Changpeng Zhao varoittaa phishing-hyökkäyksistä
Binancen perustaja, Changpeng Zhao (CZ), on varoittanut kryptokäyttäjiä suojaamaan itseään kasvavalta phishing-hyökkäysten uhkalta. Äskettäin julkaistussa X:ssä Zhao huomautti, että mikään oikea asiakastukitiimi ei koskaan kysy salasanoja.
Turvallisuusvinkit
Hän myös varoitti, että linkkien klikkaaminen ei-toivotuissa sähköpostiviesteissä voi johtaa vääriin kirjautumissivuihin, jotka on suunniteltu varastamaan kirjautumistiedot. CZ neuvoi, että turvallisin tapa päästä kryptovaluuttapohjaiseen verkkosivustoon on:
- kirjoittaa verkkosoite manuaalisesti
- tarkistaa URL-osoite varmistaakseen sen aitouden
Toinen tärkeä vinkki oli salasanahygienia; CZ neuvoi kryptokäyttäjiä olemaan käyttämättä samoja salasanoja useilla eri alustoilla. Hänen mukaansa rikkominen yhdellä alustalla voi altistaa kaikki tilit, joilla on samat tunnistetiedot.
Lisävinkkejä phishing-hyökkäysten estämiseen
”Älä koskaan anna salasanaasi ’tukihenkilölle’. Oikeat tukihenkilöt eivät koskaan tarvitse sitä.”
- Älä klikkaa linkkejä, jotka saat sähköpostitse; kirjaudu sisään tiliisi vain kirjoittamalla URL-osoite tai käyttämällä kirjanmerkkiä. Tarkista URL-osoite huolellisesti.
Hän suositteli myös salasanojen hallintatyökalujen käyttämistä vahvojen ja ainutlaatuisten salasanojen luomiseksi sekä niiden turvalliseksi säilyttämiseksi. Zhao selitti, että salasanojen hallintatyökalut eivät yleensä automaattisesti täytä tietoja phishing-sivustoilla, mikä lisää ylimääräistä suojaa.
Kaksivaiheinen tunnistautuminen
CZ neuvoi myös ottamaan käyttöön kaksivaiheisen tunnistautumisen (2FA) fyysisen laitteen, kuten YubiKeyn, kautta. Laitteistotunnukset vahvistavat kirjautumista laillisiin verkkosivustoihin ja estävät tehokkaasti phishing-yritykset. CZ:n mukaan laitteistopohjainen 2FA on tehokkaampi kuin SMS-pohjainen 2FA, koska sitä ei voida siepata.
Binancen sitoutuminen käyttäjien suojaan
”Stay SAFU”
hänen tunnettu lauseensa, muistuttaa Binancen jatkuvasta sitoutumisesta käyttäjien varojen suojaamiseen. Zhaon turvallisuusvinkit tulevat Coinbasen kryptovaluuttapörssiä kohdanneen hackeroinnin jälkeen. Hyökkäys aiheutti Coinbasen osakekurssin laskun 6 %.
Huolimatta phishing-suunnitelmien kehittyvästä luonteesta, CZ:n ohjeet tarjoavat vankkaa suojaa käyttäjien kryptovarannoille. Videolla, joka julkaistiin X:ssä hakkeroinnin jälkeen, Coinbasen toimitusjohtaja Brian Armstrong paljasti, että hyökkääjät olivat vaatineet 20 miljoonan dollarin arvosta BTC:tä lunastukseksi ja uhkailivat asiakastietojen julkaisulla. Armstrong vahvisti videolla, että Coinbase ei aio maksaa lunastusta.