Безопасность биржевых аккаунтов - Page 54 - Биржи криптовалют - CryptoTalk.Org Jump to content
Alex077

Безопасность биржевых аккаунтов

Recommended Posts

Если захотят взломать, то взломают однозначно, наша задача максимально усложнить условия взлома, таким образом отсеяв мелких хакеров, которые этим занимаются непрофессионально, хакеры выше рангом не станут взламывать акки всех подряд, поэтому нужно стараться использовать как можно больше защитных мер, включая 2FA и никогда не заходить на биржи через поисковики, потому что в наше время хакеры делают полные копии сайтов бирж.

Share this post


Link to post
Share on other sites

В принципе мне достаточно 2fa и хорошего пароля + почта зашифрованная. Еще биржу конечно в закладки браузера нужно сделать, так точно не попадете на фишинг


 

920216176_.png.9da45478c06fc434920b0b73b17b602a.png

Share this post


Link to post
Share on other sites

Обязательно нужно включать 2FA не только на акк бирже о еще и на почту, желательно почту которую привязываете к бирже нигде не светить. Желательно иметь отдельный ноут на котором вы только работаете на бирже и не лазить на нем на по всяким сайтам. Ну и конечно заканчивать сессию при окончании работы с биржей(выходить из аккаунта принудительно)

Share this post


Link to post
Share on other sites

Что касается ключей доступа 2fa, то штука очень надежная, но есть один момент, если вы вдруг потеряете доступ к своей 2fa, восстановить аккаунт без него будет проблематично. Думаю, стоит попробовать все методы защиты от электронной почты до 2 fa ключей, но ответственность за защиту вашей учетной записи лежит только на вас!

Share this post


Link to post
Share on other sites

Как по мне ни какие 2fa не спасут от кражи ,не известно на ких сайтах был до этого пользователь и какие скрипты были подгружены, но какую то преграду они все же  делают.  Я думаю тут есть проблема внутри самой биржи какие она применяет механизмы защиты , например  у myetherwallet   есть разные  способы авторизации где четко оговариваются возможные риски.

Share this post


Link to post
Share on other sites

Хорошая статья, но все же как не защищай аккаунт вероятность скама биржи остается, лучше хранить средства вне бирж 

Share this post


Link to post
Share on other sites

Можно потерять аккаунт от любой биржи, читал на Хабре статью, где автор смог взломать свой же тестовый аккаунт с помощью CSRF, но для этого нужен сайт-подделка под биржу. Так что будьте внимательны, когда открываете ссылки из email.

Share this post


Link to post
Share on other sites
On 11.10.2019 at 15:47, Dec said:

Недавно телефон затупил и пришлось сделать сброс настроек и пропало приложение google authentificstor, и конечно же со всеми аккаунтами к биржам, тяжело было потом на некоторых биржах сбрасывать по умолчанию 2FA , поэтому рекомендую активным трейдерам иметь для этого отдельный недорогой смартфон.

А ещё желательно всегда записывать 2факторные ключи на бумаге или другом электронном устройстве. На хуоби терял 2фа итак и не восстановил.

  • +2 1

Share this post


Link to post
Share on other sites

Еще не стоит устанавливать сомнительное ПО и разные плагины в браузер. Есть вероятность вытягивание важных данных из системы и из буфера обмена. Предохраняемся и бдим!

Share this post


Link to post
Share on other sites

С одной стороны защищать биржевой аккаунт, это, конечно, хорошо.

Однако, с другой стороны - эта защита может быть слишком избыточна.

Ведь чем больше шагов на защиту, тем самому сложней проводить определенные операции ( да, вы их проведете, только вот возможно не с первого раза и каждый раз временные затраты ( на каждый подключенный этап ) растут ).

Share this post


Link to post
Share on other sites
On 11.10.2019 at 11:49, Alex077 said:

В этом разделе предлагаю обсуждать безопасность аккаунтов на биржах, какие существуют способы защиты и какие методы вы считаете наиболее эффективными. Дополняйте тему новостями и последними новинками по этой теме.

               Какие существуют методы защиты биржевых аккаунтов

                               ÐаÑем нÑжна двÑÑÑакÑоÑÐ½Ð°Ñ Ð°ÑÑенÑиÑикаÑÐ¸Ñ (2FA), и какой Ñип вÑбÑаÑÑ

Двухфакторная аутентификация (two-factor authentication или 2FA) быстро стала новым стандартом безопасности в интернете, включая криптовалютные сервисы. В прошлом пользователям приходилось полагаться исключительно на свои пароли для обеспечения безопасности аккаунтов. Со временем стало понятно, что такой пароль можно подобрать/взломать/узнать, а аккаунты нуждаются в дополнительном уровне безопасности.

Идея 2FA заключается в том, что вы получаете ещё один способ подтверждения принадлежности аккаунта в дополнение к основному паролю. 

Повышение уровня защищённости аккаунта и усложнение процесса взлома для злоумышленника имеет ключевое значение при использовании сервисов, где вы храните ваши деньги и/или данные. 

Часто разработчики сервисов вынуждены идти на компромисс и жертвовать безопасностью своих пользователей ради удобства использования, поэтому важно понимать, что не все типы двухфакторной аутентификации предоставляют одинаковую защиту.

Лучшими типами 2FA являются те, где пользователь сам контролирует процесс аутентификации, не полагаясь на третьих лиц. Если в процессе принимает участие посредник, риск такого метода аутентификации возрастает.

Рассмотрим лучшие и худшие методы 2FA.

Самый слабый: Email

Используя электронную почту для аутентификации аккаунта, вы рискуете, поскольку прибегаете к помощи третьих лиц или можете сами стать жертвой хакерской атаки, где у атакующего может иметься целый набор инструментов для обхода дополнительной защиты. 

Средний: SMS

Аутентификация через SMS является самым распространённым методом дополнительной защиты аккаунтов не только в сфере криптовалют, но и при работе с мобильным банком и т.д. В российской практике процесс передачи доступа к номеру телефона несколько сложнее, чем, например, на Западе, однако случаи взлома аккаунтов с заменой SIM-карты известны, а степень риска напрямую зависит от объёма хранящихся на вашем счету средств.

В любом случае, предпочтительными являются методы 2FA без участия третьих лиц, о которых речь пойдёт ниже.

Хороший: Приложение для аутентификации

Аутентификационные приложения для смартфонов являются оптимальным выбором для большинства пользователей. Они генерируют коды, которые меняются каждые 30 секунд. Самым популярным приложением этого типа является Google Authenticator.

Большинство криптовалютных сервисов поддерживает аутентификацию через приложение. Просто отсканируйте QR-код, представленный в соответствующем разделе сайта, с помощью приложения и введите код, который отобразится на экране вашего устройства.

Самый надёжный: Аппаратные ключи

Как и аппаратные кошельки, аппаратные ключи решают проблемы аутентификации при помощи реального устройства. Вы можете использовать такие устройства, например Yubikey, для получения доступа к своим аккаунтам, просто вставив их в USB-порт компьютера. Это самый надёжный способ аутентификации, так как атакующему потребуется ваш аппаратный ключ, чтобы взломать аккаунт. В то же время, это не самый удобный способ, поскольку для этого вам придётся покупать отдельное устройство и носить его с собой.

Чем надёжнее ваш способ двухфакторной аутентификации, тем лучше. Однако любая 2FA лучше, чем никакая, поскольку она добавляет дополнительный уровень защиты вашему аккаунту. Таким образом, если сервис поддерживает такой метод защиты, вам следует им воспользоваться.

Вы также можете записать ключ, используемый в момент задания 2FA (обычно показывается вместе с QR-кодом), и хранить его в безопасном месте (не на компьютере). Это позволит вам впоследствии быстро перейти на другое устройство для генерации ключей доступа без необходимости проходить через процесс сброса 2FA.

Очевидно, вы никогда не должны передавать этот ключ или ключи, генерируемые вашим устройством, третьим лицам вне зависимости от обстоятельств. Часто мошенники могут выдавать себя за представителей биржи/кошелька и требовать передать им информацию для входа в ваш аккаунт. Не верьте им, поскольку никакие технические методы обеспечения защиты не спасут вас, если вы сами отдадите злоумышленникам свои данные. 
 

Ethereum20 пока что найболие, защищён по моему мнению. Взломать не возможно как по мне либо защита максимальная, вот на бирже dex. Там регистрация просто через почту и защиты, некакой нету. Так что каждый думает головой, где держать вои средства. 

Share this post


Link to post
Share on other sites

По моему мнению двухфакторной аутентификации по смс должно вполне хватать, мне кажется такой способ обеспечивает достаточную безопасность биржевого аккаунта, если никому не доверять свой телефон и номер.

  • +1 1

Share this post


Link to post
Share on other sites

Прежде всего нужно обезопасить почту, подключите к ней телефон. Тогда ваши данные точно будут в безопасности. 2 fa тоже пользуюсь, удобная технология, главное телефон не потерять.

Share this post


Link to post
Share on other sites

2-х факторная защита через смс, подтверждение через почту, если вход с незнакомого IP - адресса, Сложный сгенерированный пароль,который заучить нужно, верификация,чтоб потом, если что через поддержку решить вопрос. Удачи)

Share this post


Link to post
Share on other sites

Не считая апаратного кошелька. с остальными видами  защиты знаком,и стараюсь на максимум защитить свои данные, если говорить о биржах, хотя и это не сто процентная гарантия безопастности,ведь биржи взламывают к сожалению.

Share this post


Link to post
Share on other sites

Мне хватит двухфакторной аутенфикации плюс подборка неплохо пароля, так-же можно это все сохранять на листочке тогда это еще улучшит процесс, главное вести себя придельно аккуратно и не вестить на сомнительные предложения мошенников

Share this post


Link to post
Share on other sites

Срочно нужно было перевести крипту на кошелёк и столкнулся проблемами. На почту пришёл код, а по смс нет, ждал минут 30.

Share this post


Link to post
Share on other sites

Чем дальше, тем серьёзнее стал относиться к безопасности своего депа. Более скурпулёзно стал подходить к созданию пароля - больше цифр и специальных символов. Обязательно двухфакторная аутентификация, обязательно активирую функцию подтверждения через SMS, или Email. Если появится новый способ - обязательно буду использовать.

Share this post


Link to post
Share on other sites
13 hours ago, rjjwaok said:

По моему мнению двухфакторной аутентификации по смс должно вполне хватать, мне кажется такой способ обеспечивает достаточную безопасность биржевого аккаунта, если никому не доверять свой телефон и номер.

Полностью согласен, особенно, если и почта тоже под защитой 2ФА (в gmail это легко сделать). Но только в идеале, номер телефона должен быть не публичным, а специально только для 2ФА. Это будет высший класс по безопасности😎💪


1140690676_.jpg.175aa9b70594dd701bf25bda9a8b76f6.jpg.82460dc15d74e442f84f16946db801d9.jpg

 

 

Share this post


Link to post
Share on other sites

Если рассматривать приложения для двухфакторной аутентификации, то нужно помнить, что не всегда можно восстановить ключи от 2fa, например в гугл аутентификаторе, если не перенести аккаунт на другое устройство, то потеряешь доступ к кодам, если  с устройством что-то случится. У меня было однажды так, купил новый телефон, на старом всё удалил, а про гугл аутентификатор забыл. Повезло, что на том проекте, где использовался аутентификатор, мне восстановили доступ, но такое бывает не везде.  

Share this post


Link to post
Share on other sites

На данный момент есть реальные способы взлома двухфакторной авторизации на yobit? Та что через QR-код с приложением google identification на телефоне? а то тут есть люди кто жалуется что их ломанули с такой защитой

Share this post


Link to post
Share on other sites

Не знаю на счет остальных, способов я всегда пользуюсь двухфакторным аутентификатором от гугл, проблем ни каких не было, но пост спасибо! теперь знаю больше

Share this post


Link to post
Share on other sites
On 20.10.2019 at 00:16, Grekof said:

Так это само собой . Новая биржа,новая почта.Не надо лениться создавать.,Чтобы потом очень больно не было, и не казнить себя за ту же собственную лень.

да, только возникает другая проблема - записать пароли от почты, код 2фа  от новой почты, логины и пароли от биржи ) тут возникает другая опасность - забыть или потерять эти пароли

Share this post


Link to post
Share on other sites

а для того чтобы не смогли вы потерять свой аккаунт с вашими же деньгами,на бирже специально создана функция 2 факторной аутентификации,не ленитесь и включайте ее,только при этом не забудьте выписать с самой биржи код для включения данной функции,в дальнейшем при смене телефона он вам пригодится,без него вы потеряете доступ к биржи и решить проблему сможете только через службу поддержки,а как правило они отвечают согласно очереди,это может затянуться на недели,дни,месяца а то и годы,так что будьте внимательней к данной функции

Share this post


Link to post
Share on other sites

Считаю, что вскрытие аккаунта, это вопрос времени. 

Чаще вскрывают всю биржу с аккаунтами. 

2фа конечно спасает. Но не всегда

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • 🚀 Покупаем Криптовалюту 💵 USDT за наличку USD 2.6% За 10000 USDT -> получаете 10260 USD   💲 Продаем Криптовалюту 💼 Наличка USD>USDT +3.2% За 10000 USD -> получаете 9682 USDT Наш сайт.    
    • Обновленный законопроект о криптовалютах. Депутаты Госдумы внесли поправки в новую редакцию законопроекта о регулировании майнинга криптовалют. Среди изменений — предложение запретить организацию обращения криптовалют в России, сделав исключение только для майнеров, майнинговых пулов и тестовых проектов Банка России в рамках экспериментального правового режима (ЭПР).Как пояснил зампред комитета Госдумы по информполитике и соавтор законопроекта Антон Горелкин, оборот криптовалют в России запрещаться не будет, но под запрет попадает организация оборота — создание российских бирж и обменников вне зоны действия ЭПР. Ограничение не запрещает использовать иностранные криптобиржи и обменники, уточнил депутат.Первая редакция законопроекта появилась еще в ноябре 2022 года, и после новых правок сохраняет ряд ограничительных мер. Эксперты «РБК-Крипто» прокомментировали наиболее важные положения документа и рассказали о последствиях одобрения законопроекта в его текущем виде.   Что включает законопроект?Законопроект является очередной попыткой узаконить майнинг в России и не вводит запрет на работу криптобирж, которые и так не работают на территории России, комментирует партнер Digital & Analogue Partners Юрий Брисов. Банк России видит важной целью предотвратить попадание криптовалюты в экономический оборот внутри страны, поясняет он.Авторы законопроекта подчеркнули, что несмотря легализацию вознаграждения в криптовалюте за майнинг, распространяться это будет только на компании, которые занимаются майнингом «под присмотром ЦБ». Они смогут законно продавать криптовалюту, но им будет запрещено заниматься ее обменом, продажей, стейкингом, лендингом и другими услугами, которые предоставляют криптобиржи. Но важно понимать, что они не могли это делать и раньше, уточняет Брисов.Существенных изменений, которые бы повлияли на рынок, в новом законопроекте по сравнению редакцией 2022 года нет, отмечает директор по аналитике компании «Шард» Федор Иванов. Теперь более точно описывается порядок работы майнеров, устанавливаются высокоуровневые требования к их отчетности и основные механизмы контроля, майнеры и майнинг-пулы включаются в число субъектов статьи 7.1 Федерального закона № 115-ФЗ. Но главное положение законопроекта о запрете организации оборота криптовалюты на территории России и любой ее рекламы осталось неизменным.Несмотря на усилия со стороны рынка, поправки в законопроект «не смягчили, а ужесточили» происходящее на российском крипторынке, рассуждает глава компании BitOK Дмитрий Мачихин: «Логика такая, майнинг можно, что криптовалютой можно владеть на свой страх и риск, но где и как ее граждане будут покупать, у нас регулятору неинтересно — главное, чтобы не в этом не участвовала никак российская инфраструктура». «Очень неудобное» положение о запрете рекламы и предложения услуг не хотелось бы видеть в финальной версии законопроекта, добавляет эксперт.Подробнее на РБК:https://www.rbc.ru/crypto/news/662e3fe09a79470e68c5d02a?from=copy
    • Experience carefree connections with the top-rated site for casual dating adventures. Real Women Finest Сasual Dating
    • Джастин Сан предсказывает отказ SEC в утверждении Ethereum ETF в мае, ссылаясь на необходимость образования в сфере криптовалют.   Вероятность того, что SEC утвердит Ethereum ETF в мае, продолжает уменьшаться в свете последних событий.   Основатель блокчейна Tron Джастин Сан говорит, что Комиссия по ценным бумагам и биржам США (SEC) не утвердит биржевой фонд (ETF) Ethereum в мае.   В своем сообщении 28 апреля на платформе X (ранее известной как Twitter), Сан отметил, что криптоиндустрии все еще нужно готовиться к долгосрочному образованию с регуляторами, особенно в помощи им в понимании работы развивающейся индустрии.   "Мое честное мнение (NFA) заключается в том, что ETF Ethereum не будет утвержден в мае. Криптоиндустрии все еще нужно готовиться к долгосрочному образованию с регуляторами, с фокусом на помощи им в понимании криптовалюты", — сказал Сан.   Позиция Сана совпадает с мнением многих рыночных аналитиков, ожидающих отклонения ожидающих заявок на Ethereum ETF со стороны SEC.   Например, аналитик ETF Bloomberg Эрик Балчунас оценил шансы на утверждение ETF Ethereum в мае на уровне 25%. Он объяснил этот скептицизм меньшей активностью SEC в процессе рассмотрения заявок по сравнению с периодом Bitcoin ETF.   Кроме того, недавние слухи свидетельствуют о том, что агентство под руководством Гэри Генслера предприняло усилия по классификации ETH как ценной бумаги, что стало причиной иска Consensys против Комиссии.   Кроме того, обратная связь с последних встреч с SEC указывает на пессимистическую перспективу, с неблагоприятными перспективами утверждения.   Эти открытия снизили вероятность утверждения Ethereum ETF до 11%, самого низкого уровня в этом году, как указывают данные Polymarket.   Тем не менее, сохраняется некоторый оптимизм, поскольку эмитенты ETF, такие как BlackRock и Grayscale, продолжают обновлять свои заявки, несмотря на молчание и ожидание отклонения.   Страховая компания Franklin Templeton’s ETF Ethereum появилась на сайте Depository Trust and Clearing Corporation (DTCC), несмотря на то, что SEC отложила свое решение по заявке на ETF 23 апреля.   Крейг Салм, главный юрист Grayscale, заявил, что недостаток взаимодействия SEC с заявителями на ETF Ethereum в виде нематериального актива не будет решающим фактором, влияющим на перспективы таких продуктов.   "Инвесторы хотят и заслуживают доступа к Ethereum в виде ETF Ethereum, и мы считаем, что аргументы за такие продукты так же сильны, как и за ETF Bitcoin", — сказал Салм.   Подробнее читайте на нашем сайте в разделе НОВОСТИ.
    • Connect casually with like-minded individuals on the ultimate dating platform. Living Women Outstanding Сasual Dating
    • Последний день апреля - специальная скидка 15% на все услуги KeyProxy!     Воспользуйтесь нашей эксклюзивной акцией в честь завершения апреля! Только в этот день вы можете получить скидку 15% на любую услугу KeyProxy. Не упустите возможность обеспечить себе надежную защиту и анонимность в онлайне по выгодной цене.    Воспользуйтесь промокодом APRIL15 при оформлении заказа и получите свою  вечную скидку сегодня!   Website: KeyProxy.net Telegram: @KeyProxy
    • HI WINDICERS,   New Forum Challenge is now up!   this week let's all celebrate one of the cool events, INTERNATIONAL DANCE DAY by showing our best moves. Let's go shake those bellies and burn some fats down by playing 3 of our in-house games DICE, CRASH and PLINKO.   Hit the required multipliers, win and get your share from the prizepool of 0.0052 BTC by the end of the contest.   Contest ends Monday May 06th, 19:00 UTC.  
    • Advantages of exchange with Bitmore: Reliability: The company has a good reputation in the market and provides a high level of security for cryptocurrency transactions. A wide range of cryptocurrencies: The company offers a wide range of cryptocurrencies for exchange, including popular and lesser-known assets. Transparency: The company is open about its terms, fees, and exchange rates, which allows clients to make an informed choice. We provide favorable conditions for cryptocurrency exchange, which allows clients to make profitable transactions. Global access: The company works with clients from all over the world, providing the ability to exchange cryptocurrencies between different countries and regions with convenience and efficiency. Translated with www.DeepL.com/Translator (free version)
    • Преимущества обмена с Bitmore: Надежность: Компания имеет хорошую репутацию на рынке и обеспечивает высокий уровень безопасности для транзакций с криптовалютами. Расширенный выбор криптовалют: Компания предлагает широкий выбор криптовалют для обмена, включая популярные и менее известные активы. Прозрачность: Компания открыта относительно своих условий, комиссий и обменных курсов, что позволяет клиентам сделать информированный выбор. Предоставляем выгодные условия для обмена криптовалют, что позволяет клиентам совершать выгодные сделки. Глобальный доступ: Компания работает с клиентами со всего мира, предоставляя возможность обмена криптовалют между различными странами и регионами с удобством и эффективностью.
    • 25 раздавали, да. сейчас не слежу
×
×
  • Create New...