سبد خرید
جمع سبد خرید
0

رفتار فردی در امنیت دارایی دیجیتال

212
22 شهریور 1403

درباره امنیت دارایی‌های ارز دیجیتال، نکات فردی مهمی وجود دارد که می‌تواند به شما کمک کند تا دارایی‌های خود را بهتر محافظت کنید. تامین امنیت دارایی شما تنها به نرم افزارها یا سخت افزارهای مرتبط منوط نیست بلکه شما نقش اصلی را در امنیت دارایی ارزدیجیتال خود ایفا می‌کنید. استفاده از کیف پول‌های معتبر و یا بسترهای فنی نگهداری ارزدیجیتال به صورت سخت افزاری تنها وظیفه شما برای تامین امنیت دارایی خود نیست.

بنابراین با این آموزش همراه باشید تا ابتدا نگاهی کلی به فاکتورهای اولیه فردی درباره امنیت دارایی دیجیتال داشته باشیم.

۱. استفاده از کیف پول‌های امن: از کیف پول‌های معتبر و امن استفاده کنید. کیف پول‌های سخت‌افزاری معمولاً امنیت بیشتری دارند. اگر هم از نرم افزاری‌ها استفاده می‌کنید، به طور دقیق توضیحات آن‌ها و روش تامین امنیتی که بکار می‌برند را مطالعه کنید.

۲. فعال‌سازی احراز هویت دو مرحله‌ای: این ویژگی می‌تواند لایه‌ای اضافی از امنیت را به حساب‌های شما اضافه کند. اکثر برنامه‌ها بویژه صرافی‌های دیجیتال از این قابلیت استفاده می‌کنند. اگر دقیق نمی‌دانید چیست، شبیه مکانیزم رمز پویا (رمز دوم بانکی) تصورش کنید!

۳. رمزهای قوی: از رمزهای عبور پیچیده و منحصر به فرد برای حساب‌های خود استفاده کنید و آن‌ها را به‌طور منظم تغییر دهید.

۴. آگاهی از فیشینگ: مراقب ایمیل‌ها و پیام‌های مشکوک باشید که ممکن است سعی در فریب شما برای ارائه اطلاعات شخصی داشته باشند. در خصوص فیشینگ نکات مهمی را در ادامه آزموش به شما ارائه خواهیم کرد که باید به آن‌ها توجه کنید.

۵. بکاپ‌گیری منظم: از اطلاعات کیف پول و کلیدهای خصوصی خود بکاپ بگیرید و آن‌ها را در یک مکان امن نگهداری کنید.

۶. به‌روزرسانی نرم‌افزار: همیشه نرم‌افزار کیف پول و سیستم‌عامل خود را به‌روز نگه‌دارید تا از آخرین به‌روزرسانی‌های امنیتی بهره‌مند شوید.

بنابراین ۶ نکته اولیه بالا، ذهنیت شما را برای نکات مهم‌تر آماده خواهد کرد.


مهم‌ترین فاکتور راز داری شماست

درباره امنیت دارایی‌های ارز دیجیتال، نکته بسیار مهمی که باید به آن توجه کرد، حفظ کلمات بازیابی و کلید خصوصی است. کلمات بازیابی و کلید خصوصی مانند رمز عبور برای کیف پول شما هستند. اگر این اطلاعات را به کسی بگویید، آن شخص می‌تواند به دارایی‌های شما دسترسی پیدا کند و آنها را به راحتی منتقل کند. این اطلاعات باید به شدت محرمانه نگه داشته شوند تا از سرقت و از دست دادن دارایی‌ها جلوگیری شود.

به طور کلی، همیشه بهتر است که از امنیت اطلاعات شخصی خود محافظت کنید و هیچ‌گاه اطلاعات حساس را با دیگران به اشتراک نگذارید.

کلید خصوصی و کلمات بازیابی معمولا عامل اصلی به سرقت رفتن دارایی کاربران است. کافیست یکی از آن‌ها در اختیار شخص نامناسبی قرار گیرد تا دارایی شما به آدرس دیگری توسط فرد مذکور منتقل شود. پس در نگهداری از این فاکتورها نهایت دقت را داشته باشید.

⚠ به این چند نکته مهم توجه کنید:

۱. هرگز کلید خصوصی و کلمات بازیابی کیف پول خود را در اختیار شخص دیگری قرار ندهید.
۲. گرفتن اسکرین شات (تصویر از صفحه) گزینه مناسبی برای ذخیره داده‌‌های امنیتی کیف پول شما نیست. در صورت هَکْ شدن دستگاه شما ممکن است تصویر در اختیار هَکْر قرارگیرد و امنیت دارایی شما به خطر خواهد افتاد.
۳. در نوشتن داده‌های امنیتی مهم برروی کاغذ نهایت دقت را داشته باشید. اگر کاغذ از بین برود یا مورد سرقت فیزیکی قرارگیرد، دارایی خود را از دست خواهید داد.
۴. استفاده از کیف پول‌های سخت افزاری گزینه واقعا مناسبی است. این سخت افزارها کلید خصوصی حساب شما را نگهداری می‌کنند و از آنجایی که دستگاه به طور مداوم به شبکه اینترنت یا بلوتوث یا وای فای متصل نیست، امنیت دارایی شما بیشتر خواهد بود.
۵. دقت کنید، آدرس‌های کیف پول بدون هویت فردی هستند. یعنی به هیچ وجه آدرس کیف پول بیانگر نام و نشان واقعی شما نیست. لذا در صورتی که افراد نام مالک حساب را از شما جویا شوند، می‌توانید از دادن اطلاعاتی مهم از این دست خودداری کنید. عملا فقط به آدرس کیف پول برای جایجایی‌ها نیاز دارید نه چیز دیگر!
۶.فراموش نکنید هیچ نرم افزار معتبر و یا فرآیندهای محبوبی همچون ایردراپ‌ها اصلا به کلمات بازیابی یا کلید خصوصی حساب شما برای ارائه امکانات خود نیاز ندارند. بنابراین اگر هر نرم افزاری از شما دو داده ذکر شده را خواست ۱۰۰درصد کلاهبرداری است!

لینک ناشناس، ساده‌ترین روش


روش‌های بسیاری برای بدست آوردن اطلاعات حساس حساب شما توسط هَکِرها وجود دارد، اما یکی از ساده‌ترین روش‌ها فیشینگ است.

به طور کلی هرگاه خودتان با دستان خود اطلاعات حساس را در اختیار فرد سودجو بر بستر اینترنت قرار دهید، فیشینگ اتفاق افتاده است.

مهمترین نکته‌ای که باید به آن توجه کنید، عدم نیاز سرویس دهنده‌ها به اطلاعات حساس حساب دیجیتال شماست. بنابراین اکنون آگاه هستید که اگر فرمی جلوی روی شما قرار گرفت که از شما فاکتور مهمی مانند کلمات بازیابی را میخواست، قطعا فیشینگ خواهد بود.

نکته دومی که باید به آن توجه کنید، لینک‌های ناشناس است. فراموش نکنید که اگر لینکی برای شما ارسال شد که با نام مراجع رسمی ارسال شده است، حتما به شماره پیامکی آن و آدرس (لینک وب سایت) ارسالی در پیام توجه کنید.



فردی آشنا از شما درخواستی دارد

روشی که اخیرا مورد توجه قرار گرفته است، ارسال پیام از طریق شماره و یا حساب شبکه‌های اجتماعی افراد نزدیک به شماست. در این روش به طرق مختلف، پیامی تحت عنوان قرض گرفتن پول و یا دارایی دیجیتال ارسال می‌شود که شما تصور می‌کنید مخاطب شما در ارسال آن نقش داشته است و در نتیجه اعتمادی که به وی دارید اقدام به ارسال دارایی می‌کنید.

بهتر است ابتدا برای اطمینان از صحت ارسال کننده پیام، با وی تماس تلفنی حاصل کنید. دربسیاری از موارد شماره و یا حساب فرد مذکور مورد سرقت واقع شده و در نتیجه فرد ارسال کننده واقعی پیام نیست.

رمز عبور قوی، کوچک اما موثر

شاید تصور کنید انتخاب رمز عبور برای بخش‌های مختلف حساب دیجیتال اهمیت چندانی نداشته باشد، اما مطمئن باشید نقش مهمی را برای تامین امنیت دارایی دیجیتال شما بازی می‌کند.

رمز عبور قوی شامل رعایت موارد زیر است:

۱. طول مناسب: حداقل ۸ تا ۱۶ کاراکتر.
۲. ترکیب حروف: استفاده از حروف بزرگ و کوچک.
۳. شمار و نماد: شامل اعداد و نمادهای خاص مثل @، #، و %.
۴. عدم استفاده از اطلاعات شخصی: از نام، تاریخ تولد یا اطلاعات قابل حدس استفاده نکنید.
۵. تنوع: از رمز عبورهای مختلف برای حساب‌های مختلف استفاده کنید.

با رعایت این نکات، می‌توانید امنیت حساب‌های خود را افزایش دهید.

نکته مهم دیگری که باید به شدت به آن توجه کنید، متصل نشدن به شبکه‌های ارتباطی ناشناس است. شبکه وای فای و بلوتوث ممکن است مسیر ورود افراد سودجو به دستگاه شما باشد. هرگز به شبکه‌های وای فای و بلوتوث ناشناس که از مبدا آن اطمینان ندارید، متصل نشوید.

پروژه اما هرمی و از اساس اشتباه

بعید است در طول فعالیت خود در بازار ارزهای دیجیتال، به افرادی برنخورید که شما را دعوت به مشارکت در پروژه‌هایی می‌کنند که نیازمند تزریق سرمایه و سپس جذب زیرمجموعه است.

حتی اگر نیت این افراد را خوب تصور کنیم، ایرادات اساسی به این روش از درآمدزایی وارد است که همین ایرادات احتمال کلاهبرداری در پروژه‌ها را افزایش می‌دهد.

پروژه‌هایی که وعده دریافت سود ماهانه را به شما ارائه می‌کنند درحالی که از لحاظ محاسبات ساده ریاضی، نقشه راه پروژه‌های به اصطلاح هرمی به بنبست خواهد رسید‌.

استفاده از اصطلاح اسمارت کانترکت‌ها ( قرارداد هوشمند) و یا پروفیت و بنفیت تنها با هدف مجاب کردن شما بکار می‌رود و از اساس با پروژه‌های رسمی ارزدیجیتال یکسان نیست.

الزام به اضافه کردن زیر مجموعه در هر حالتی تنها با هدف پر کردن استخر مالی پروژه برنامه ریزی شده و در صورت اضافه نشدن سرمایه در نهایت آنچه در استخر هست تمام خواهد شد!

در برخی از روش‌های مجاب کردن شما توسط افراد سودجو به این نوع از پروژه‌ها تغییراتی در روش زیرمجموعه گیری و یا ارائه سود حاصل از سرمایه گذاری مشاهده می‌کنیم که بازهم نیازمند آگاه بودن شماست.

بهتر است پیش از شرکت در این پروژه‌های پیشنهاد شده توسط افراد سودجو، حتما از منطقی بودن سازوکار فنی، مالی و قانونی پروژه اطمینان حاصل کنید.

پیشنهاد ویوا به شما شرکت نکردن در این دعوت‌هاست. پروژه‌های این چنینی شباهت بسیاری با سازوکار پروژه‌های هرمی معروف دارد.

همیشه پس از دریافت پیشنهاد برای شرکت در چنین پروژه‌هایی از خودتان سوالات زیر را بپرسید و پاسخ را در منطق خود جویا شوید.

۱. اگر با افزایش سرمایه گذاری در پروژه سود ماهانه یا روزشمار وعده داده به شما نیز افزایش خواهد یافت، چرا افراد اصلی و به اصطلاح دست‌های بالاتر از شما، افزایش سرمایه نمی‌دهند؟

۲. اگر منبع تامین مالی سود پخش شده حاصل پروژه، سرمایه زیر مجموعه‌های جدید است، پس نقش رمزارز و یا ترید در این پروژه‌هایی که با نام ارزدیجیتال معرفی می‌شوند چیست؟

۴. اگر خوب است، اصرار برای مجاب کردن برای چیست؟

۵. اگر سازوکار پروژه درست است، چرا توکن پروژه در صرافی‌های معتبر لیست نشده است؟

۶. اگر پروژه رسمی است و معتبر، چرا قالبا در فضای عمومی ( مانند کافی شاپ) از شما برای شرکت در پروژه دعوت می‌شود؟

۷. اگر هرمی نیست، منبع درآمد حاصل از تجمیع سرمایه بر مبنای کدام منطق بناشده است؟

اگر حتی پاسخ یکی از این ۷ سوال غیرمنطقی بود، با اطمینان از عبارت: نه! سرمایه‌گذاری نمی‌کنم، استفاده کنید. 😉

واقعیت این است که در ۹۹درصد موارد، شرکت در این پروژه‌ها، موجب از دست رفتن سرمایه خواهد شد. بعدا نگید نگفت!!🫣

بروزرسانی مداوم، پیشگیریِ بهتر از درمان!


بروزرسانی مداوم نرم افزارهای دستگاهی که کیف پول شما در آن نصب شده است، به نوعی از هر اقدامی در جهت تامین امنیت حساب دیجیتال شما واجب‌تر است.

به نکات زیر توجه کنید:

۱. بروزرسانی‌های امنیتی سیستم‌عامل‌هایی همچون اندروید را دست کم نگیرید. برای مثال سیستم عامل اندروید به صورت ماهانه، بسته‌های امنیتی هسته اندروید را در قالب بروزرسانی جدید سیستم عامل ارائه می‌کند که اغلب حجیم هم هستند. اما ضروریست که در اولین فرصت اقدام به بروزرسانی آن کنید.

۲. از بروزبودن و نصب آخرین نسخه نرم افزار کیف پول و صرافی مورد علاقه خود اطمینان حاصل کنید. توسعه دهندگان نرم افزارها، به صورت مداوم در تلاش برای رفع حفره‌های امنیتی و یا به اصطلاح باگ‌های امنیتی محصول نرم افزاری خود هستند که آن‌را در قالب نسخه‌های جدید نرم افزاری ارائه می‌کنند.

۳. نرم افزارهای مهمی همچون کیف پول ارزدیجیتال یا صرافی‌های ارزدیجیتال را فقط از منابع رسمی منتشر کننده نرم افزارها دانلود و نصب کنید تا از فیشینگ نبودن آن‌ها اطمینان حاصل کرده باشید.

۴. استفاده از فایروال و آنتی ویروس مناسب برروی دستگاهی که کنترل دارایی دیجیتال خود را به آن سپرده‌اید، راه حل مناسبی برای پیشگیری از کلاهبرداری‌های دیجیتالی است‌. سعی کنید نسخه‌های اصلی و رسمی آنتی ویروس‌هایی که دارای فایروال هستند را تهیه و نصب کنید. از فعالسازی درست آنها پس از نصب نیز اطمینان حاصل کنید.

۵. بیشتر مطالعه کنید. کلید آگاهی مطالعه است. به صورت مداوم اخبار و آموزش‌های ارزدیجیتال را پیگیری کنید. هرچه بیشتر بلد باشید، مسیر کلاهبرداری‌ها و روش‌های جلوگیری از آن‌ را بهتر تشخیص خواهید داد.

تصمیم منطبق بر قانون، تضمین معامله است


در بسیاری از موارد، ممکن است شما قصد انجام معامله فرد به فرد یا به اصطلاح P2P را داشته باشید. در این حالت قطعا به قراردادی فی مابین طرفین معامله احتیاج خواهید داشت.

باید بدانید تنها یک بند غیر منطبق بر قانون کشوری که در آن زندگی می‌کنید، ممکن است امنیت سرمایه دیجیتال شما را به خطر بیندازد!

پیش از عقد هرگونه قرارداد و انجام هرگونه معامله قرارداد محور ارزدیجیتالی، از قوانین مالی کشور محل سکونت و فعالیت خود به طور کامل آگاه باشید، تا در صورت بروزمشکل، قانون حامی شما در قرارداد باشد.

برای مثال در ایران به جهت معاملات ارزدجیتال، به قوانین بانک مرکزی مراجعه کرده و آن‌را با دقت مطالعه کنید.

راه دیگری که به شدت در این زمینه راه‌گشای شما خواهد بود، مشورت با یک وکیل آگاه به قوانین مالیست. پیش از امضا قراردادهای مرتبط با آنچه گفته شد، آن را به یک وکیل زبده و آشنا به قوانین ارائه کرده و نظر وی را جویا شوید.

تایید هویت دو مرحله‌ای 2FA

تایید هویت دو مرحله‌ای یا 2FA یک روش امنیتی است که برای افزایش حفاظت از حساب‌های آنلاین استفاده می‌شود. در این روش، برای ورود به حساب کاربری، علاوه بر وارد کردن رمز عبور، نیاز به یک مرحله اضافی دارید. این مرحله معمولاً شامل یک کد موقتی است که به گوشی شما ارسال می‌شود یا از یک برنامه احراز هویت دریافت می‌شود.

این کار باعث می‌شود که حتی اگر کسی رمز عبور شما را بداند، نتواند به حساب شما دسترسی پیدا کند مگر اینکه به کد دوم نیز دسترسی داشته باشد. این یک روش عالی برای افزایش امنیت حساب‌های آنلاین است! که نباید آن را دست کم بگیرید.

معمولا برای دریافت رمز دوم نیاز است تا از سرویس دهنده‌های معتبر معرفی شده اپلیکیشن مخصوصی را دریافت و نصب نمایید و در تعامل با سرویس دهنده این قابلیت را فعال کنید.

در هنگام فعالسازی در هر خدمات دهنده ای که از آن استفاده می‌کنید، یک رمز بخصوصی به شما نمایش داده می‌شود که لازم است آن را یادداشت و نگهداری کنید و باکسی بازگو نکنید. در صورت مفقود شدن دستگاه شما، این رمز می‌تواند اطلاعات نرم افزار دوعاملی را در دستگاه جدید بازنشانی و یا ریست کند.

پروژه‌های پامپ و دامپ

یک سناریوی موفقی در شبکه‌های اجتماعی بخصوص پیام رسان تلگرام جاری است که باید موفقیت این سناریو را مدیون عدم آگاهی کاربران و سطح مطالعه پایین بدانیم! یک سری کانال تلگرامی که به شما وعده رشد چند صد درصدی ارزش توکن‌ها در زمانی مشخص را می‌دهند و واقعا هم اتفاق می‌افتد! 😶‍🌫

اما شما و همه دنبال کنندگان قربانی خواهید بود. ماجرا از این قرار است که توکنی که به اعضای کانال معرفی شده است از پیش توسط مالک کانال کاملا آنالیز شده است. این توکن و مارکت آن دارای ویژگی جالبیست! خریدار ندارد! بنابراین رشدی در ارزش این بازار نمی‌بینید. اما ماجرا اینجا تمام نمی‌شود. معمولا برروی توکن محدودیت‌هایی اعمال می‌شود و یا به مقدار بسیار زیادی توسط مالک کانال قبلا خریداری می‌شود. اکنون ساعت دقیق رشد چند صد درصدی را در اختیار مخاطبین قرار می‌دهد. سپس اقدام به فروش در ساعت مشخص می‌کند (به صورت پله‌ای).

در نتیجه شما در چارت رشد چند صد درصدی را به واسطه اختلاف قیمت بالای آخرین معامله با معامله جدید مشاهده خواهید کرد! اکنون تصور کنید کانال دارای ۱۰ هزار کاربر فعال است. فروشنده کیست؟ بله فروشنده فقط مالک کانال است. خریدار کیست؟ ۱۰هزار نفر (۱۰ هزار ثبت سفارش). بنابراین از این اختلاف قیمت فروش پله‌ای، مالک کانال سود می‌برد. چون بعد از فروش کامل دارایی خود، مخاطبین می‌مانند و توکنی که خریدار جدیدی نخواهد داشت. 🥲

از شرکت در این کانال‌ها اکیداً خودداری کنید...

هر سوالی درباره رفتار فردی در امنیت حساب ارزدیجیتال دارید، می‌توانید در بخش دیدگاه بپرسید و پاسخ را از تریدرهای دیگر و ویوا دریافت کنید.

دیدگاه‌ها
داوددهستانی کلاکر(۹۹۱۵)
10 دی 1403
عالی وخوب وبینظیر
یاشار
16 آذر 1403
عالی❤️
ارسال یک دیدگاه جدید
نام نمایشی:
متن دیدگاه شما:
سوال امنیتی: حاصل عدد سه ضرب‌در عدد دو می‌شود: