Несколько вещей, которые мы хотим поделиться о безопасности аккаунта

По мере того как криптоторговля становится все более распространенной, фишинговые атаки и мошенничества, нацеленные на пользователей, также становятся все более сложными. Как платформа, на которую вы полагаетесь в долгосрочной перспективе, мы хотим, чтобы вы не только чувствовали себя в безопасности при использовании наших услуг, но и были лучше подготовлены к защите себя от потенциальных рисков.
В этой статье мы хотим рассмотреть несколько важных тем: как распознавать фишинговые попытки, как защищать свою информацию и как безопасно управлять доступом сотрудников. Потратив всего несколько минут на эти основы, вы значительно повысите безопасность своего аккаунта.
Начнём с одной простой истины: фишинг работает, обманывая вас и заставляя добровольно раскрыть конфиденциальную информацию, такую как данные вашего аккаунта, пароль или коды подтверждения.
Мы продолжим укреплять защиту безопасности на уровне платформы, но сохранение безопасности вашего аккаунта в конечном итоге требует усилий с обеих сторон. Если вы запомните одно правило — никогда не передавайте конфиденциальную информацию об аккаунте без необходимости — большинство атак можно остановить до их успеха.
Узнайте, как распознавать фишинг
Мошенники могут использовать множество различных методов, но большинство фишинговых попыток имеют несколько общих признаков. Всегда проверяйте следующее, прежде чем предпринимать какие-либо действия, если вы получили электронное письмо, SMS или личное сообщение.
1. Проверяйте фактический адрес отправителя, а не только отображаемое имя
Имена отображения можно легко изменить. Важен фактический адрес отправителя и домен.
Официальные письма от KuCoin приходят только с официальных доменов. Даже небольшие отличия — такие как замена .com на .co, добавление лишней буквы или замена буквы o на цифру 0 — должны вызывать подозрение.
2. Будьте осторожны с сообщениями, которые давят на вас, требуя немедленных действий
Ваш аккаунт под угрозой. Подтвердите в течение 24 часов, иначе он будет заблокирован.
Вывод ожидает подтверждения. Нажмите здесь немедленно.
Создание паники и срочности — одна из самых распространенных фишинговых тактик. Чем срочнее кажется сообщение, тем важнее остановиться и сначала проверить его.
3. Не входите в систему по ссылкам в электронных письмах или SMS-сообщениях
Если вам нужно войти в систему или выполнить действие с аккаунтом, введите официальный веб-сайт KuCoin вручную, используйте надежную закладку или откройте официальное приложение KuCoin.
Всегда избегайте перехода на страницу входа по ссылке, отправленной по электронной почте или SMS.
4. Помните: никто из KuCoin не будет запрашивать ваши конфиденциальные данные
Служба поддержки KuCoin, персонал операций и другие сотрудники KuCoin никогда не попросят вас предоставить ваши коды подтверждения, пароли, частные ключи или seed-фразу.
Если кто-то запросит эту информацию, рассматривайте такой запрос как подозрительный — без исключений.
5. Не существует такого понятия, как «безопасный аккаунт»
Мошенники могут утверждать, что ваш аккаунт находится под угрозой или вот-вот будет заблокирован, и требовать перевести ваши активы на так называемый «безопасный аккаунт», указанный платформой.
Пожалуйста, помните: всегда сохраняйте контроль над своими средствами. KuCoin никогда не попросит вас перевести ваши активы на указанный аккаунт для их «защиты».
Защитите свою информацию — не делайте себя легкой мишенью
Как только ваша информация окажется за пределами платформы, мошенники могут использовать её для создания высокоцелевых атак, которые выглядят намного убедительнее.
Несколько повседневных привычек безопасности могут значительно снизить этот риск:
-
Используйте уникальный пароль для вашего аккаунта KuCoin: выберите надежный пароль, который не используется ни на одном другом сайте или сервисе. Если другой сервис подвергнется утечке данных, повторное использование пароля может подвергнуть ваш аккаунт KuCoin риску через атаки типа credential stuffing.
-
Включите двухфакторную аутентификацию (2FA): при возможности используйте приложение-аутентификатор, например Google Authenticator, а не полагайтесь исключительно на SMS-верификацию, которая может быть уязвима для атак типа SIM-своп.
-
Ограничьте объем личной информации, которую вы публикуете: не размещайте в групповых чатах или в социальных сетях ваш зарегистрированный адрес электронной почты, номер телефона, UID или скриншоты сделок. Мошенники могут использовать эти данные, чтобы сделать попытки мошенничества более правдоподобными.
-
Обеспечьте безопасность ваших устройств и сети: не входите в систему с общественных компьютеров или незащищенных общественных Wi-Fi. Поддерживайте вашу операционную систему и антивирусное программное обеспечение в актуальном состоянии, не устанавливайте неизвестные приложения, подозрительные расширения браузера или программное обеспечение из ненадежных источников.
-
Защитите почтовый аккаунт, привязанный к вашему аккаунту KuCoin: ваша почта может быть ключевым элементом восстановления аккаунта и верификации безопасности. Используйте уникальный пароль для вашего почтового аккаунта и включите 2FA и там.
Ограничивайте доступ сотрудников с осторожностью
Для мерчантов риски безопасности аккаунта не всегда исходят от внешних злоумышленников. Плохое управление внутренним доступом также может создавать серьезные уязвимости — например, совместное использование пароля мастер-аккаунта с сотрудниками, разрешение нескольким людям использовать один и тот же аккаунт или отказ от отключения доступа после ухода сотрудника.
Настройка четких контролей доступа заранее может предотвратить многие из этих проблем.
1. Используйте суб-аккаунты или разрешения на основе ролей вместо совместного использования мастер-аккаунта
Предоставьте сотрудникам отдельные суб-аккаунты или индивидуальный доступ в зависимости от их обязанностей, оставив контроль над мастер-аккаунтом только для авторизованных лиц.
Это снижает ненужную экспозицию мастер-аккаунта и упрощает отслеживание активности аккаунта.
2. Следуйте принципу наименьших привилегий
Предоставляйте сотрудникам только те разрешения, которые им действительно необходимы для выполнения своих обязанностей.
Например, сотрудники службы поддержки могут требовать только права на просмотр, в то время как сотрудники финансового отдела могут нуждаться в доступе к функциям, связанным с выводом.
Высокорисковые разрешения — такие как вывод средств, изменение параметров безопасности и управление Книгой адресов — следует ограничивать максимально возможным образом.
3. Требуется одобрение или двойная авторизация для критических действий
Крупные выводы, изменения адресов для вывода и изменения информации о привязанном аккаунте должны требовать вторичного одобрения или двойной авторизации, когда это возможно.
Не позволяйте одному человеку выполнять высокорисковые действия без дополнительного контроля.
4. Регулярно проверяйте и отзывайте разрешения
При смене роли сотрудника или его уходе из компании немедленно удалите или отключите его доступ.
Периодически проверяйте свои разрешения на доступ и удаляйте всё, что больше не требуется.
5. Напоминайте сотрудникам о тех же мерах безопасности
Безопасность аккаунта может зависеть от уровня осведомленности всех, кто имеет доступ.
Рассмотрите возможность поделиться этой статьей с каждым членом команды, имеющим доступ к аккаунту.
Что делать, если вы подозреваете фишинговую атаку
Если вы подозреваете, что столкнулись с фишингом, действуйте быстро и выполните следующие шаги:
-
Немедленно измените свой пароль и сбросьте 2FA.
-
Проверьте свои адреса для вывода, привязанные адрес электронной почты и номер телефона, а также ключи API на наличие неавторизованных изменений. Удалите или отзовите всё, что вам не знакомо.
-
Свяжитесь с KuCoin только через официальные каналы. Откройте официальное приложение KuCoin или вручную введите адрес официального веб-сайта, чтобы связаться со службой поддержки KuCoin. Не используйте никакую контактную информацию, предоставленную подозреваемым мошенником.
-
Если вы уже кликнули на подозрительную ссылку или ввели конфиденциальную информацию, как можно скорее выполните все вышеуказанные шаги.
Заключительные мысли
Безопасность аккаунта — это то, чего не может достичь ни одна из сторон в одиночку.
Мы продолжим инвестировать в более надежные защитные меры на уровне платформы, и надеемся, что вы будете сотрудничать с нами, чтобы обеспечить безопасность вашего аккаунта.
Когда обе стороны выполняют свою роль, у мошенников гораздо меньше возможностей для успеха.
Если у вас возникнут вопросы по безопасности аккаунта, свяжитесь с KuCoin через официальные каналы.
Мы здесь, чтобы помочь вам и вашему аккаунту оставаться в безопасности.
Disclaimer: The information on this page may come from third parties and does not necessarily reflect KuCoin’s views. It is provided for general reference only and should not be interpreted as financial or investment advice.
Virtual asset investments may involve risk. Please carefully assess the product risks and your own risk tolerance. For more information, please refer to our Terms of Use and Risk Disclosure.