back to top
20.8 C
Athens
Παρασκευή 22 Νοεμβρίου 2024

ESET: 10 συμβουλές για ασφάλεια στο πορτοφόλι και στις συναλλαγές bitcoin

Η χρήση των εικονικών πορτοφολιών γίνεται όλο και περισσότερο μέρος της καθημερινότητας των χρηστών, με το ψηφιακό νόμισμα Bitcoin να βρίσκεται ανάμεσα στα πιο δημοφιλή νομισματικά συστήματα. Αναπόφευκτα, η εξέλιξη αυτή συνοδεύεται με την ύπαρξη πολλών επιθέσεων ενάντια στις συναλλαγές όπου χρησιμοποιούνται «virtual» πορτοφόλια. Ένα από τα πιο γνωστά περιστατικά ήταν η επίθεση στο ανταλλακτήριο bitcoin Bitstamp, οπότε κλάπηκαν 19.000 BTC από παραβιασμένα εικονικά πορτοφόλια, ποσό που ισοδυναμεί με 5 εκατομμύρια αμερικάνικα δολάρια. Για να προστατεύσουν τόσο την ταυτότητά τους όσο και τα πορτοφόλια τους από πιθανή ψηφιακή κλοπή, η ESET δίνει στους χρήστες δέκα χρήσιμες συμβουλές.

  1. Επιλέξτε με προσοχή ποιον Bitcoin Client θα χρησιμοποιήσετε. Για την προστασία της ιδιωτικής σας ζωής και για να αποκρύπτετε την πραγματική IP διεύθυνσή σας, προτιμήστε έναν Bitcoin client που σας επιτρέπει να αλλάζετε διεύθυνση με κάθε συναλλαγή. Ομοίως, μπορείτε να διαχωρίσετε τις συναλλαγές σε διαφορετικά πορτοφόλια, ανάλογα με τη σημασία τους. Μια ασφαλής πρακτική είναι να διατηρείτε ένα πορτοφόλι για καθημερινές συναλλαγές μικρών ποσών, το οποίο θα γεμίζετε όταν είναι απαραίτητο.
  2. Προστατέψτε την ταυτότητά σας. Είναι σημαντικό να είστε προσεκτικοί όταν μοιράζεστε πληροφορίες σχετικά με τις συναλλαγές σας στο web, ώστε να μην αποκαλύπτεται η ταυτότητά σας μαζί με τη διεύθυνση Bitcoin.
  3. Χρησιμοποιήστε μια «υπηρεσία μεσεγγύησης». Όταν χρειάζεται να αγοράσετε ή να πουλήσετε κάτι και δεν είστε σίγουροι ποιος είναι στην άλλη πλευρά, μπορείτε να χρησιμοποιήσετε μια υπηρεσία «μεσεγγύησης» (escrow service). Σε αυτές τις περιπτώσεις, το πρόσωπο που πρέπει να πραγματοποιήσει την πληρωμή στέλνει τα bitcoin του στην υπηρεσία μεσεγγύησης, και ο πωλητής αποστέλλει το συμφωνημένο στοιχείο. Όταν ο αγοραστής παραλάβει τα εμπορεύματα, ειδοποιεί την υπηρεσία μεσεγγύησης για την οριστικοποίηση της πληρωμής.
  4. Κάντε ένα αντίγραφο ασφαλείας του εικονικού πορτοφολιού σας. Συνιστάται να κάνετε συχνά ενημερώσεις, να χρησιμοποιείτε διαφορετικά media και τοποθεσίες και να τα κρατάτε κρυπτογραφημένα.
  5. Κρυπτογράφηση. Η κρυπτογράφηση του πορτοφολιού είναι εξαιρετικά σημαντική, ειδικά όταν είναι αποθηκευμένο στο διαδίκτυο, καθώς και η χρήση ενός ισχυρού κωδικού πρόσβασης. Μπορείτε να χρησιμοποιήσετε εργαλεία όπως το DESlock+ για την κρυπτογράφηση αρχείων που περιέχουν ευαίσθητες πληροφορίες. Ακόμα καλύτερα είναι να κρυπτογραφήσετε ολόκληρο το σύστημα ή το χώρο όπου βρίσκονται αυτά τα αρχεία.
  6. Μην ξεχνάτε την πιστοποίηση διπλού παράγοντα. Όταν χρησιμοποιείτε υπηρεσίες αποθήκευσης στο διαδίκτυο, είναι σημαντικό να έχετε επιλέξει μία πραγματικά αξιόπιστη. Ακόμα και τότε, πρέπει να έχετε κατά νου ότι επίδοξοι κυβερνοεγκληματίες αναζητούν διαρκώς τρωτά σημεία στις υπηρεσίες αυτές. Χρησιμοποιήστε έλεγχο πιστοποίησης διπλού παράγοντα και, όπου είναι δυνατόν, ηλεκτρονικές υπηρεσίες που υποστηρίζουν τη χρήση hardware πορτοφολιών.
  7. Αποφύγετε τη χρήση πορτοφολιών σε κινητές συσκευές. Προσπαθήστε να μην κάνετε χρήση εικονικών πορτοφολιών σε κινητές συσκευές, ειδικά για μεγάλα χρηματικά ποσά, καθώς μπορεί να χαθούν ή να γίνει παραβίασή τους. Είναι γενικά ασφαλέστερο να διατηρείτε το πορτοφόλι σε συσκευές που δεν είναι συνδεδεμένες στο Internet.
  8. Χρησιμοποιήστε διευθύνσεις πολλαπλών υπογραφών. Για εταιρικές συναλλαγές ή οποιεσδήποτε συναλλαγές που απαιτούν υψηλό επίπεδο ασφάλειας, υπάρχει δυνατότητα χρήσης διευθύνσεων πολλαπλών υπογραφών. Στην περίπτωση αυτή χρησιμοποιούνται περισσότερα από ένα κλειδιά, και τα κλειδιά συνήθως αποθηκεύονται σε ξεχωριστό εξοπλισμό που βρίσκεται στην κατοχή εξουσιοδοτημένου προσωπικού, δυσκολεύοντας έτσι το έργο του επίδοξου εισβολέα.
  9. Ενημερώνετε τα συστήματά σας τακτικά. Οποιαδήποτε εφαρμογή μπορεί να έχει αδυναμίες, οπότε είναι απαραίτητο να ενημερώνετε συνεχώς τους Bitcoin Clients και το λειτουργικό σας σύστημα, καθώς και άλλες εφαρμογές που εκτελούνται σε αυτό. Τα εικονικά πορτοφόλια μπορούν να επηρεαστούν από οποιοδήποτε είδος κακόβουλου λογισμικού, επομένως συνιστάται να έχετε μια κατάλληλα ενημερωμένη λύση ασφαλείας για να εκτελεί τακτικούς ελέγχους.
  10. Απαλλαγείτε από το εικονικό σας πορτοφόλι αν δεν το χρησιμοποιείτε πια. Χρειάζεται μία προσεκτική διαδικασία για να απαλλαγείτε από ένα εικονικό πορτοφόλι που δεν χρησιμοποιείται πλέον. Ειδικά στα συστήματα Linux, υπάρχει η εντολή «shred», που αντικαθιστά το αρχείο πορτοφολιού με τυχαία δεδομένα πριν το διαγράψετε. Είναι σημαντικό να προσπαθήσετε να εντοπίσετε τυχόν αντίγραφα που μπορεί να έχουν δημιουργηθεί, είτε από έναν χρήστη είτε από το σύστημα, και στη συνέχεια να εκτελέσετε την ίδια διαδικασία.

Για περισσότερες πληροφορίες, ενημερωτικά άρθρα και συμβουλές επισκεφθείτε τη σελίδα WeLiveSecurity.

Σχετικές δημοσιεύσεις

ESET: Δεν υπάρχουν μαγικές λύσεις στην κυβερνοασφάλεια

Ενώ το 2020 ήταν μια χρονιά με επιθέσεις στην εφοδιαστική αλυσίδα, κατά το 2021 κυριάρχησαν εξαιρετικά σοβαρές ευπάθειες τύπου ransomware, malware και phishing. 

ESET: Πώς κλέβουν κωδικούς πρόσβασης οι χάκερ

Οι κωδικοί είναι τα εικονικά “κλειδιά” για τον ψηφιακό κόσμο, προσφέροντας πρόσβαση στις ηλεκτρονικές τραπεζικές συναλλαγές, στο ηλεκτρονικό ταχυδρομείο, στις υπηρεσίες κοινωνικής δικτύωσης, στο Netflix, στα δεδομένα που φιλοξενούνται στο “νέφος” (cloud) κ.ά.

Τα «κυβερνοπαθήματα» του 2021 που πρέπει να γίνουν «κυβερνομαθήματα» το 2022

Με την είσοδο του 2022, οι ειδικοί της ESET θεώρησαν σκόπιμο να ετοιμάσουν έναν κατάλογο με 22 στατιστικά στοιχεία για την κυβερνοασφάλεια για τη χρονιά που πέρασε, ελπίζοντας ότι θα βοηθήσει να αντιληφθούμε ότι η κυβερνοασφάλεια επηρεάζει όλες τις πτυχές της ψηφιακής μας ζωής και ότι είναι η ώρα να γίνει μια από τις προτεραιότητές μας.

Λυτρισμικό: Μία ακόμη “πληγή” για τις επιχειρήσεις

Αυξάνονται διεθνώς οι επιθέσεις κατά υπολογιστών με χρήση «λυτρισμικού» (ransomware), ενός τύπου κακόβουλου λογισμικού που κλειδώνει μια συσκευή ή κρυπτογραφεί το περιεχόμενό της

Από την ίδια κατηγορία δημοσιεύσεων

Ν. Σπυράτος, ERGO: Η ασφαλιστική διείσδυση στις ΜμΕ είναι εξαιρετικά χαμηλή

Στη σύγχρονη, ψηφιακή εποχή, στην οποία η χρήση του Διαδικτύου και των νέων τεχνολογιών αποτελεί αναπόσπαστο κομμάτι της καθημερινής ζωής,

Karavias Underwriting Agency: Αύξηση των ορίων στις εγγυητικές επιστολές

Στόχος της Karavias Underwriting Agency όλα αυτά τα χρόνια, είναι να δημιουργεί και να εξελίσσει καινοτόμα προϊόντα

Έκπτωση 20% για Ασφάλιση Κατοικίας από την Groupama Ασφαλιστική

Με στόχο να απαλλάξει από κάθε έγνοια, τόσο τους ιδιοκτήτες όσο και τους ενοικιαστές ακινήτων, η Groupama Ασφαλιστική προσφέρει έκπτωση 20%

Αυξημένες κατά 25% οι κυβερνοαπειλές στο λιανεμπόριο ενόψει της Black Friday

Το 2024, πραγματοποιήθηκαν πάνω από 38 εκατομμύρια επιθέσεις phishing από εγκληματίες του κυβερνοχώρου, οι οποίοι εμφανίζονταν ως γνωστά καταστήματα

Δημοφιλή Άρθρα

Ροή Ειδήσεων

“Ξεκλειδώνεται” πολύτιμη ρευστότητα για τις επιχειρήσεις , δημιουργώντας ανάπτυξη

Νέα αυξημένα όρια εγγυητικών επιστολών που 'ξεκλειδώνουν' μεγάλη ρευστότητα για τις Μικρομεσαίες επιχειρήσεις λάνσαρε η “Karavias Underwriting Agency

Γ. Χατζηθεοδοσίου: “Σοκ και δέος. Να το δούμε να γίνεται πράξη”

Mε ανακοίνωσή του, ο πρόεδρος του Ε.Ε.Α και Επίτιμος Διδάκτορας ΠΑ.ΠΕΙ. κ. Γιάννης Χατζηθεοδοσίου χαιρέτισε τις ανακοινώσεις διά στόματος πρωθυπουργού

Η ERGO Μεγάλος Χορηγός του ΣΕΓΑΣ και του 41ου Αυθεντικού Μαραθωνίου Αθήνας

Η ERGO Ασφαλιστική, σταθερός υποστηρικτής του ΣΕΓΑΣ και του δρομικού κινήματος από το 2011, έδωσε για μία ακόμα φορά δυναμικό «παρών» στον 41ο Αυθεντικό Μαραθώνιο της Αθήνας

Ν. Σπυράτος, ERGO: Η ασφαλιστική διείσδυση στις ΜμΕ είναι εξαιρετικά χαμηλή

Στη σύγχρονη, ψηφιακή εποχή, στην οποία η χρήση του Διαδικτύου και των νέων τεχνολογιών αποτελεί αναπόσπαστο κομμάτι της καθημερινής ζωής,

Νέα ψηφιακά εργαλεία στη μάχη κατά της φοροδιαφυγής το 2025

Eναρξη λειτουργίας μιας σειράς ψηφιακών εργαλείων με στόχο τον περαιτέρω εκσυγχρονισμό της φορολογικής διοίκησης