которому входят в аккаунт. У меня так один раз пытались увести мыло, откуда-то узнали пароль, но дальше их не пустило, так как "вы заходите из подозрительного места. впишите код с телефона".

  • Useful or interesting 3
  • +3 1
  • +4 1

Share this post


Link to post
Share on other sites

Так сейчас практически на каждой бирже обязательное условие - активация 2FA, если не сразу, то во время вывода средств попросят. Подтверждение по почте тоже по умолчанию есть. Для прохождения 2FA использую приложение Authy, и обязательно делаю скриншоты QR кодов во время регистраций, чтобы в случае проблем с телефоном всегда можно было восстановить доступ.

  • Useful or interesting 1
  • +3 1
  • +4 2

Share this post


Link to post
Share on other sites
11 hours ago, Dec said:

Недавно телефон затупил и пришлось сделать сброс настроек и пропало приложение google authentificstor, и конечно же со всеми аккаунтами к биржам, тяжело было потом на некоторых биржах сбрасывать по умолчанию 2FA , поэтому рекомендую активным трейдерам иметь для этого отдельный недорогой смартфон.

А разве Гугл не восстанавливает данные из этого приложения на другом устройстве ? Я вроде переносил с одного телефона на другой без проблем. Правда это было несколько лет назад.

Share this post


Link to post
Share on other sites

Использую 2fa, ничего больше ставить никогда не буду, потому что ставить больше защит - усложнять себе жизнь, если захотят взломать, то и 2fa снесут и любую защиту обойдут

  • Useful or interesting 2
  • +2 2
  • +3 1

Share this post


Link to post
Share on other sites
28 minutes ago, igor said:

1. Используйте для регистрации на бирже отдельный новый email, который не является публично доступным адресом для вашей обычной деятельности, регистраций на других сайтах и т.д.

Все что вы написали - это большая статья. Пишите кратко и понятно, а то тут много тех, кто не хочет читать. Нужно создать отдельный аккаунт, прикрепить телефон (в Гмейл есть такое, что бы е-мейл не украли, а там через него можно восстановить пароли часто), установить сложный пароль хотя бы из 12-15 разных символов, записать его отдельно и установить двухфакторную аутентификацию - желательно.

И самое главное никаким неизвестным приложениям не одобрять связь из почтой ( если вас просят прикрепить аккаунт почти к приложению, то запретите это или используйте другую почту), что бы ее некто не смог прочесть.

Edited by kokoska
  • Useful or interesting 3
  • +2 1
  • +3 2

     1) Регистрируйся на бирже  YOBIT  <      

    2) Пиши на данном форуме посты !!! Напиши мне.

3) Сделай обмен заработанных сатошек как мой партнер и получи от меня 1234 токена TALK

Share this post


Link to post
Share on other sites
5 hours ago, maksonGoat said:

Использую 2fa, ничего больше ставить никогда не буду, потому что ставить больше защит - усложнять себе жизнь, если захотят взломать, то и 2fa снесут и любую защиту обойдут

Пока не представляю способа быстро обойти 2fa. Самый пока банальный - подбирать эти 6 цифр, пока они не сменились новыми. Но обычно этому мешают каптчи, вылезающие после каждого неправильного ответа

  • Useful or interesting 2
  • +1 1
  • +2 2
  • +3 1

Share this post


Link to post
Share on other sites

самое важное это конечно нигде не светить ключами, ну это и так понятно, потом антивирус, не шастать где попало в интеренете, никого не допускать к компу с которого работаешь и не логиниться с левых устроиств, использовать режим инкогнито, подтверждение для входа через почту, не устанавливать расширения и т.д

  • Useful or interesting 2
  • +1 1
  • +2 1
  • +4 2

Share this post


Link to post
Share on other sites
21 minutes ago, Pyatka said:

Пока не представляю способа быстро обойти 2fa. Самый пока банальный - подбирать эти 6 цифр, пока они не сменились новыми. Но обычно этому мешают каптчи, вылезающие после каждого неправильного ответа

Вроде все таки есть методика, но там все крайне сложно и затратно, так что 2FA считается достаточно серьезной защитой.

  • Useful or interesting 3
  • +2 2
  • +3 1

Share this post


Link to post
Share on other sites

ещё хочу добавить что ни в коем случае нельзя заходить через поисковики, только ручной ввод в адресной строке, админы в чате сами об этом периодически пишут

  • Useful or interesting 2
  • +1 1
  • +2 1
  • +4 2
  • +5 1

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Караул... Значит, с форумом уже совсем перспективы нет... Никак не ожидал такого варианта, как-то несолидно... А я not прикупил где-то по 0.006, сейчас слегка радуюсь и подумываю когда фиксировать прибыль))
    • Друзья, наши курс на данный момент: USDT – RUB – 86.7 (Не забывайте, что курсы нестабильны, точные данные можете узнать в моменте у поддержки)
    • Добрый день всем нынешним и будущим клиентам 😊 Курс по направлению: BTC – RUB – 5 907 876 Обменник работает в ручном режиме, 24/7. Подробности уточняйте у операторов.
    • Увеличение популярности "цифрового золота" в РФ. Центробанк сообщил, что в начале 2024 года оборот российской торговли криптовалютой превысил $50,3 млрд. Это значение увеличилось на 15,6% по сравнению со вторым и третьим кварталах 2023 года. Граждан рф стало больше на блокчеин биржах, вроде yodaobmen.com, на 16,4%, зафиксировано 104,6 млн входов на сайты, а количество клиентов увеличилось всего на 15,1%. Центробанк заметил снижение активности в Binance после объявления об уходе из РФ с 47% до 16%. ЦБ также выделил недостатки токенов: нестабильность, ограничение доступа и возможности вывода денег.  
    • I am not an admin or the owner of the site, all information is taken from the project site. Quite an interesting and profitable project for earning both with and without investments!   Crypto MotorSports is the second project of the company "West Coin". The first "CRYPTO WEST" has been working for almost two years and pays consistently! ⭐REGISTRATION⭐ Participation in the project is my personal choice My Deposit is 3000 Doge ($480) via the FaucetPay system     ABOUT THE PROJECT Welcome to the world of car racing "Crypto MotorSports"! The project takes all fans of motorsports and earning cryptocurrency on the Internet to the virtual world of car racing and provides the opportunity to earn cryptocurrency in real time. Any project participant can earn cryptocurrency in real time absolutely without investments and without any restrictions!   50+ SUPERCARS ARE READY TO RACE! A huge number of racing cars will pleasantly surprise even the most ardent fans of earning money online. The main currency of the project is DOGEcoin, but in addition to the DOGE coin, the most popular cryptocurrencies such as Bitcoin, USDT, TRX and so on are connected to the project.   +DOGECOIN FAUCET Every hour, each project participant has the opportunity to receive a guaranteed prize absolutely free, in the amount of up to 1500 DOGEcoins. Everything depends on the number that appears after the Roll spin. Try your luck as often as possible and maybe luck will smile upon you in the form of 1500 DOGEcoins!   10+ TUNING PARTS THE RACE CAN BE EVEN FASTER! In addition to a large number of state-of-the-art supercars, you have the opportunity to tune your iron horses. Each supercar is equipped with many tuning parts that will allow you to drive even faster and faster, increasing your stallion's income!   MULTI-SIDED AFFILIATE PROGRAM A multifunctional affiliate program can become a completely passive, good source of income for you. Almost any action of your partners will bring you income. By devoting a little time to inviting partners to the project, you will provide yourself with eternal passive income!     Last 100 transactions. Withdrawals and Deposits in real time in the "PROOFS" section To check transactions, click on the link in the transaction column. No one can fake transactions (draw, cheat), even with a strong desire.   GOOD EARNINGS TO ALL! ⭐REGISTRATION⭐    
    • Здравствуйте, уважаемые пользователи!   Хотим Вас уведомить, что на сайт добавили следующие направления обмена: Ethereum ETH > Dogecoin DOGE Dogecoin DOGE > Ethereum ETH
    • Странно это конечно выглядит, но мне без этого подтверждения дали адрес, а вот с поинтами про 200 штк написано, что дают их за рефералов. Хотя может за регистрацию тоже давали, но увы мне почему-то не насыпали, сейчас имею 560 кредитов.
    • ♦️В первый день июня биткоин торговался на уровне $67 700. За прошедший месяц флагманскому криптоактиву удалось вырасти в среднем на 11%. 🔻Рост биткоина произошёл несмотря на опасения по поводу крупного взлома японской криптовалютной биржи DMM Bitcoin, с которой было похищено примерно $300 млн в биткоинах, и «хищные» действия трейдеров ближе к концу месяца. 🔻Биткоин сейчас хорошо консолидируется. Рынки находятся в равновесии и медленно пробуждаются для дальнейшего роста. Решающее значение имеет удержание актива на уровне $66 000, — считает основатель и генеральный директор торговой фирмы MNTrading Микаэль ван де Поппе. 🔻Курс биткоина вернулся к ценовому движению до PCE, в основном из-за раскручивания самого события, — написал популярный трейдер Skew. источник:https://ru.investing.com/news/cryptocurrency-news/article-2428903 ——————————————————— ОБМЕНЯТЬ  / ПОМОЩЬ  / БОНУСЫ  / ОТЗЫВЫ
    • FOXbtc - это надежный и удобный обменник криптовалют, который предлагает широкий спектр услуг для обмена криптовалют и наличных. У нас вы можете быстро и безопасно обменивать Bitcoin, Ethereum, Litecoin и другие популярные криптовалюты. Мы гарантируем высокий уровень безопасности и конфиденциальности ваших сделок. Кроме того, наш обменник работает круглосуточно, что позволяет вам обменивать криптовалюты в любое удобное для вас время. Присоединяйтесь к Foxbtc.pro уже сегодня и начните обменивать криптовалюты легко и удобно!" Контакты: E-mail - FOXbtc_pro@protonmail.com TG - @FOXbtc_pro
    • Хакеры взломали DEX-биржу Velocore — предварительная сумма потерь оценивается в $10 000 000 Возможно негативное настроение на рынке, поэтому если Вы желаете зафиксировать позиции, обменник криптовалют cryptonet.pro с радостью Вам поможет  
×
×
  • Create New...