დაიცავი ახალი OKX ანგარიში 15 წუთში: ოთხი პარამეტრი, რომელსაც მნიშვნელობა აქვს

ანგარიშებს იშვიათად „ტეხავენ“ — გაცილებით ხშირად თავად მფლობელი აძლევს კოდს იმას, ვინც მას მხარდაჭერად წარუდგება. ქვემოთ ოთხი პარამეტრია, რომელიც სწორედ ამ სცენარს კეტავს, და დაახლოებით მეოთხედ საათს იკავებს.
რიგითობა: რა ჯერ და რა მერე
ეს ოთხი ნაბიჯი ანგარიშის შევსებამდე გააკეთე და არა შემდეგ. ლოგიკა მარტივია: სანამ ბალანსი ნულია, შეცდომას ფასი არ აქვს; როცა ბალანსი გაჩნდა, უკვე გაქვს, რაც დასაკარგია. თუ უკვე შეავსე, არაფერია — უბრალოდ ახლავე გააკეთე, სანამ ამ გვერდიდან გახვალ.
ყველა პარამეტრი ერთ ადგილას, უსაფრთხოების განყოფილებაშია, პროფილის მენიუში. თუ სახელწოდებები ინტერფეისში ოდნავ განსხვავებულად წერია, ლოგიკა მაინც იგივეა.
დროის განაწილება დაახლოებით ასეთია: ავთენტიფიკატორის ჩართვა და სარეზერვო გასაღების ჩაწერა — ხუთი წუთი; ანტიფიშინგ-კოდი — ერთი; თეთრი სია — ხუთამდე, თუ მისამართი ხელთ გაქვს; მოწყობილობების სიის გადახედვა და შესვლის შეტყობინებების ჩართვა — ორი. ერთადერთი ნაბიჯი, რომელიც არ უნდა აჩქარო, სარეზერვო გასაღების შენახვაა: სწორედ ის განსაზღვრავს, ტელეფონის დაკარგვის შემთხვევაში წუთებში დაიბრუნებ წვდომას თუ დღეებში.
1 · TOTP ავთენტიფიკატორი SMS-ის ნაცვლად
ორფაქტორიანი ავთენტიფიკაცია ორ ვარიანტს გთავაზობს: კოდი SMS-ით, ან კოდი ავთენტიფიკატორის აპლიკაციიდან. თუ ორივე ხელმისაწვდომია, აირჩიე აპლიკაცია.
მიზეზი კონკრეტულია. SMS-კოდი მობილურ ნომერზეა მიბმული, ნომერი კი — ოპერატორზე. სიმ-ბარათის გატაცება, როცა თავდამსხმელი ოპერატორთან შენს ნომერს სხვა ბარათზე გადაიტანს, კრიპტოანგარიშებზე თავდასხმის ცნობილი მეთოდია. ავთენტიფიკატორის აპლიკაცია კოდს თავად ტელეფონში გენერირებს, ქსელის გარეშე — ნომრის დაკარგვა მასზე გავლენას არ ახდენს.
ჩართვისას ეკრანზე გამოჩნდება QR-კოდი და მის ქვემოთ სარეზერვო ტექსტური გასაღები. ეს გასაღები ჩაწერე ქაღალდზე და შეინახე ტელეფონისგან ცალკე. ტელეფონის დაკარგვის ან გადაყენების შემდეგ სწორედ ის აღადგენს წვდომას; მის გარეშე აღდგენა ბირჟის მხარდაჭერასთან ხანგრძლივ პროცედურად იქცევა.
2 · ანტიფიშინგ-კოდი
ეს არის მოკლე ფრაზა, რომელსაც შენ თვითონ ირჩევ და რომელსაც ბირჟა შემდეგ ყველა ავტომატურ წერილში დაურთავს. ლოგიკა: თუ წერილში ეს ფრაზა არ წერია, წერილი ბირჟისგან არ არის — რაც არ უნდა დამაჯერებლად გამოიყურებოდეს ლოგო და გამგზავნის მისამართი.
აირჩიე რაღაც, რაც სხვას ვერ გამოიცნობს: არა შენი სახელი, არა დაბადების წელი. ორი-სამი შემთხვევითი სიტყვა საკმარისია. და შემდეგ ერთი ჩვევა გამოიმუშავე — ყოველი წერილის გახსნისას ჯერ ფრაზას ეძებ და მერე ბმულს.
ფიშინგური წერილები ჩვეულებრივ სასწრაფო ტონით მოდის: „ანგარიში დაიბლოკება“, „დაადასტურე გატანა“, „ვერიფიკაცია იწურება“. სასწრაფოობა თავად სქემის ნაწილია, რადგან ჩქარობისას ადამიანი ნაკლებს ამოწმებს.
მეორე ჩვევა ბმულებს ეხება: წერილში დაწერილი ტექსტი და ბმულის რეალური მისამართი ერთი და იგივე არ არის. კომპიუტერზე კურსორი ბმულზე მიიტანე და ბრაუზერის კუთხეში ნახე, სად მიდის; ტელეფონზე ბმულზე ხანგრძლივი დაჭერა იმავეს აჩვენებს. ხოლო თუ წერილი ანგარიშთან რაიმე მოქმედებას ითხოვს, ყველაზე უსაფრთხო ჩვევაა წერილი დახურო და აპლიკაცია დამოუკიდებლად გახსნა — თუ მოთხოვნა ნამდვილია, იგივე შეტყობინება ანგარიშშიც დაგელოდება.
3 · გატანის თეთრი სია
თეთრი სია ნიშნავს, რომ კრიპტოს გატანა მხოლოდ წინასწარ დამატებულ მისამართებზეა შესაძლებელი. ახალი მისამართის დამატებას თავისი დადასტურება და, ჩვეულებრივ, ლოდინის პერიოდი სჭირდება.
სწორედ ეს ლოდინი არის მთელი აზრი. თუ ვინმემ ანგარიშზე წვდომა მოიპოვა, ის ვერაფერს გაიტანს მყისიერად — უნდა დაამატოს მისამართი და დაელოდოს, შენ კი ამ დროს შეტყობინებას იღებ და გასწრება შეგიძლია. თეთრი სიის გარეშე ანგარიშზე წვდომა და თანხის დაკარგვა ერთი და იგივე მომენტია.
დაამატე ის მისამართები, რომლებსაც რეალურად იყენებ — მაგალითად, საკუთარი საფულე — და დანარჩენი ჩაკეტე. თითოეულ ჩანაწერს მიაწერე გასაგები სახელი და ქსელი: ერთი და იმავე აქტივის მისამართები სხვადასხვა ქსელში ერთმანეთს ჰგავს, არასწორ ქსელში გაგზავნილი თანხა კი ხშირად აღდგენადი აღარ არის.
4 · მოწყობილობები და სესიები
უსაფრთხოების განყოფილებაში არის სია იმ მოწყობილობებისა და აქტიური სესიებისა, საიდანაც ანგარიშში შესვლა მოხდა. ერთხელ გადახედე: თუ რამე ვერ იცანი, გამორთე სესია და პაროლიც შეცვალე.
აქვე ჩართე შეტყობინებები შესვლის შესახებ. ეს ერთადერთი მექანიზმია, რომელიც უცხო შესვლას დროულად გაცნობებს — და არა მაშინ, როცა ბალანსს შემთხვევით შეხედავ.
ცალკე შენიშვნა საზოგადოებრივ ქსელებზე: კაფესა თუ აეროპორტის Wi-Fi-ზე ბირჟის აპლიკაციაში შესვლა თავისთავად კატასტროფა არ არის, მაგრამ გატანის ოპერაციები ასეთ ქსელში არ გააკეთო. მობილური ინტერნეტი ამ შემთხვევაში უბრალოდ უკეთესია.
ჩვევები, რომლებიც პარამეტრებში არ წერია
- მხარდაჭერა შენ არ დაგიკავშირდება. არც დარეკავს, არც ტელეგრამზე მოგწერს. ნებისმიერი ასეთი კონტაქტი — თაღლითობაა, გამონაკლისების გარეშე.
- კოდს არავის ეუბნები. არც SMS-კოდს, არც ავთენტიფიკატორის ციფრებს. ნამდვილ თანამშრომელს ისინი არასოდეს სჭირდება.
- ეკრანზე წვდომას არავის აძლევ. „დისტანციური დახმარების“ პროგრამის დაყენების თხოვნა ერთ-ერთი ყველაზე პირდაპირი სქემაა.
- საიტს ხელით აკრეფ. საძიებო სისტემის სარეკლამო ბლოკში მსგავსი დომენები ჩნდება; დამახსოვრებული ჩანართი ან ხელით აკრეფილი მისამართი ამ რისკს ხსნის.
- პაროლი უნიკალურია. სხვა საიტიდან გადმოტანილი პაროლი ნიშნავს, რომ შენი უსაფრთხოება იმ სხვა საიტის უსაფრთხოებაზეა დამოკიდებული.
და ბოლოს — რასაც ეს გვერდი ვერ დაფარავს: ვერიფიკაციასთან ან რეგიონულ შეზღუდვასთან დაკავშირებული პრობლემები უსაფრთხოების საკითხი არ არის. მათთვის ცალკე გვერდებია: KYC და რეგიონული შეზღუდვა. ანგარიშის უსაფრთხოების პარამეტრების ზუსტი შემადგენლობა დროთა განმავლობაში ივსება — მიმდინარე პირობები იხილე OKX-ის გვერდზე.