درباره امنیت داراییهای ارز دیجیتال، نکات فردی مهمی وجود دارد که میتواند به شما کمک کند تا داراییهای خود را بهتر محافظت کنید. تامین امنیت دارایی شما تنها به نرم افزارها یا سخت افزارهای مرتبط منوط نیست بلکه شما نقش اصلی را در امنیت دارایی ارزدیجیتال خود ایفا میکنید. استفاده از کیف پولهای معتبر و یا بسترهای فنی نگهداری ارزدیجیتال به صورت سخت افزاری تنها وظیفه شما برای تامین امنیت دارایی خود نیست.
بنابراین با این آموزش همراه باشید تا ابتدا نگاهی کلی به فاکتورهای اولیه فردی درباره امنیت دارایی دیجیتال داشته باشیم.
۱. استفاده از کیف پولهای امن: از کیف پولهای معتبر و امن استفاده کنید. کیف پولهای سختافزاری معمولاً امنیت بیشتری دارند. اگر هم از نرم افزاریها استفاده میکنید، به طور دقیق توضیحات آنها و روش تامین امنیتی که بکار میبرند را مطالعه کنید.
۲. فعالسازی احراز هویت دو مرحلهای: این ویژگی میتواند لایهای اضافی از امنیت را به حسابهای شما اضافه کند. اکثر برنامهها بویژه صرافیهای دیجیتال از این قابلیت استفاده میکنند. اگر دقیق نمیدانید چیست، شبیه مکانیزم رمز پویا (رمز دوم بانکی) تصورش کنید!
۳. رمزهای قوی: از رمزهای عبور پیچیده و منحصر به فرد برای حسابهای خود استفاده کنید و آنها را بهطور منظم تغییر دهید.
۴. آگاهی از فیشینگ: مراقب ایمیلها و پیامهای مشکوک باشید که ممکن است سعی در فریب شما برای ارائه اطلاعات شخصی داشته باشند. در خصوص فیشینگ نکات مهمی را در ادامه آزموش به شما ارائه خواهیم کرد که باید به آنها توجه کنید.
۵. بکاپگیری منظم: از اطلاعات کیف پول و کلیدهای خصوصی خود بکاپ بگیرید و آنها را در یک مکان امن نگهداری کنید.
۶. بهروزرسانی نرمافزار: همیشه نرمافزار کیف پول و سیستمعامل خود را بهروز نگهدارید تا از آخرین بهروزرسانیهای امنیتی بهرهمند شوید.
بنابراین ۶ نکته اولیه بالا، ذهنیت شما را برای نکات مهمتر آماده خواهد کرد.
مهمترین فاکتور راز داری شماست
درباره امنیت داراییهای ارز دیجیتال، نکته بسیار مهمی که باید به آن توجه کرد، حفظ کلمات بازیابی و کلید خصوصی است. کلمات بازیابی و کلید خصوصی مانند رمز عبور برای کیف پول شما هستند. اگر این اطلاعات را به کسی بگویید، آن شخص میتواند به داراییهای شما دسترسی پیدا کند و آنها را به راحتی منتقل کند. این اطلاعات باید به شدت محرمانه نگه داشته شوند تا از سرقت و از دست دادن داراییها جلوگیری شود.
به طور کلی، همیشه بهتر است که از امنیت اطلاعات شخصی خود محافظت کنید و هیچگاه اطلاعات حساس را با دیگران به اشتراک نگذارید.
کلید خصوصی و کلمات بازیابی معمولا عامل اصلی به سرقت رفتن دارایی کاربران است. کافیست یکی از آنها در اختیار شخص نامناسبی قرار گیرد تا دارایی شما به آدرس دیگری توسط فرد مذکور منتقل شود. پس در نگهداری از این فاکتورها نهایت دقت را داشته باشید.
⚠ به این چند نکته مهم توجه کنید:
۱. هرگز کلید خصوصی و کلمات بازیابی کیف پول خود را در اختیار شخص دیگری قرار ندهید.
۲. گرفتن اسکرین شات (تصویر از صفحه) گزینه مناسبی برای ذخیره دادههای امنیتی کیف پول شما نیست. در صورت هَکْ شدن دستگاه شما ممکن است تصویر در اختیار هَکْر قرارگیرد و امنیت دارایی شما به خطر خواهد افتاد.
۳. در نوشتن دادههای امنیتی مهم برروی کاغذ نهایت دقت را داشته باشید. اگر کاغذ از بین برود یا مورد سرقت فیزیکی قرارگیرد، دارایی خود را از دست خواهید داد.
۴. استفاده از کیف پولهای سخت افزاری گزینه واقعا مناسبی است. این سخت افزارها کلید خصوصی حساب شما را نگهداری میکنند و از آنجایی که دستگاه به طور مداوم به شبکه اینترنت یا بلوتوث یا وای فای متصل نیست، امنیت دارایی شما بیشتر خواهد بود.
۵. دقت کنید، آدرسهای کیف پول بدون هویت فردی هستند. یعنی به هیچ وجه آدرس کیف پول بیانگر نام و نشان واقعی شما نیست. لذا در صورتی که افراد نام مالک حساب را از شما جویا شوند، میتوانید از دادن اطلاعاتی مهم از این دست خودداری کنید. عملا فقط به آدرس کیف پول برای جایجاییها نیاز دارید نه چیز دیگر!
۶.فراموش نکنید هیچ نرم افزار معتبر و یا فرآیندهای محبوبی همچون ایردراپها اصلا به کلمات بازیابی یا کلید خصوصی حساب شما برای ارائه امکانات خود نیاز ندارند. بنابراین اگر هر نرم افزاری از شما دو داده ذکر شده را خواست ۱۰۰درصد کلاهبرداری است!
لینک ناشناس، سادهترین روش
روشهای بسیاری برای بدست آوردن اطلاعات حساس حساب شما توسط هَکِرها وجود دارد، اما یکی از سادهترین روشها فیشینگ است.
به طور کلی هرگاه خودتان با دستان خود اطلاعات حساس را در اختیار فرد سودجو بر بستر اینترنت قرار دهید، فیشینگ اتفاق افتاده است.
مهمترین نکتهای که باید به آن توجه کنید، عدم نیاز سرویس دهندهها به اطلاعات حساس حساب دیجیتال شماست. بنابراین اکنون آگاه هستید که اگر فرمی جلوی روی شما قرار گرفت که از شما فاکتور مهمی مانند کلمات بازیابی را میخواست، قطعا فیشینگ خواهد بود.
نکته دومی که باید به آن توجه کنید، لینکهای ناشناس است. فراموش نکنید که اگر لینکی برای شما ارسال شد که با نام مراجع رسمی ارسال شده است، حتما به شماره پیامکی آن و آدرس (لینک وب سایت) ارسالی در پیام توجه کنید.
فردی آشنا از شما درخواستی دارد
روشی که اخیرا مورد توجه قرار گرفته است، ارسال پیام از طریق شماره و یا حساب شبکههای اجتماعی افراد نزدیک به شماست. در این روش به طرق مختلف، پیامی تحت عنوان قرض گرفتن پول و یا دارایی دیجیتال ارسال میشود که شما تصور میکنید مخاطب شما در ارسال آن نقش داشته است و در نتیجه اعتمادی که به وی دارید اقدام به ارسال دارایی میکنید.
بهتر است ابتدا برای اطمینان از صحت ارسال کننده پیام، با وی تماس تلفنی حاصل کنید. دربسیاری از موارد شماره و یا حساب فرد مذکور مورد سرقت واقع شده و در نتیجه فرد ارسال کننده واقعی پیام نیست.
رمز عبور قوی، کوچک اما موثر
شاید تصور کنید انتخاب رمز عبور برای بخشهای مختلف حساب دیجیتال اهمیت چندانی نداشته باشد، اما مطمئن باشید نقش مهمی را برای تامین امنیت دارایی دیجیتال شما بازی میکند.
رمز عبور قوی شامل رعایت موارد زیر است:
۱. طول مناسب: حداقل ۸ تا ۱۶ کاراکتر.
۲. ترکیب حروف: استفاده از حروف بزرگ و کوچک.
۳. شمار و نماد: شامل اعداد و نمادهای خاص مثل @، #، و %.
۴. عدم استفاده از اطلاعات شخصی: از نام، تاریخ تولد یا اطلاعات قابل حدس استفاده نکنید.
۵. تنوع: از رمز عبورهای مختلف برای حسابهای مختلف استفاده کنید.
با رعایت این نکات، میتوانید امنیت حسابهای خود را افزایش دهید.
نکته مهم دیگری که باید به شدت به آن توجه کنید، متصل نشدن به شبکههای ارتباطی ناشناس است. شبکه وای فای و بلوتوث ممکن است مسیر ورود افراد سودجو به دستگاه شما باشد. هرگز به شبکههای وای فای و بلوتوث ناشناس که از مبدا آن اطمینان ندارید، متصل نشوید.
پروژه اما هرمی و از اساس اشتباه
بعید است در طول فعالیت خود در بازار ارزهای دیجیتال، به افرادی برنخورید که شما را دعوت به مشارکت در پروژههایی میکنند که نیازمند تزریق سرمایه و سپس جذب زیرمجموعه است.
حتی اگر نیت این افراد را خوب تصور کنیم، ایرادات اساسی به این روش از درآمدزایی وارد است که همین ایرادات احتمال کلاهبرداری در پروژهها را افزایش میدهد.
پروژههایی که وعده دریافت سود ماهانه را به شما ارائه میکنند درحالی که از لحاظ محاسبات ساده ریاضی، نقشه راه پروژههای به اصطلاح هرمی به بنبست خواهد رسید.
استفاده از اصطلاح اسمارت کانترکتها ( قرارداد هوشمند) و یا پروفیت و بنفیت تنها با هدف مجاب کردن شما بکار میرود و از اساس با پروژههای رسمی ارزدیجیتال یکسان نیست.
الزام به اضافه کردن زیر مجموعه در هر حالتی تنها با هدف پر کردن استخر مالی پروژه برنامه ریزی شده و در صورت اضافه نشدن سرمایه در نهایت آنچه در استخر هست تمام خواهد شد!
در برخی از روشهای مجاب کردن شما توسط افراد سودجو به این نوع از پروژهها تغییراتی در روش زیرمجموعه گیری و یا ارائه سود حاصل از سرمایه گذاری مشاهده میکنیم که بازهم نیازمند آگاه بودن شماست.
بهتر است پیش از شرکت در این پروژههای پیشنهاد شده توسط افراد سودجو، حتما از منطقی بودن سازوکار فنی، مالی و قانونی پروژه اطمینان حاصل کنید.
پیشنهاد ویوا به شما شرکت نکردن در این دعوتهاست. پروژههای این چنینی شباهت بسیاری با سازوکار پروژههای هرمی معروف دارد.
همیشه پس از دریافت پیشنهاد برای شرکت در چنین پروژههایی از خودتان سوالات زیر را بپرسید و پاسخ را در منطق خود جویا شوید.
۱. اگر با افزایش سرمایه گذاری در پروژه سود ماهانه یا روزشمار وعده داده به شما نیز افزایش خواهد یافت، چرا افراد اصلی و به اصطلاح دستهای بالاتر از شما، افزایش سرمایه نمیدهند؟
۲. اگر منبع تامین مالی سود پخش شده حاصل پروژه، سرمایه زیر مجموعههای جدید است، پس نقش رمزارز و یا ترید در این پروژههایی که با نام ارزدیجیتال معرفی میشوند چیست؟
۴. اگر خوب است، اصرار برای مجاب کردن برای چیست؟
۵. اگر سازوکار پروژه درست است، چرا توکن پروژه در صرافیهای معتبر لیست نشده است؟
۶. اگر پروژه رسمی است و معتبر، چرا قالبا در فضای عمومی ( مانند کافی شاپ) از شما برای شرکت در پروژه دعوت میشود؟
۷. اگر هرمی نیست، منبع درآمد حاصل از تجمیع سرمایه بر مبنای کدام منطق بناشده است؟
اگر حتی پاسخ یکی از این ۷ سوال غیرمنطقی بود، با اطمینان از عبارت: نه! سرمایهگذاری نمیکنم، استفاده کنید. 😉
واقعیت این است که در ۹۹درصد موارد، شرکت در این پروژهها، موجب از دست رفتن سرمایه خواهد شد. بعدا نگید نگفت!!🫣
بروزرسانی مداوم، پیشگیریِ بهتر از درمان!
بروزرسانی مداوم نرم افزارهای دستگاهی که کیف پول شما در آن نصب شده است، به نوعی از هر اقدامی در جهت تامین امنیت حساب دیجیتال شما واجبتر است.
به نکات زیر توجه کنید:
۱. بروزرسانیهای امنیتی سیستمعاملهایی همچون اندروید را دست کم نگیرید. برای مثال سیستم عامل اندروید به صورت ماهانه، بستههای امنیتی هسته اندروید را در قالب بروزرسانی جدید سیستم عامل ارائه میکند که اغلب حجیم هم هستند. اما ضروریست که در اولین فرصت اقدام به بروزرسانی آن کنید.
۲. از بروزبودن و نصب آخرین نسخه نرم افزار کیف پول و صرافی مورد علاقه خود اطمینان حاصل کنید. توسعه دهندگان نرم افزارها، به صورت مداوم در تلاش برای رفع حفرههای امنیتی و یا به اصطلاح باگهای امنیتی محصول نرم افزاری خود هستند که آنرا در قالب نسخههای جدید نرم افزاری ارائه میکنند.
۳. نرم افزارهای مهمی همچون کیف پول ارزدیجیتال یا صرافیهای ارزدیجیتال را فقط از منابع رسمی منتشر کننده نرم افزارها دانلود و نصب کنید تا از فیشینگ نبودن آنها اطمینان حاصل کرده باشید.
۴. استفاده از فایروال و آنتی ویروس مناسب برروی دستگاهی که کنترل دارایی دیجیتال خود را به آن سپردهاید، راه حل مناسبی برای پیشگیری از کلاهبرداریهای دیجیتالی است. سعی کنید نسخههای اصلی و رسمی آنتی ویروسهایی که دارای فایروال هستند را تهیه و نصب کنید. از فعالسازی درست آنها پس از نصب نیز اطمینان حاصل کنید.
۵. بیشتر مطالعه کنید. کلید آگاهی مطالعه است. به صورت مداوم اخبار و آموزشهای ارزدیجیتال را پیگیری کنید. هرچه بیشتر بلد باشید، مسیر کلاهبرداریها و روشهای جلوگیری از آن را بهتر تشخیص خواهید داد.
تصمیم منطبق بر قانون، تضمین معامله است
در بسیاری از موارد، ممکن است شما قصد انجام معامله فرد به فرد یا به اصطلاح P2P را داشته باشید. در این حالت قطعا به قراردادی فی مابین طرفین معامله احتیاج خواهید داشت.
باید بدانید تنها یک بند غیر منطبق بر قانون کشوری که در آن زندگی میکنید، ممکن است امنیت سرمایه دیجیتال شما را به خطر بیندازد!
پیش از عقد هرگونه قرارداد و انجام هرگونه معامله قرارداد محور ارزدیجیتالی، از قوانین مالی کشور محل سکونت و فعالیت خود به طور کامل آگاه باشید، تا در صورت بروزمشکل، قانون حامی شما در قرارداد باشد.
برای مثال در ایران به جهت معاملات ارزدجیتال، به قوانین بانک مرکزی مراجعه کرده و آنرا با دقت مطالعه کنید.
راه دیگری که به شدت در این زمینه راهگشای شما خواهد بود، مشورت با یک وکیل آگاه به قوانین مالیست. پیش از امضا قراردادهای مرتبط با آنچه گفته شد، آن را به یک وکیل زبده و آشنا به قوانین ارائه کرده و نظر وی را جویا شوید.
تایید هویت دو مرحلهای 2FA
تایید هویت دو مرحلهای یا 2FA یک روش امنیتی است که برای افزایش حفاظت از حسابهای آنلاین استفاده میشود. در این روش، برای ورود به حساب کاربری، علاوه بر وارد کردن رمز عبور، نیاز به یک مرحله اضافی دارید. این مرحله معمولاً شامل یک کد موقتی است که به گوشی شما ارسال میشود یا از یک برنامه احراز هویت دریافت میشود.
این کار باعث میشود که حتی اگر کسی رمز عبور شما را بداند، نتواند به حساب شما دسترسی پیدا کند مگر اینکه به کد دوم نیز دسترسی داشته باشد. این یک روش عالی برای افزایش امنیت حسابهای آنلاین است! که نباید آن را دست کم بگیرید.
معمولا برای دریافت رمز دوم نیاز است تا از سرویس دهندههای معتبر معرفی شده اپلیکیشن مخصوصی را دریافت و نصب نمایید و در تعامل با سرویس دهنده این قابلیت را فعال کنید.
در هنگام فعالسازی در هر خدمات دهنده ای که از آن استفاده میکنید، یک رمز بخصوصی به شما نمایش داده میشود که لازم است آن را یادداشت و نگهداری کنید و باکسی بازگو نکنید. در صورت مفقود شدن دستگاه شما، این رمز میتواند اطلاعات نرم افزار دوعاملی را در دستگاه جدید بازنشانی و یا ریست کند.
پروژههای پامپ و دامپ
یک سناریوی موفقی در شبکههای اجتماعی بخصوص پیام رسان تلگرام جاری است که باید موفقیت این سناریو را مدیون عدم آگاهی کاربران و سطح مطالعه پایین بدانیم! یک سری کانال تلگرامی که به شما وعده رشد چند صد درصدی ارزش توکنها در زمانی مشخص را میدهند و واقعا هم اتفاق میافتد! 😶🌫
اما شما و همه دنبال کنندگان قربانی خواهید بود. ماجرا از این قرار است که توکنی که به اعضای کانال معرفی شده است از پیش توسط مالک کانال کاملا آنالیز شده است. این توکن و مارکت آن دارای ویژگی جالبیست! خریدار ندارد! بنابراین رشدی در ارزش این بازار نمیبینید. اما ماجرا اینجا تمام نمیشود. معمولا برروی توکن محدودیتهایی اعمال میشود و یا به مقدار بسیار زیادی توسط مالک کانال قبلا خریداری میشود. اکنون ساعت دقیق رشد چند صد درصدی را در اختیار مخاطبین قرار میدهد. سپس اقدام به فروش در ساعت مشخص میکند (به صورت پلهای).
در نتیجه شما در چارت رشد چند صد درصدی را به واسطه اختلاف قیمت بالای آخرین معامله با معامله جدید مشاهده خواهید کرد! اکنون تصور کنید کانال دارای ۱۰ هزار کاربر فعال است. فروشنده کیست؟ بله فروشنده فقط مالک کانال است. خریدار کیست؟ ۱۰هزار نفر (۱۰ هزار ثبت سفارش). بنابراین از این اختلاف قیمت فروش پلهای، مالک کانال سود میبرد. چون بعد از فروش کامل دارایی خود، مخاطبین میمانند و توکنی که خریدار جدیدی نخواهد داشت. 🥲
از شرکت در این کانالها اکیداً خودداری کنید...
هر سوالی درباره رفتار فردی در امنیت حساب ارزدیجیتال دارید، میتوانید در بخش دیدگاه بپرسید و پاسخ را از تریدرهای دیگر و ویوا دریافت کنید.