نکات کلیدی
- برای مقابله با سرقت دیجیتال، کلیدهای بازیابی را به روش آفلاین نگه داری کنید.
- مراقب اکانتهای جعلی چهرههای سرشناس در شبکههای اجتماعی باشید و از اصالت پروفایلها مطمئن شوید.
- از وای فای عمومی برای دسترسی به والت کریپتو یا اجرای تراکنش استفاده نکنید.
- مراقب اسکمهای دیپ فیک تولید شده توسط هوش مصنوعی باشید و برای تشخیص آنها، به مغایرت ویدیو و صدا توجه کنید.
با توجه به محبوبیت روزافزون ارزهای دیجیتال، نگرانیهای مربوط به امنیت این کلاس دارایی روزبروز پررنگتر میشود. هر ساله مجرمان سایبری مقدار قابل توجهی از داراییهای دیجیتال را به سرقت میبرند. در چنین محیط پویایی، حفظ هوشیاری و آگاهی اهمیت بسیار زیادی در حفاظت از سرمایههای خودتان دارد. در این مقاله به بررسی پنج نکته امنیتی میپردازیم که به شما برای حفاظت از امنیت داراییهای خودتان در برابر تهدیدات مختلف کمک میکنند.
چطور میتوانیم موجودی خودمان را ایمن سازی کنیم؟
برای حفظ امنیت موجودی خودتان همیشه باید مراقب باشید که اسکمرها چه کارهایی انجام میدهند و برای مقابله با آنها، راهکارهای پیشگیرانه را پیاده سازی کنید. برخی کارهای قابل انجام برای حفظ امنیت داراییهای دیجیتال عبارتند از:
1. حفاظت از عبارت بازیابی
عبارت بازیابی (که به آن Seed هم گفته میشود) دروازه دسترسی به والت و موجودی کریپتوی شماست. این عبارت شامل 12 تا 24 کلمه است که نقش کلید اصلی دسترسی به والت را دارند و اگر نیاز به انتقال به یک والت جدید داشته یا والت قبلی خودتان را از دست دادید، میتوانید از آن استفاده کنید. در ادامه با برخی نکات برای حفظ امنیت عبارت بازیابی آشنا میشوید.
ذخیره عبارت بازیابی به روش آفلاین
پس از دریافت عبارت بازیابی، از ذخیره آن در پوشههای محلی یا سیستم ذخیره ابر خودداری کنید. ذخیره آنلاین این عبارت، آن را در معرض خطر هک قرار میدهد. امنترین روش، ذخیره آفلاین است.
یکی از روشهای انجام این کار، خرید والت سختافزاری است که میتواند عبارت بازیابی را به صورت آفلاین تولید و ذخیره کند. گزینه بعدی، پشتیبان گیری فیزیکی عبارت بازیابی داخل یک گاو صندوق است. میتوانید از بکاپ کاغذی هم استفاده کنید اما استفاده از صفحات فلزی که عبارت بازیابی روی آنها حک میشود، امنتر است.
چند تکه کردن عبارت بازیابی
به منظور افزایش هر چه بیشتر سطح امنیت عبارت بازیابی، میتوانید آن را به چند بخش تقسیم کرده و هر بخش را در محل متفاوتی نگه دارید. کپیهای متفاوت عبارت بازیابی را در محلهای فیزیکی متفاوت قرار دهید؛ مثل صندوق امانات بانک، گاو صندوق یا نزد افراد مطمئن. حالت ایده آل این است که هیچ شخصی به غیر از خود شما به تمام بخشهای عبارت بازیابی دسترسی نداشته باشد.
2. هوشیاری نسبت به جعل حسابهای شبکههای اجتماعی
شبکههای اجتماعی تبدیل به بستری برای اجرای انواع اسکمهای کریپتو شدهاند و اسکمرها دائماً اکانتهای جعلی ایجاد میکنند که شباهت زیادی به حساب چهرههای سرشناس یا اکسچنجها دارند. برای مثال، ویتالیک بوترین از بنیانگذاران اتریوم هم به کاربران هشدار داده بود که هزاران پروفایل جعلی ساخته شده که وانمود میکنند متعلق به وی هستند.
این افراد مخرب سعی دارند با جعل حسابهای سرشناس، کاربران را فریب دهند. برخی اقدامات قابل انجام برای حفاظت از در خودتان در برابر این روش اسکم عبارتند از:
- بررسی نشانههای اعتبار: به دنبال نمادهای تأیید یا تیک روی پروفایل باشید، اما توجه داشته باشید که امکان خرید یا جعل آنها وجود دارد.
- بررسی شناسه: معمولاً شناسهها (یا همان هندل) روش مناسبی برای شناسایی پروفایلهای جعلی هستند. اسکمرها سعی دارند تا حد امکان از نامهایی مشابه نامهای اصلی استفاده کنند. مثل @Vita1ikButerin به جای @VitalikButerin.
- پیمایش کردن: پروفایل را پیمایش کرده و بعضی مطالب قدیمی آن را مرور کنید. با این کار میتوانید قضاوت بهتری راجع به اصالت پروفایل داشته باشید.
3. عدم استفاده از وای فای عمومی
شبکههای وای فای عمومی از نظر فقدان امنیت و آسیبپذیری در برابر حملات سایبری ضعیف هستند. دسترسی به والت کریپتو یا اجرای تراکنش حین اتصال به شبکههای وای فای عمومی میتواند موجودی شما را در معرض ریسکهای امنیتی جدی قرار دهد.
شبکههای وای فای عمومی در برابر انواع تهدیدات سایبری آسیبپذیر هستند، از جمله:
- حملات دو قلوی شیطانی: در این روش، هکرها هات اسپاتهای مخربی با نامهای به ظاهر معتبر (مثل "وای فای مهمانان هتل") ایجاد میکنند تا با وصل شدن کاربران، دادههای آنها را شنود کنند.
- حملات مرد میانی: در این حمله، مهاجمان دادههای منتقل شده بین مودم وای فای و دستگاه کاربر را شنود میکنند تا به اطلاعات حساسی مثل رمزهای عبور دسترسی پیدا کنند.
- حملات کرک کردن پسورد: اسکمرها با استفاده از نرمافزار، ترکیبات مختلف نام کاربری و رمز عبور را امتحان میکنند تا به اینترفیس مدیریت مودم دسترسی پیدا کنند.
هنگام دسترسی به حسابهای کریپتو یا اجرای تراکنش از شبکههای وای فای عمومی استفاده نکنید.
4. مراقبت نسبت به ویدیوهای لایو جعلی
اسکمرها سعی دارند از پلتفرمهایی مثل یوتیوب و توئیچ برای کلاهبرداریهای کریپتو استفاده کنند. معمولاً این افراد از محتوای ویدیویی سرقتی استفاده میکنند تا ویدیوهای زنده برای تبلیغات جعلی بسازند. در مواردی، اکانتهای یوتیوب با چندین میلیون فالور هک شدهاند تا کاربران را تشویق به شرکت در قرعه کشی کنند (با پیش شرط ارسال مقداری ارز دیجیتال به آدرسهایی مشخص).
برای مثال، ممکن است در اینترنت به ویدیوهایی از ایلان ماسک یا جک دورسی برخورد کنید که راجع به تکنولوژی کریپتو و بلاک چین توضیح میدهند. اما اسکمرها از ویدیوهای معمولی استفاده میکنند تا کانالهای جعلی یا به سرقت رفته و طرحهای پاداش و قرعه کشی خودشان را تبلیغ کنند.
پیش از تعامل با هر ویدیوی لایوی، به خصوص محتوای مربوط به طرحهای جایزه کریپتو حتماً تحقیقات لازم را انجام دهید. در بیشتر موارد، در این طرحها از شما خواسته میشود که اول مقداری ارز دیجیتال ارسال کنید که قطعاً در صورت انجام این کار، این پول قابل برگشت نخواهد بود.
با در نظر گرفتن ویژگیهایی مثل تعداد ویدیوها، وجود علامت تأیید و تاریخ ایجاد کانال، اعتبار کانالها را بررسی کنید. اما مراقب باشید و حتماً چندین نشانه و ویژگی مختلف را بررسی کنید چون ممکن است حسابهای هک شده هم در نگاه اول معتبر به نظر برسند و حتی میلیونها مشترک داشته باشند.
علاوه بر این، میتوانید حسابهای شبکههای اجتماعی افراد دخیل در ویدیو را بررسی کنید. اگر ویدیو معتبر باشد، باید بتوان اطلاعاتی از چند منبع مطمئن پیدا کرد.
5. هوشیاری نسبت به اسکمهای دیپ فیک
تکنولوژی دیپ فیک از هوش مصنوعی برای ایجاد ویدیوهای جعلی نزدیک به واقعیت استفاده میکند. با این تکنولوژی، تصاویر و ویدیوهای موجود به صورتی با هم ترکیب میشوند که به نظر برسد افراد در حال انجام برخی کارها یا بیان مطالبی هستند که هرگز گفته یا انجام نشده است. همانطور که انتظار میرود، اسکمرها هم از این تکنولوژی برای اجرای طرحهای بسیار پیچیده و حرفهای استفاده میکنند.
هکرها با استفاده از دیپ فیک خودشان را به جای دیگران جا زده یا وانمود میکنند که متخصص و خبره هستند. معمولاً آنها قربانیان خودشان را با محتوای جعلی یا فرصتهای سرمایه گذاری تقلبی فریب میدهند.
اما چطور میتوانید از خودتان در برابر این اسکمهای دیپ فیک حفاظت کنید؟
- توجه به چهره: برای ایجاد ویدیوهای دیپ فیک، تصاویر مختلف پشت سرهم قرار میگیرند. برای تشخیص چنین ویدیوهایی به هماهنگی لبها با گفتار و الگوهای پلک زدن توجه کنید.
- صدای متناقض: نوسانات غیرعادی یا صداهای شبیه ربات میتوانند نشان دهنده دیپ فیک باشند. حتماً به تناقضهای موجود در کیفیت صدا توجه کنید.
- سوالات: هنگام تعامل با موجودیتهای مشکوک به دیپ فیک، سوالاتی بپرسید که فقط فرد واقعی پاسخ آنها را میداند. حتماً اطلاعات زمینهای لازم را برای اعتبارسنجی صحبتها جمع آوری کنید.
جمع بندی
مراقبت از داراییهای دیجیتال شما مسئولیت خودتان است. در این مقاله به بررسی مهمترین نکات برای حفظ امنیت داراییهای دیجیتال پرداختیم. به مرور زمان، اسکمرها حرفهایتر شده و طرحهای پیچیدهتری را طراحی میکنند. در نهایت، مهمترین ابزار شما برای دفاع از خودتان آگاهی و دانش است. پس با افزایش سطح اطلاعات خودتان، از ثروت دیجیتالتان مراقبت کنید.