Hiçbir zaman %100 güvenlik yoktur, ufak detayları önemseyin ve kulak verin.
Amerika’nın en büyük kripto para borsası Coinbase sistemdeki açık sebebiyle binlerce kullanıcının mağduriyetine sebep oldu. İki faktörlü doğrulama borsa girişlerinde yaygın olarak kullanılıyor, telefonunuza gelen kod ile profilinize erişmeniz mümkün hale geliyor. Böylece şifrenizin saldırganlar tarafından ele geçirilmesiyle direkt olarak borsa hesabınıza erişilemiyor.
İçerik Rehberi
Kritik Coinbase AçığıYatırımcıların Dikkatli Olması Gerekir Kritik Coinbase Açığı Şirketin California eyalet başsavcılığına sunduğu, etkilenen müşterilere gönderilen bir bildirim mektubuna göre, bilgisayar korsanlarının Coinbase‘in çok faktörlü kimlik doğrulama SMS seçeneğini atlamasına izin veren bir güvenlik açığı, borsa müşterilerinin en az 6.000’ini etkiledi.
Mart ve Mayıs ayları arasında bu açıktan yararlanan saldırganlar öncelikle phishing (oltama) saldırısıyla bilgi topluyorlardı. Coinbase kullanıcılarının e-posta, şifre ve telefon numaralarını ele geçiren saldırganlar “şifre sıfırlama protokolündeki” bir açıktan yararlanarak iki faktörlü doğrulamayı aşarak hesaplardan para çekti. Kredi kartıyla bitcoin ve kripto para satın almak için Cex.io’ya bu linkten üye olarak komisyon avantajlarından yararlanabilirsiniz. Coinbase yaşanan mağduriyetteki payını kabul ederek kullanıcılara kayıplarını iade etti. Aynı borsa 2019 yılında bazı kullanıcılarının bilgilerini sunucularında şifrelemeden sakladığı için gündem olmuştu. Yatırımcıların Dikkatli Olması Gerekir ABD borsalarında listelenmiş ve birçok güvenlik denetiminden geçen bir borsanın bile gördüğünüz gibi açıkları olabilir. Yarın başka bir borsanın da benzer bir konuyla gündeme geldiğini görebiliriz. Bu yüzden yatırımcıların son derece dikkatli olması gerekiyor. Dikkat edilecek çok fazla detay var ancak bazı önemli başlıkların üzerinden geçebiliriz. Mail Güvenliği Mail adresiniz kullandığınız borsaya özel olsun. Her borsa için ayrı mail ve karmaşık şifreler kullanmak saldırganların işini zorlaştıracaktır. Mailing saldırıları günümüzde halen popüler, her borsa için farklı mail adresleri kullanıyor olmanız sizi daha dikkatli hale getirecektir. Örneğin sadece Coinbase borsası için açtığınız bir mail adresine, Binance’dan geliyor süsü verilmiş sahte sıfırlama mailleri geldiğinde bunun art niyetli olduğundan emin olursunuz. Borsa maillerine mümkün olduğunca tıklamayın, doğrulama kodlarını mail ön izleme ile erişin. Kripto para borsasındaki üyeliğinizle alakalı gelen uyarı maillerini açmayın. Borsa hesabınıza sadece uygulama üzerinden giriş yaparak uyarı bildirimlerini buradan takip edin. Tüm bildirimler aynı zamanda uygulama içinde de görülmektedir. Saldırılara Karşı Dikkat İnternette paylaşılan linkler üzerinden hiçbir zaman borsa üyeliğinize giriş yapmayın. Adres çubuğuna direkt olarak borsanın tam domain bilgilerini girin ve güvenlik protokolünün aktif olduğundan emin olun. Güncel güvenlik programları kullanın ve kimlik avı modlarını aktifleştirin. Haberlerimizi Telegram kanalımızdan, Instagram, Facebook, Twitter hesaplarımızdan ve Youtube kanalımızdan takip edebilirsiniz.
Yorumlar kapalı.