Кілька речей, які ми хотіли б поділитися щодо безпеки акаунту

Зі зростанням популярності криптовалютної торгівлі фішингові атаки та скам-схеми, спрямовані на користувачів, також стають все більш складними. Як платформа, на яку ви покладаєтесь у довгостроковій перспективі, ми хочемо, щоб ви не лише відчували безпеку під час використання наших послуг, але й були краще підготовані до захисту себе від потенційних ризиків.
У цій статті ми хочемо розглянути кілька важливих тем: як виявляти фішингові спроби, як захистити свою інформацію та як безпечно керувати доступом співробітників. Витрачання лише кількох хвилин на ці основи значно сприятиме безпеці вашого акаунту.
Почнемо з однієї простої істини: фішинг працює, підводячи вас до добровільного надання конфіденційної інформації, такої як ваші облікові дані акаунту, пароль або коди верифікації.
Ми продовжимо підсилювати захист безпеки на рівні платформи, але збереження безпеки вашого акаунту вимагає зусиль з обох боків. Якщо ви запам’ятаєте одне правило — ніколи не розголошуйте конфіденційну інформацію про акаунт без необхідності — більшість атак можна зупинити ще до їх успіху.
Дізнайтеся, як виявляти фішинг
Шахраї можуть використовувати багато різних тактик, але більшість фішингових спроб мають кілька загальних ознак. Коли ви отримуєте електронний лист, SMS або приватне повідомлення, перевірте наступне, перш ніж діяти.
1. Перевірте справжню адресу відправника, а не лише відображуване ім’я
Імена для відображення можна легко змінити. Важливим є справжній адреса відправника та домен.
Офіційні листи від KuCoin надходитимуть лише з офіційних доменів. Навіть невелика різниця — наприклад, зміна .com на .co, додавання додаткової літери або заміна літери o на цифру 0 — повинна сприйматися з обережністю.
2. Будьте обережні з повідомленнями, які змушують вас діяти негайно
Ваш акаунт під загрозою. Підтвердьте протягом 24 годин, інакше його буде заморожено.
Вивід очікує підтвердження. Натисніть тут негайно.
Створення паніки та терміновості — одна з найпоширеніших фішингових тактик. Чим терміновішим виглядає повідомлення, тим важливіше зупинитися і спочатку перевірити.
3. Уникайте входу через посилання в електронних листах або SMS-повідомленнях
Якщо вам потрібно увійти або виконати дію з акаунтом, введіть офіційну адресу веб-сайту KuCoin вручну, скористайтеся надійною закладкою або відкрийте офіційний додаток KuCoin.
Як тільки можливо, уникайте відвідування сторінки входу через посилання, надіслане електронною поштою або SMS.
4. Пам’ятайте: ніхто з KuCoin не буде запитувати ваші конфіденційні дані
Підтримка KuCoin, персонал операцій та інші співробітники KuCoin ніколи не запитуватимуть у вас коди підтвердження, паролі, приватні ключі або seed-фразу.
Якщо хтось запитує цю інформацію, розцінюйте запит як підозрілий — без винятків.
5. Не існує такого поняття, як «безпечний акаунт»
Шахраї можуть стверджувати, що ваш акаунт під загрозою або скоро буде заблоковано, і наказувати вам переказати свої активи на так званий «безпечний акаунт», вказаний платформою.
Будь ласка, пам’ятайте: завжди зберігайте контроль над своїми коштами. KuCoin ніколи не запитуватиме вас про переказ ваших активів на визначений акаунт для їх «захисту».
Захищайте свою інформацію — не робіть себе легкою мішенню
Після того як ваша інформація потрапить за межі платформи, шахраї можуть використовувати її для створення високоточно спрямованих атак, які виглядають набагато переконливіше.
Декілька повсякденних звичок безпеки можуть значно зменшити цей ризик:
-
Використовуйте унікальний пароль для вашого акаунту KuCoin: використовуйте надійний пароль, який не використовується на інших сайтах чи сервісах. Якщо інший сервіс зазнає витоку даних, повторне використання пароля може поставити під загрозу ваш акаунт KuCoin через атаки з використанням вкрадених облікових даних.
-
Увімкніть двофакторну автентифікацію (2FA): коли це можливо, використовуйте додаток для автентифікації, наприклад Google Authenticator, а не лише верифікацію через SMS, яка може бути вразливою до атак зі зміною SIM-картки.
-
Обмежуйте обсяг облікових даних та особистої інформації, яку ви публікуєте відкрито: не публікуйте вашу зареєстровану електронну пошту, номер телефону, UID або скріншоти угод у групових чатах чи у соціальних мережах. Шахраї можуть використовувати ці дані, щоб зробити спроби імітації більш переконливими.
-
Захищайте свої пристрої та мережу: уникайте входу з публічних комп’ютерів або незахищених публічних Wi-Fi. Підтримуйте свою операційну систему та програми безпеки у актуальному стані та не встановлюйте невідомі додатки, підозрілі розширення браузера чи програми з недовірених джерел.
-
Захистіть електронну пошту, пов’язану з вашим акаунтом KuCoin: ваша електронна пошта може бути ключовим елементом відновлення акаунту та верифікації безпеки. Використовуйте унікальний пароль для вашого акаунту електронної пошти та увімкніть там також 2FA.
Уважно керуйте доступом співробітників
Для мерчантів ризики безпеки акаунту не завжди походять ззовні. Погана внутрішня управління доступом також може створювати серйозні вразливості — наприклад, ділення паролем основного акаунту з працівниками, дозвіл кільком людям використовувати один і той самий акаунт або невидалення доступу після того, як працівник залишає компанію.
Встановлення чітких контролів доступу заздалегідь може запобігти багатьом з цих проблем.
1. Використовуйте субакаунти або дозволи на основі ролей замість спільного використання основного акаунту
Надайте співробітникам окремі субакаунти або індивідуальний доступ залежно від їхніх обов’язків, зберігаючи контроль над основним акаунтом лише для авторизованих осіб.
Це зменшує непотрібний доступ до Основного акаунту та спрощує відстеження активності акаунту.
2. Дотримуйтесь принципу найменших привілеїв
Надавайте працівникам лише ті дозволи, які їм справді необхідні для виконання їхніх обов’язків.
Наприклад, співробітники служби підтримки можуть мати лише права перегляду, тоді як фінансові працівники повинні мати доступ до функцій, пов’язаних із виведенням коштів.
Високоризиковани дозволи — такі як виведення коштів, зміни параметрів безпеки та керування Книгою адрес — слід обмежувати настільки, наскільки це можливо.
3. Вимагати схвалення або двохступеневої авторизації для критичних дій
Великі виведення, зміни адрес для виведення та зміни інформації про прив’язаний акаунт повинні вимагати вторинного схвалення або двохфакторної авторизації, коли це можливо.
Уникайте дозволу одній особі виконувати дії з високим ризиком без додаткового контролю.
4. Регулярно перевіряйте та скасовуйте дозволи
Коли співробітник змінює посаду або залишає компанію, негайно видаліть або вимкніть його доступ.
Періодично перевіряйте свої дозволи на доступ і видаляйте все, що більше не потрібно.
5. Нагадуйте співробітникам про ті самі заходи безпеки
Безпека акаунту залежить від рівня обізнаності з безпекою всіх, хто має доступ.
Розгляньте можливість поділитися цією статтею з усіма членами команди, які мають доступ до акаунту.
Що робити, якщо ви підозрюєте фішингову атаку
Якщо ви вважаєте, що могли стати жертвою фішингу, дійте швидко і виконайте ці кроки:
-
Негайно змініть пароль і скиньте 2FA.
-
Перевірте свої адреси для виведення, прив’язану електронну пошту та номер телефону, а також ключі API на наявність неавторизованих змін. Видаліть або скасуйте все, що ви не розпізнаєте.
-
Звертайтеся до KuCoin лише через офіційні канали. Відкрийте офіційний додаток KuCoin або введіть вручну офіційну адресу веб-сайту, щоб зв’язатися з підтримкою KuCoin. Не використовуйте жодну інформацію для зв’язку, надану підозрюваним шахраєм.
-
Якщо ви вже натиснули на підозрілий посилання або ввели конфіденційну інформацію, якомога швидше виконайте всі вищезазначені кроки.
Останні думки
Безпека акаунту — це не те, чого може досягти одна зі сторін самостійно.
Ми продовжимо інвестувати у сильніші захисти на рівні платформи, і сподіваємося, що ви допоможете нам зберегти безпеку вашого акаунту.
Коли обидві сторони роблять своє, шахраї мають набагато менше можливостей для успіху.
Якщо у вас виникнуть питання щодо безпеки акаунту, звертайтеся до KuCoin через офіційні канали.
Ми тут, щоб допомогти вам та вашому акаунту залишатися безпечними.
Disclaimer: The information on this page may come from third parties and does not necessarily reflect KuCoin’s views. It is provided for general reference only and should not be interpreted as financial or investment advice.
Virtual asset investments may involve risk. Please carefully assess the product risks and your own risk tolerance. For more information, please refer to our Terms of Use and Risk Disclosure.