Безопасность биржевых аккаунтов - Page 54 - Биржи криптовалют - CryptoTalk.Org Jump to content
Alex077

Безопасность биржевых аккаунтов

Recommended Posts

Если захотят взломать, то взломают однозначно, наша задача максимально усложнить условия взлома, таким образом отсеяв мелких хакеров, которые этим занимаются непрофессионально, хакеры выше рангом не станут взламывать акки всех подряд, поэтому нужно стараться использовать как можно больше защитных мер, включая 2FA и никогда не заходить на биржи через поисковики, потому что в наше время хакеры делают полные копии сайтов бирж.

Share this post


Link to post
Share on other sites

В принципе мне достаточно 2fa и хорошего пароля + почта зашифрованная. Еще биржу конечно в закладки браузера нужно сделать, так точно не попадете на фишинг


 

920216176_.png.9da45478c06fc434920b0b73b17b602a.png

Share this post


Link to post
Share on other sites

Обязательно нужно включать 2FA не только на акк бирже о еще и на почту, желательно почту которую привязываете к бирже нигде не светить. Желательно иметь отдельный ноут на котором вы только работаете на бирже и не лазить на нем на по всяким сайтам. Ну и конечно заканчивать сессию при окончании работы с биржей(выходить из аккаунта принудительно)

Share this post


Link to post
Share on other sites

Что касается ключей доступа 2fa, то штука очень надежная, но есть один момент, если вы вдруг потеряете доступ к своей 2fa, восстановить аккаунт без него будет проблематично. Думаю, стоит попробовать все методы защиты от электронной почты до 2 fa ключей, но ответственность за защиту вашей учетной записи лежит только на вас!

Share this post


Link to post
Share on other sites

Как по мне ни какие 2fa не спасут от кражи ,не известно на ких сайтах был до этого пользователь и какие скрипты были подгружены, но какую то преграду они все же  делают.  Я думаю тут есть проблема внутри самой биржи какие она применяет механизмы защиты , например  у myetherwallet   есть разные  способы авторизации где четко оговариваются возможные риски.

Share this post


Link to post
Share on other sites

Хорошая статья, но все же как не защищай аккаунт вероятность скама биржи остается, лучше хранить средства вне бирж 

Share this post


Link to post
Share on other sites

Можно потерять аккаунт от любой биржи, читал на Хабре статью, где автор смог взломать свой же тестовый аккаунт с помощью CSRF, но для этого нужен сайт-подделка под биржу. Так что будьте внимательны, когда открываете ссылки из email.

Share this post


Link to post
Share on other sites
On 11.10.2019 at 15:47, Dec said:

Недавно телефон затупил и пришлось сделать сброс настроек и пропало приложение google authentificstor, и конечно же со всеми аккаунтами к биржам, тяжело было потом на некоторых биржах сбрасывать по умолчанию 2FA , поэтому рекомендую активным трейдерам иметь для этого отдельный недорогой смартфон.

А ещё желательно всегда записывать 2факторные ключи на бумаге или другом электронном устройстве. На хуоби терял 2фа итак и не восстановил.

  • +2 1

Share this post


Link to post
Share on other sites

Еще не стоит устанавливать сомнительное ПО и разные плагины в браузер. Есть вероятность вытягивание важных данных из системы и из буфера обмена. Предохраняемся и бдим!

Share this post


Link to post
Share on other sites

С одной стороны защищать биржевой аккаунт, это, конечно, хорошо.

Однако, с другой стороны - эта защита может быть слишком избыточна.

Ведь чем больше шагов на защиту, тем самому сложней проводить определенные операции ( да, вы их проведете, только вот возможно не с первого раза и каждый раз временные затраты ( на каждый подключенный этап ) растут ).

Share this post


Link to post
Share on other sites
On 11.10.2019 at 11:49, Alex077 said:

В этом разделе предлагаю обсуждать безопасность аккаунтов на биржах, какие существуют способы защиты и какие методы вы считаете наиболее эффективными. Дополняйте тему новостями и последними новинками по этой теме.

               Какие существуют методы защиты биржевых аккаунтов

                               ÐаÑем нÑжна двÑÑÑакÑоÑÐ½Ð°Ñ Ð°ÑÑенÑиÑикаÑÐ¸Ñ (2FA), и какой Ñип вÑбÑаÑÑ

Двухфакторная аутентификация (two-factor authentication или 2FA) быстро стала новым стандартом безопасности в интернете, включая криптовалютные сервисы. В прошлом пользователям приходилось полагаться исключительно на свои пароли для обеспечения безопасности аккаунтов. Со временем стало понятно, что такой пароль можно подобрать/взломать/узнать, а аккаунты нуждаются в дополнительном уровне безопасности.

Идея 2FA заключается в том, что вы получаете ещё один способ подтверждения принадлежности аккаунта в дополнение к основному паролю. 

Повышение уровня защищённости аккаунта и усложнение процесса взлома для злоумышленника имеет ключевое значение при использовании сервисов, где вы храните ваши деньги и/или данные. 

Часто разработчики сервисов вынуждены идти на компромисс и жертвовать безопасностью своих пользователей ради удобства использования, поэтому важно понимать, что не все типы двухфакторной аутентификации предоставляют одинаковую защиту.

Лучшими типами 2FA являются те, где пользователь сам контролирует процесс аутентификации, не полагаясь на третьих лиц. Если в процессе принимает участие посредник, риск такого метода аутентификации возрастает.

Рассмотрим лучшие и худшие методы 2FA.

Самый слабый: Email

Используя электронную почту для аутентификации аккаунта, вы рискуете, поскольку прибегаете к помощи третьих лиц или можете сами стать жертвой хакерской атаки, где у атакующего может иметься целый набор инструментов для обхода дополнительной защиты. 

Средний: SMS

Аутентификация через SMS является самым распространённым методом дополнительной защиты аккаунтов не только в сфере криптовалют, но и при работе с мобильным банком и т.д. В российской практике процесс передачи доступа к номеру телефона несколько сложнее, чем, например, на Западе, однако случаи взлома аккаунтов с заменой SIM-карты известны, а степень риска напрямую зависит от объёма хранящихся на вашем счету средств.

В любом случае, предпочтительными являются методы 2FA без участия третьих лиц, о которых речь пойдёт ниже.

Хороший: Приложение для аутентификации

Аутентификационные приложения для смартфонов являются оптимальным выбором для большинства пользователей. Они генерируют коды, которые меняются каждые 30 секунд. Самым популярным приложением этого типа является Google Authenticator.

Большинство криптовалютных сервисов поддерживает аутентификацию через приложение. Просто отсканируйте QR-код, представленный в соответствующем разделе сайта, с помощью приложения и введите код, который отобразится на экране вашего устройства.

Самый надёжный: Аппаратные ключи

Как и аппаратные кошельки, аппаратные ключи решают проблемы аутентификации при помощи реального устройства. Вы можете использовать такие устройства, например Yubikey, для получения доступа к своим аккаунтам, просто вставив их в USB-порт компьютера. Это самый надёжный способ аутентификации, так как атакующему потребуется ваш аппаратный ключ, чтобы взломать аккаунт. В то же время, это не самый удобный способ, поскольку для этого вам придётся покупать отдельное устройство и носить его с собой.

Чем надёжнее ваш способ двухфакторной аутентификации, тем лучше. Однако любая 2FA лучше, чем никакая, поскольку она добавляет дополнительный уровень защиты вашему аккаунту. Таким образом, если сервис поддерживает такой метод защиты, вам следует им воспользоваться.

Вы также можете записать ключ, используемый в момент задания 2FA (обычно показывается вместе с QR-кодом), и хранить его в безопасном месте (не на компьютере). Это позволит вам впоследствии быстро перейти на другое устройство для генерации ключей доступа без необходимости проходить через процесс сброса 2FA.

Очевидно, вы никогда не должны передавать этот ключ или ключи, генерируемые вашим устройством, третьим лицам вне зависимости от обстоятельств. Часто мошенники могут выдавать себя за представителей биржи/кошелька и требовать передать им информацию для входа в ваш аккаунт. Не верьте им, поскольку никакие технические методы обеспечения защиты не спасут вас, если вы сами отдадите злоумышленникам свои данные. 
 

Ethereum20 пока что найболие, защищён по моему мнению. Взломать не возможно как по мне либо защита максимальная, вот на бирже dex. Там регистрация просто через почту и защиты, некакой нету. Так что каждый думает головой, где держать вои средства. 

Share this post


Link to post
Share on other sites

По моему мнению двухфакторной аутентификации по смс должно вполне хватать, мне кажется такой способ обеспечивает достаточную безопасность биржевого аккаунта, если никому не доверять свой телефон и номер.

  • +1 1

Share this post


Link to post
Share on other sites

Прежде всего нужно обезопасить почту, подключите к ней телефон. Тогда ваши данные точно будут в безопасности. 2 fa тоже пользуюсь, удобная технология, главное телефон не потерять.

Share this post


Link to post
Share on other sites

2-х факторная защита через смс, подтверждение через почту, если вход с незнакомого IP - адресса, Сложный сгенерированный пароль,который заучить нужно, верификация,чтоб потом, если что через поддержку решить вопрос. Удачи)

Share this post


Link to post
Share on other sites

Не считая апаратного кошелька. с остальными видами  защиты знаком,и стараюсь на максимум защитить свои данные, если говорить о биржах, хотя и это не сто процентная гарантия безопастности,ведь биржи взламывают к сожалению.

Share this post


Link to post
Share on other sites

Мне хватит двухфакторной аутенфикации плюс подборка неплохо пароля, так-же можно это все сохранять на листочке тогда это еще улучшит процесс, главное вести себя придельно аккуратно и не вестить на сомнительные предложения мошенников

Share this post


Link to post
Share on other sites

Срочно нужно было перевести крипту на кошелёк и столкнулся проблемами. На почту пришёл код, а по смс нет, ждал минут 30.

Share this post


Link to post
Share on other sites

Чем дальше, тем серьёзнее стал относиться к безопасности своего депа. Более скурпулёзно стал подходить к созданию пароля - больше цифр и специальных символов. Обязательно двухфакторная аутентификация, обязательно активирую функцию подтверждения через SMS, или Email. Если появится новый способ - обязательно буду использовать.

Share this post


Link to post
Share on other sites
13 hours ago, rjjwaok said:

По моему мнению двухфакторной аутентификации по смс должно вполне хватать, мне кажется такой способ обеспечивает достаточную безопасность биржевого аккаунта, если никому не доверять свой телефон и номер.

Полностью согласен, особенно, если и почта тоже под защитой 2ФА (в gmail это легко сделать). Но только в идеале, номер телефона должен быть не публичным, а специально только для 2ФА. Это будет высший класс по безопасности😎💪


1140690676_.jpg.175aa9b70594dd701bf25bda9a8b76f6.jpg.82460dc15d74e442f84f16946db801d9.jpg

 

 

Share this post


Link to post
Share on other sites

Если рассматривать приложения для двухфакторной аутентификации, то нужно помнить, что не всегда можно восстановить ключи от 2fa, например в гугл аутентификаторе, если не перенести аккаунт на другое устройство, то потеряешь доступ к кодам, если  с устройством что-то случится. У меня было однажды так, купил новый телефон, на старом всё удалил, а про гугл аутентификатор забыл. Повезло, что на том проекте, где использовался аутентификатор, мне восстановили доступ, но такое бывает не везде.  

Share this post


Link to post
Share on other sites

На данный момент есть реальные способы взлома двухфакторной авторизации на yobit? Та что через QR-код с приложением google identification на телефоне? а то тут есть люди кто жалуется что их ломанули с такой защитой

Share this post


Link to post
Share on other sites

Не знаю на счет остальных, способов я всегда пользуюсь двухфакторным аутентификатором от гугл, проблем ни каких не было, но пост спасибо! теперь знаю больше

Share this post


Link to post
Share on other sites
On 20.10.2019 at 00:16, Grekof said:

Так это само собой . Новая биржа,новая почта.Не надо лениться создавать.,Чтобы потом очень больно не было, и не казнить себя за ту же собственную лень.

да, только возникает другая проблема - записать пароли от почты, код 2фа  от новой почты, логины и пароли от биржи ) тут возникает другая опасность - забыть или потерять эти пароли

Share this post


Link to post
Share on other sites

а для того чтобы не смогли вы потерять свой аккаунт с вашими же деньгами,на бирже специально создана функция 2 факторной аутентификации,не ленитесь и включайте ее,только при этом не забудьте выписать с самой биржи код для включения данной функции,в дальнейшем при смене телефона он вам пригодится,без него вы потеряете доступ к биржи и решить проблему сможете только через службу поддержки,а как правило они отвечают согласно очереди,это может затянуться на недели,дни,месяца а то и годы,так что будьте внимательней к данной функции

Share this post


Link to post
Share on other sites

Считаю, что вскрытие аккаунта, это вопрос времени. 

Чаще вскрывают всю биржу с аккаунтами. 

2фа конечно спасает. Но не всегда

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Кошелек, который бездействовал более 10 лет, проснулся и перевел все 687 BTC ($43.9 млн) на другой адрес.  Пользователь (https://blockstream.info/address/15WZNLACuvcDrrBL2btDErJggnaMQtHh5G) купил монеты 12 января 2014 года, когда цена составляла $917 за 1 BTC. _____________________________________________________________________    1 750 000 Bitcoin - кошельков остаются неактивными более 10 лет — они суммарно содержат 1 798 681 BTC стоимостью $120 млрд. Некоторые кошельки периодически просыпаются и переводят монеты на другие адреса или на биржи.
    • Спрос на биткоин активно растет Цена биткоина в значительной степени зависит от институционалов, и рынок внимательно наблюдает за их активностью. В прошлую пятницу впервые был зафиксирован чистый приток средств в Grayscale Bitcoin Trust (GBTC) в размере $63 млн.   Запуск спотовых биржевых биткоин-ETF стал мощным толчком к росту криптовалюты. Это видно по индикатору чистой нереализованной прибыли/убытков (NUPL), который в настоящее время превышает значение 0,5. Это свидетельствует о фазе эйфории на рынке. Поскольку халвинг BTC считается бычьим событием, спрос на актив, как правило, растет вслед за сокращением вознаграждения за новые добытые блоки. Во время последнего бычьего цикла в 2020-2021 годах стадия эйфории была достигнута через восемь месяцев после халвинга. С другой стороны, в этот раз то же самое произошло почти за шесть месяцев до халвинга.   Таким образом, если ETF будут постоянно стимулировать спрос, восстановление может ускориться.   Взято из источника - https://ru.beincrypto.com/btc-dlya-vosstanovleniya/
    • Биткойн-кит, бездействующий более 10 лет, переместил 687 BTC на сумму 43 миллиона долларов.   Согласно данным Lookonchain, 12 января 2014 года кит получил 687,33 биткойна ( BTC ) на сумму около 630 000 долларов США на тот момент, когда цена BTC составляла 917 долларов США.   Десять лет спустя стоимость Биткойна выросла почти в 70 раз, исходя из текущей цены, по которой пользователь продал его, за более чем 42,7 миллиона долларов. В апреле крупные инвесторы, контролирующие не менее 0,1% от общего объема поставок биткойнов, приобрели 19 760 BTC на общую сумму $1,2 млрд при средней цене покупки $62 500. Накопление средств на этих адресах зачастую предшествовало росту цены первой криптовалюты. Биткойн-киты приобрели активы за два дня до халвинга . Кроме того, в Sentiment заявили, что с начала 2024 года биткойн- киты накопили дополнительно 266 000 BTC на сумму 17,3 миллиарда долларов. Владельцы активов с балансами от 1000 BTC до 10 000 BTC получили 1,24% от общего объема поставок в 21 миллион BTC за указанный период.
    • Еженедельная производительность/Отчеты о ценах   Найдите больше на нашей специальной странице: easybit.com/ru/live-prices 👈   Обменивайте быстро и легко: easybit.com/ru 👈  
    • Weekly Performance/Price Reports   Find more on our dedicated page: easybit.com/live-prices 👈   Exchange fast and easy: easybit.com 👈  
    • Мы ценим каждого клиента и придаем особое внимание к его потребностям, что делает процесс обмена валюты у нас максимально удобным и безопасным. Приходите к нам и убедитесь в качестве нашего обслуживания!
    • CryptoExchanger на рынке уже 2.5 года, и это говорит о его надёжности и стабильности. У нас безупречная репутация и мы ответственно выполняем свои обязательства. Мы постоянно развиваем и совершенствуем наш сервис, ориентируясь на потребности и ожидания пользователей, дружелюбно общаемся и отвечаем на любые вопросы, как итог - доверие множества клиентов. Контакты: @crex_admin support@cryptoexchanger.org cryptoexchanger.org
    • Vodafone планирует интегрировать криптокошельки с SIM-картами   Телекоммуникационная компания Vodafone планирует интегрировать технологию блокчейн в смартфоны с помощью криптовалютных кошельков с SIM-картами. Реализовать эту инициативу предстоит зарегистрированной в Индии компании Vodafone Idea Ltd., 45% акций которой принадлежат Vodafone Group.   К 2030 году мы ожидаем, что в эксплуатации будет более 20 миллиардов мобильных телефонов, многие из которых будут смартфонами… По этой причине мы сосредоточились на привязке сим-карты к цифровой идентификации, к блокчейнам и использовании криптографии, – рассказал руководитель блокчейн-проектов Vodafone Дэвид Палмер.   Обозначенные цифры предполагают, что к 2030 году будет использоваться около восьми миллиардов смартфонов, а число криптокошельков увеличится до 5,6 миллиардов. Ранее в телекоммуникационной компании уже предпринимали попытки объединить технологию сотовых телефонов с блокчейном. В 2019 году американский стартап VaultTel объявил о планах по созданию кошелька, который можно было бы вставить в слот для SIM-карты смартфона.
    • Добрый день!Напоминаем,что у нас Вы можете обменять VET-BAT по выгодному курсу!Rebex.io – Ваша инновационная платформа для обмена криптовалюты!
    • Индекс страха и жадности (Fear and Greed Index) - это инструмент, который помогает трейдерам оценить психологическое настроение на рынке криптовалют. Этот индекс измеряет, насколько инвесторы испытывают страх или жадность при принятии решений о покупке или продаже цифровых активов.   Индекс страха и жадности обычно варьируется от 0 до 100, где 0 означает крайнюю страхованность, а 100 - крайнюю жадность. Для этого индикатора используются различные факторы, такие как волатильность цен, объемы торгов, социальные медиа и новостные данные.   Когда индекс страха и жадности находится на низком уровне (0-30), это может указывать на то, что рынок перепродан и возможно наступление времени для покупки. С другой стороны, значения близкие к максимуму (70-100) могут свидетельствовать о том, что рынок перекуплен и возможно наступление времени для продажи.   Индекс страха и жадности является хорошим инструментом для трейдеров, помогающим им оценить рыночную ситуацию и принимать более обоснованные решения. Однако важно помнить, что этот индекс не является идеальным предсказателем рыночных колебаний и необходимо анализировать другие факторы при принятии решений о торговле криптовалютами.   Таким образом, индекс страха и жадности - это полезный инструмент для трейдеров криптовалют, который помогает им лучше понять психологию рынка и принимать более обоснованные решения при торговле цифровыми активами.
×
×
  • Create New...