آکادمی

جمعه, 11 ارديبهشت 1405 15:17

5 نکته مهم برای حفظ امنیت ارزهای دیجیتال

این مورد را ارزیابی کنید
(0 رای‌ها)

نکات کلیدی

  • برای مقابله با سرقت دیجیتال، کلیدهای بازیابی را به روش آفلاین نگه داری کنید.
  • مراقب اکانت‌های جعلی چهره‌های سرشناس در شبکه‌های اجتماعی باشید و از اصالت پروفایل‌ها مطمئن شوید.
  • از وای فای عمومی برای دسترسی به والت کریپتو یا اجرای تراکنش استفاده نکنید.
  • مراقب اسکم‌های دیپ فیک تولید شده توسط هوش مصنوعی باشید و برای تشخیص آنها، به مغایرت ویدیو و صدا توجه کنید.

با توجه به محبوبیت روزافزون ارزهای دیجیتال، نگرانی‌های مربوط به امنیت این کلاس دارایی روزبروز پررنگ‌تر می‌شود. هر ساله مجرمان سایبری مقدار قابل توجهی از دارایی‌های دیجیتال را به سرقت می‌برند. در چنین محیط پویایی، حفظ هوشیاری و آگاهی اهمیت بسیار زیادی در حفاظت از سرمایه‌های خودتان دارد. در این مقاله به بررسی پنج نکته امنیتی می‌پردازیم که به شما برای حفاظت از امنیت دارایی‌های خودتان در برابر تهدیدات مختلف کمک می‌کنند.

چطور می‌توانیم موجودی خودمان را ایمن سازی کنیم؟

برای حفظ امنیت موجودی خودتان همیشه باید مراقب باشید که اسکمرها چه کارهایی انجام می‌دهند و برای مقابله با آنها، راهکارهای پیشگیرانه را پیاده سازی کنید. برخی کارهای قابل انجام برای حفظ امنیت دارایی‌های دیجیتال عبارتند از:

1. حفاظت از عبارت بازیابی

عبارت بازیابی (که به آن Seed هم گفته می‌شود) دروازه دسترسی به والت و موجودی کریپتوی شماست. این عبارت شامل 12 تا 24 کلمه است که نقش کلید اصلی دسترسی به والت را دارند و اگر نیاز به انتقال به یک والت جدید داشته یا والت قبلی خودتان را از دست دادید، می‌توانید از آن استفاده کنید. در ادامه با برخی نکات برای حفظ امنیت عبارت بازیابی آشنا می‌شوید.

ذخیره عبارت بازیابی به روش آفلاین

پس از دریافت عبارت بازیابی، از ذخیره آن در پوشه‌های محلی یا سیستم ذخیره ابر خودداری کنید. ذخیره آنلاین این عبارت، آن را در معرض خطر هک قرار می‌دهد. امن‌ترین روش، ذخیره آفلاین است.

یکی از روش‌های انجام این کار، خرید والت سخت‌افزاری است که می‌تواند عبارت بازیابی را به صورت آفلاین تولید و ذخیره کند. گزینه بعدی، پشتیبان گیری فیزیکی عبارت بازیابی داخل یک گاو صندوق است. می‌توانید از بکاپ کاغذی هم استفاده کنید اما استفاده از صفحات فلزی که عبارت بازیابی روی آنها حک می‌شود، امن‌تر است.

چند تکه کردن عبارت بازیابی

به منظور افزایش هر چه بیشتر سطح امنیت عبارت بازیابی، می‌توانید آن را به چند بخش تقسیم کرده و هر بخش را در محل متفاوتی نگه دارید. کپی‌های متفاوت عبارت بازیابی را در محل‌های فیزیکی متفاوت قرار دهید؛ مثل صندوق امانات بانک، گاو صندوق یا نزد افراد مطمئن. حالت ایده آل این است که هیچ شخصی به غیر از خود شما به تمام بخش‌های عبارت بازیابی دسترسی نداشته باشد.

2. هوشیاری نسبت به جعل حساب‌های شبکه‌های اجتماعی

شبکه‌های اجتماعی تبدیل به بستری برای اجرای انواع اسکم‌های کریپتو شده‌اند و اسکمرها دائماً اکانت‌های جعلی ایجاد می‌کنند که شباهت زیادی به حساب چهره‌های سرشناس یا اکسچنج‌ها دارند. برای مثال، ویتالیک بوترین از بنیانگذاران اتریوم هم به کاربران هشدار داده بود که هزاران پروفایل جعلی ساخته شده که وانمود می‌کنند متعلق به وی هستند.

این افراد مخرب سعی دارند با جعل حساب‌های سرشناس، کاربران را فریب دهند. برخی اقدامات قابل انجام برای حفاظت از در خودتان در برابر این روش اسکم عبارتند از:

  • بررسی نشانه‌های اعتبار: به دنبال نمادهای تأیید یا تیک روی پروفایل باشید، اما توجه داشته باشید که امکان خرید یا جعل آنها وجود دارد.
  • بررسی شناسه: معمولاً شناسه‌ها (یا همان هندل) روش مناسبی برای شناسایی پروفایل‌های جعلی هستند. اسکمرها سعی دارند تا حد امکان از نام‌هایی مشابه نام‌های اصلی استفاده کنند. مثل @Vita1ikButerin به جای @VitalikButerin.
  • پیمایش کردن: پروفایل را پیمایش کرده و بعضی مطالب قدیمی آن را مرور کنید. با این کار می‌توانید قضاوت بهتری راجع به اصالت پروفایل داشته باشید.

3. عدم استفاده از وای فای عمومی

شبکه‌های وای فای عمومی از نظر فقدان امنیت و آسیب‌پذیری در برابر حملات سایبری ضعیف هستند. دسترسی به والت کریپتو یا اجرای تراکنش حین اتصال به شبکه‌های وای فای عمومی می‌تواند موجودی شما را در معرض ریسک‌های امنیتی جدی قرار دهد.

شبکه‌های وای فای عمومی در برابر انواع تهدیدات سایبری آسیب‌پذیر هستند، از جمله:

  • حملات دو قلوی شیطانی: در این روش، هکرها هات اسپات‌های مخربی با نام‌های به ظاهر معتبر (مثل "وای فای مهمانان هتل") ایجاد می‌کنند تا با وصل شدن کاربران، داده‌های آنها را شنود کنند.
  • حملات مرد میانی: در این حمله، مهاجمان داده‌های منتقل شده بین مودم وای فای و دستگاه کاربر را شنود می‌کنند تا به اطلاعات حساسی مثل رمزهای عبور دسترسی پیدا کنند.
  • حملات کرک کردن پسورد: اسکمرها با استفاده از نرم‌افزار، ترکیبات مختلف نام کاربری و رمز عبور را امتحان می‌کنند تا به اینترفیس مدیریت مودم دسترسی پیدا کنند.

هنگام دسترسی به حساب‌های کریپتو یا اجرای تراکنش از شبکه‌های وای فای عمومی استفاده نکنید.

4. مراقبت نسبت به ویدیوهای لایو جعلی

اسکمرها سعی دارند از پلتفرم‌هایی مثل یوتیوب و توئیچ برای کلاهبرداری‌های کریپتو استفاده کنند. معمولاً این افراد از محتوای ویدیویی سرقتی استفاده می‌کنند تا ویدیوهای زنده برای تبلیغات جعلی بسازند. در مواردی، اکانت‌های یوتیوب با چندین میلیون فالور هک شده‌اند تا کاربران را تشویق به شرکت در قرعه کشی کنند (با پیش شرط ارسال مقداری ارز دیجیتال به آدرس‌هایی مشخص).

برای مثال، ممکن است در اینترنت به ویدیوهایی از ایلان ماسک یا جک دورسی برخورد کنید که راجع به تکنولوژی کریپتو و بلاک چین توضیح می‌دهند. اما اسکمرها از ویدیوهای معمولی استفاده می‌کنند تا کانال‌های جعلی یا به سرقت رفته و طرح‌های پاداش و قرعه کشی خودشان را تبلیغ کنند.

پیش از تعامل با هر ویدیوی لایوی، به خصوص محتوای مربوط به طرح‌های جایزه کریپتو حتماً تحقیقات لازم را انجام دهید. در بیشتر موارد، در این طرح‌ها از شما خواسته می‌شود که اول مقداری ارز دیجیتال ارسال کنید که قطعاً در صورت انجام این کار، این پول قابل برگشت نخواهد بود.

با در نظر گرفتن ویژگی‌هایی مثل تعداد ویدیوها، وجود علامت تأیید و تاریخ ایجاد کانال، اعتبار کانال‌ها را بررسی کنید. اما مراقب باشید و حتماً چندین نشانه و ویژگی مختلف را بررسی کنید چون ممکن است حساب‌های هک شده هم در نگاه اول معتبر به نظر برسند و حتی میلیون‌ها مشترک داشته باشند.

علاوه بر این، می‌توانید حساب‌های شبکه‌های اجتماعی افراد دخیل در ویدیو را بررسی کنید. اگر ویدیو معتبر باشد، باید بتوان اطلاعاتی از چند منبع مطمئن پیدا کرد.

5. هوشیاری نسبت به اسکم‌های دیپ فیک

تکنولوژی دیپ فیک از هوش مصنوعی برای ایجاد ویدیوهای جعلی نزدیک به واقعیت استفاده می‌کند. با این تکنولوژی، تصاویر و ویدیوهای موجود به صورتی با هم ترکیب می‌شوند که به نظر برسد افراد در حال انجام برخی کارها یا بیان مطالبی هستند که هرگز گفته یا انجام نشده است. همانطور که انتظار می‌رود، اسکمرها هم از این تکنولوژی برای اجرای طرح‌های بسیار پیچیده و حرفه‌ای استفاده می‌کنند.

هکرها با استفاده از دیپ فیک خودشان را به جای دیگران جا زده یا وانمود می‌کنند که متخصص و خبره هستند. معمولاً آنها قربانیان خودشان را با محتوای جعلی یا فرصت‌های سرمایه گذاری تقلبی فریب می‌دهند.

اما چطور می‌توانید از خودتان در برابر این اسکم‌های دیپ فیک حفاظت کنید؟

  • توجه به چهره: برای ایجاد ویدیوهای دیپ فیک، تصاویر مختلف پشت سرهم قرار می‌گیرند. برای تشخیص چنین ویدیوهایی به هماهنگی لب‌ها با گفتار و الگوهای پلک زدن توجه کنید.
  • صدای متناقض: نوسانات غیرعادی یا صداهای شبیه ربات می‌توانند نشان دهنده دیپ فیک باشند. حتماً به تناقض‌های موجود در کیفیت صدا توجه کنید.
  • سوالات: هنگام تعامل با موجودیت‌های مشکوک به دیپ فیک، سوالاتی بپرسید که فقط فرد واقعی پاسخ آنها را می‌داند. حتماً اطلاعات زمینه‌ای لازم را برای اعتبارسنجی صحبت‌ها جمع آوری کنید.

جمع بندی

مراقبت از دارایی‌های دیجیتال شما مسئولیت خودتان است. در این مقاله به بررسی مهم‌ترین نکات برای حفظ امنیت دارایی‌های دیجیتال پرداختیم. به مرور زمان، اسکمرها حرفه‌ای‌تر شده و طرح‌های پیچیده‌تری را طراحی می‌کنند. در نهایت، مهم‌ترین ابزار شما برای دفاع از خودتان آگاهی و دانش است. پس با افزایش سطح اطلاعات خودتان، از ثروت دیجیتال‌تان مراقبت کنید.