由于数字货币市场不断下跌,许多散户投资者开始对这个蓬勃发展的行业失去兴趣。尽管如此,加密货币业务仍在不断发展和扩展。这主要适用于专业的交易平台。虽然失败的投资者感到非常无助,但新的参与者依然在不断进入市场,包括高盛和纽约证券交易所的母公司洲际交易所。
虽然一些拥有很少专业技能的投资者正在放弃这项业务,但这些知名企业才刚刚开辟出具有巨大潜力的新领域。但是,与此同时,网络犯罪分子很可能会更加瞄准这个行业。
安全分析师挑选出黑客或者其它不法分子用来攻击加密货币交易平台的几种主要技术和方法,并强调了每个用户都应遵循的应对措施。
网络钓鱼邮件
想象一下以下场景:你正在使用的加密货币交易所的安全系统声称在你的帐户中检测到可疑活动。为此,该系统向你的电子邮件地址发送通知。该邮件包含一个链接并建议你立即更改密码,以防资金被盗。
尽管这个计划非常简单,但实际上许多新手都会上钩并掉进陷阱中。如果你点开链接,通常需要填写几项内容:旧密码、新密码和确认新密码。这样,尽管交易者试图保持对加密货币的控制,却在不知不觉中将它们交给了子。
有几个简单的规则可以保证你的安全:
不要打开来自未知来源的电子邮件;请勿将你的个人信息发送给第三方;仔细检查发件人的电子邮件地址:来自交易所的邮件通常是从官方域名发出。网络钓鱼网站
显然,所有加密货币交易者都是受过教育的人。但是,当在地址栏中正确输入交易所的名称或通过超链接访问其网站时,许多人都会忽略拼写错误,忽略了浏览器中丢失的安全验证图标。
一旦这些不幸的交易者输入了他们的用户名和密码,犯罪分子几乎获得他们访问帐户所需的所有凭证。避免这种欺诈的唯一方法是密切关注细节,交易平台的网络钓鱼平台不太可能在不久的将来消失。
安全措施有以下:
为你经常访问的交易网站添加书签,只需点击此书签即可访问该网站;始终使用具有加密保护功能的VPN。电子邮件劫持
与账户本身一样,链接到加密交易所帐户中的电子邮件也经常被黑客劫持。控制了你的电子邮件后,犯罪分子可以发送密码恢复请求,设置新的临时密码并轻松将加密货币转移到自己的钱包中。
在这种情况下,双因素身份验证是最有效的保护机制,可防止第三方访问你的帐户。
TeamViewer作为切入点
遗憾的是,如果Google身份验证器是嵌入在PC上Web浏览器的,即使是双因素身份验证也无法确保完全的安全。安装TeamViewer工具后,攻击者可能会实时访问TOTP身份验证代码,并利用它们侵入并获取你在留在交易所中的个人信息。
只要应用程序安装在其他设备上,2FA的保护作用就会一直有效。这大大降低了被劫持的风险。
许多加密货币交易所用户忽视了基本的安全措施,因为他们盲目相信自己永远不会像Mt.Gox和Coincheck的客户那样遇到麻烦。然而,即使是最精密最复杂的交易平台也有许多隐蔽的漏洞,不法分子可能会利用这些漏洞来攻击系统。
有些人可能会发现启用双因素身份验证是多余的,但你应该始终牢记黑客在智商上甚至可以胜过最成功的交易者。因此,必须遵循一些基本和简单的指导原则,这些指南将显著降低黑客攻击和之后丢失资产的风险。
链闻ChainNews:提供每日不可或缺的区块链新闻。
原文作者:DavidBalaban链闻编译:YY版权声明:文章为作者独立观点,不代表链闻ChainNews立场。
来源链接:www.ccn.com
本文来源于非小号媒体平台:
链闻看天下
现已在非小号资讯平台发布1篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/3626911.html
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
上一篇:
Bancor协议被攻破,被盗加密货币价值1350万美元
下一篇:
文摘|区块链如何让电子投票更加安全?
尊敬的BITKER用户:“TRP交易大赛”活动已经于2019年5月15日23:59:59圆满结束,感谢用户的大力支持,所有奖励都已经发放至您的个人账户,敬请查收,感谢您的支持与参与.
5月20日,新华网受权发布《中共中央、国务院发布关于深化改革加强食品安全工作的意见》。互链脉搏观察,意见有提到,推进“互联网食品”监管.
漏洞描述 英特尔近日公布了三个被称为L1TF漏洞:L1TF–SGX>>>CVE-2018-3615.
文章来源:阿尔法公社 一、导语 2018年8月6日,腾讯安全发布《2018上半年区块链安全报告》,报告显示,目前在全球范围内,已出现了1600余种加密数字货币,2018年上半年.
正式动笔之前先看下这张热力图,昨天晚间BSV的一波狂暴上涨毫无疑问成为了市场的绝对焦点,澳本聪一波关注比特币白皮书版权的骚操作让市场又一次体验到了黑天鹅事件的冲击力.
尊敬的用户: 火币全球站定于新加坡时间5月21日10:00开放ReserveRightstokens(RSR)充币和提币业务.