Криптобезопасность: чек-лист на 15 минут
Пятнадцать минут, которые спасают от кражи крипты. Проверьте себя по списку: 2FA, сид-фраза, фишинг, привычки.
Пятнадцать минут, которые спасают от кражи крипты. Проверьте себя по списку: 2FA, сид-фраза, фишинг, привычки.
Кража крипты почти никогда не выглядит как взлом с хакерами в капюшонах. Обычно это: перешёл по ссылке из рекламы, ввёл сид-фразу «для подтверждения», отправил «перевод не туда» — и всё. Большинство взломов происходит через самих владельцев. Вот чек-лист, который закрывает 90% дыр. Пятнадцать минут — и вы в безопасности.
На бирже, в почте, везде, где есть деньги. Используйте приложение-аутентификатор (Google Authenticator, Aegis, 2FAS), а не SMS — SMS перехватывают. Это главная защита аккаунта: даже с вашим паролем мошенник без кода не войдёт.
Сид-фраза не должна быть: в скриншотах, в заметках телефона, в облаке, в мессенджере. Она должна быть: на бумаге, от руки, в двух местах. Если сейчас она где-то в цифре — прямо сегодня заведите новый кошелёк, переведите монеты и запишите фразу на бумагу. Старый кошелёк удалите.
На биржах есть функция «белый список адресов для вывода»: новые адреса блокируются на 24-48 часов. Мошенник, завладевший аккаунтом, не сможет вывести деньги мгновенно — а у вас будет время заметить и отреагировать. Включается в настройках безопасности за минуту.
Правило: любое сообщение, которое требует срочных действий или просит «подтвердить» — это фишинг, пока не доказано обратное. «Ваш аккаунт заблокирован, перейдите по ссылке», «подтвердите кошелёк, введите сид-фразу», «вы выиграли, отправьте комиссию» — всё это схемы. Служба поддержки никогда не просит сид-фразу и приватный ключ. Никогда.
Мошенники подменяют адреса в истории переписки и на поддельных сайтах. Перед каждым переводом сверяйте первые и последние 6 символов адреса с тем, что у получателя. И всегда отправляйте тестовую сумму на новом адресе — потеряете копейки вместо всего.
Биржа — не сейф, а арендованная ячейка. Хранить на ней стоит только то, что нужно для торговли. Всё, что выше «готов потерять», — в холодный кошелёк (аппаратный или хотя бы кошелёк на отдельном устройстве). Это правило спасает и от взлома биржи, и от её банкротства.
Заведите отдельный почтовый ящик для бирж и криптосервисов, с отдельным сложным паролем и своей 2FA. Если мошенники получат доступ к вашей основной почте, они смогут сбросить пароли на биржах. Разделение почт — дешёвая страховка от цепочки взломов.
Крипта не просит никому ничего доказывать. Скриншоты балансов в соцсетях, разговоры о «сколько у меня в крипте» — это приглашение для целенаправленной атаки. Чем меньше людей знает, тем меньше мотивации вас «разводить».
Если по всем пунктам галочки — вы в безопасности лучше, чем 90% криптосообщества. Пятнадцать минут, которые реально стоят ваших денег.