back to top
25.5 C
Athens
Δευτέρα 18 Αυγούστου 2025

ESET: 10 συμβουλές για ασφάλεια στο πορτοφόλι και στις συναλλαγές bitcoin

Η χρήση των εικονικών πορτοφολιών γίνεται όλο και περισσότερο μέρος της καθημερινότητας των χρηστών, με το ψηφιακό νόμισμα Bitcoin να βρίσκεται ανάμεσα στα πιο δημοφιλή νομισματικά συστήματα. Αναπόφευκτα, η εξέλιξη αυτή συνοδεύεται με την ύπαρξη πολλών επιθέσεων ενάντια στις συναλλαγές όπου χρησιμοποιούνται «virtual» πορτοφόλια. Ένα από τα πιο γνωστά περιστατικά ήταν η επίθεση στο ανταλλακτήριο bitcoin Bitstamp, οπότε κλάπηκαν 19.000 BTC από παραβιασμένα εικονικά πορτοφόλια, ποσό που ισοδυναμεί με 5 εκατομμύρια αμερικάνικα δολάρια. Για να προστατεύσουν τόσο την ταυτότητά τους όσο και τα πορτοφόλια τους από πιθανή ψηφιακή κλοπή, η ESET δίνει στους χρήστες δέκα χρήσιμες συμβουλές.

  1. Επιλέξτε με προσοχή ποιον Bitcoin Client θα χρησιμοποιήσετε. Για την προστασία της ιδιωτικής σας ζωής και για να αποκρύπτετε την πραγματική IP διεύθυνσή σας, προτιμήστε έναν Bitcoin client που σας επιτρέπει να αλλάζετε διεύθυνση με κάθε συναλλαγή. Ομοίως, μπορείτε να διαχωρίσετε τις συναλλαγές σε διαφορετικά πορτοφόλια, ανάλογα με τη σημασία τους. Μια ασφαλής πρακτική είναι να διατηρείτε ένα πορτοφόλι για καθημερινές συναλλαγές μικρών ποσών, το οποίο θα γεμίζετε όταν είναι απαραίτητο.
  2. Προστατέψτε την ταυτότητά σας. Είναι σημαντικό να είστε προσεκτικοί όταν μοιράζεστε πληροφορίες σχετικά με τις συναλλαγές σας στο web, ώστε να μην αποκαλύπτεται η ταυτότητά σας μαζί με τη διεύθυνση Bitcoin.
  3. Χρησιμοποιήστε μια «υπηρεσία μεσεγγύησης». Όταν χρειάζεται να αγοράσετε ή να πουλήσετε κάτι και δεν είστε σίγουροι ποιος είναι στην άλλη πλευρά, μπορείτε να χρησιμοποιήσετε μια υπηρεσία «μεσεγγύησης» (escrow service). Σε αυτές τις περιπτώσεις, το πρόσωπο που πρέπει να πραγματοποιήσει την πληρωμή στέλνει τα bitcoin του στην υπηρεσία μεσεγγύησης, και ο πωλητής αποστέλλει το συμφωνημένο στοιχείο. Όταν ο αγοραστής παραλάβει τα εμπορεύματα, ειδοποιεί την υπηρεσία μεσεγγύησης για την οριστικοποίηση της πληρωμής.
  4. Κάντε ένα αντίγραφο ασφαλείας του εικονικού πορτοφολιού σας. Συνιστάται να κάνετε συχνά ενημερώσεις, να χρησιμοποιείτε διαφορετικά media και τοποθεσίες και να τα κρατάτε κρυπτογραφημένα.
  5. Κρυπτογράφηση. Η κρυπτογράφηση του πορτοφολιού είναι εξαιρετικά σημαντική, ειδικά όταν είναι αποθηκευμένο στο διαδίκτυο, καθώς και η χρήση ενός ισχυρού κωδικού πρόσβασης. Μπορείτε να χρησιμοποιήσετε εργαλεία όπως το DESlock+ για την κρυπτογράφηση αρχείων που περιέχουν ευαίσθητες πληροφορίες. Ακόμα καλύτερα είναι να κρυπτογραφήσετε ολόκληρο το σύστημα ή το χώρο όπου βρίσκονται αυτά τα αρχεία.
  6. Μην ξεχνάτε την πιστοποίηση διπλού παράγοντα. Όταν χρησιμοποιείτε υπηρεσίες αποθήκευσης στο διαδίκτυο, είναι σημαντικό να έχετε επιλέξει μία πραγματικά αξιόπιστη. Ακόμα και τότε, πρέπει να έχετε κατά νου ότι επίδοξοι κυβερνοεγκληματίες αναζητούν διαρκώς τρωτά σημεία στις υπηρεσίες αυτές. Χρησιμοποιήστε έλεγχο πιστοποίησης διπλού παράγοντα και, όπου είναι δυνατόν, ηλεκτρονικές υπηρεσίες που υποστηρίζουν τη χρήση hardware πορτοφολιών.
  7. Αποφύγετε τη χρήση πορτοφολιών σε κινητές συσκευές. Προσπαθήστε να μην κάνετε χρήση εικονικών πορτοφολιών σε κινητές συσκευές, ειδικά για μεγάλα χρηματικά ποσά, καθώς μπορεί να χαθούν ή να γίνει παραβίασή τους. Είναι γενικά ασφαλέστερο να διατηρείτε το πορτοφόλι σε συσκευές που δεν είναι συνδεδεμένες στο Internet.
  8. Χρησιμοποιήστε διευθύνσεις πολλαπλών υπογραφών. Για εταιρικές συναλλαγές ή οποιεσδήποτε συναλλαγές που απαιτούν υψηλό επίπεδο ασφάλειας, υπάρχει δυνατότητα χρήσης διευθύνσεων πολλαπλών υπογραφών. Στην περίπτωση αυτή χρησιμοποιούνται περισσότερα από ένα κλειδιά, και τα κλειδιά συνήθως αποθηκεύονται σε ξεχωριστό εξοπλισμό που βρίσκεται στην κατοχή εξουσιοδοτημένου προσωπικού, δυσκολεύοντας έτσι το έργο του επίδοξου εισβολέα.
  9. Ενημερώνετε τα συστήματά σας τακτικά. Οποιαδήποτε εφαρμογή μπορεί να έχει αδυναμίες, οπότε είναι απαραίτητο να ενημερώνετε συνεχώς τους Bitcoin Clients και το λειτουργικό σας σύστημα, καθώς και άλλες εφαρμογές που εκτελούνται σε αυτό. Τα εικονικά πορτοφόλια μπορούν να επηρεαστούν από οποιοδήποτε είδος κακόβουλου λογισμικού, επομένως συνιστάται να έχετε μια κατάλληλα ενημερωμένη λύση ασφαλείας για να εκτελεί τακτικούς ελέγχους.
  10. Απαλλαγείτε από το εικονικό σας πορτοφόλι αν δεν το χρησιμοποιείτε πια. Χρειάζεται μία προσεκτική διαδικασία για να απαλλαγείτε από ένα εικονικό πορτοφόλι που δεν χρησιμοποιείται πλέον. Ειδικά στα συστήματα Linux, υπάρχει η εντολή «shred», που αντικαθιστά το αρχείο πορτοφολιού με τυχαία δεδομένα πριν το διαγράψετε. Είναι σημαντικό να προσπαθήσετε να εντοπίσετε τυχόν αντίγραφα που μπορεί να έχουν δημιουργηθεί, είτε από έναν χρήστη είτε από το σύστημα, και στη συνέχεια να εκτελέσετε την ίδια διαδικασία.

Για περισσότερες πληροφορίες, ενημερωτικά άρθρα και συμβουλές επισκεφθείτε τη σελίδα WeLiveSecurity.

Σχετικές δημοσιεύσεις

ESET: Δεν υπάρχουν μαγικές λύσεις στην κυβερνοασφάλεια

Ενώ το 2020 ήταν μια χρονιά με επιθέσεις στην εφοδιαστική αλυσίδα, κατά το 2021 κυριάρχησαν εξαιρετικά σοβαρές ευπάθειες τύπου ransomware, malware και phishing. 

ESET: Πώς κλέβουν κωδικούς πρόσβασης οι χάκερ

Οι κωδικοί είναι τα εικονικά “κλειδιά” για τον ψηφιακό κόσμο, προσφέροντας πρόσβαση στις ηλεκτρονικές τραπεζικές συναλλαγές, στο ηλεκτρονικό ταχυδρομείο, στις υπηρεσίες κοινωνικής δικτύωσης, στο Netflix, στα δεδομένα που φιλοξενούνται στο “νέφος” (cloud) κ.ά.

Τα «κυβερνοπαθήματα» του 2021 που πρέπει να γίνουν «κυβερνομαθήματα» το 2022

Με την είσοδο του 2022, οι ειδικοί της ESET θεώρησαν σκόπιμο να ετοιμάσουν έναν κατάλογο με 22 στατιστικά στοιχεία για την κυβερνοασφάλεια για τη χρονιά που πέρασε, ελπίζοντας ότι θα βοηθήσει να αντιληφθούμε ότι η κυβερνοασφάλεια επηρεάζει όλες τις πτυχές της ψηφιακής μας ζωής και ότι είναι η ώρα να γίνει μια από τις προτεραιότητές μας.

Λυτρισμικό: Μία ακόμη “πληγή” για τις επιχειρήσεις

Αυξάνονται διεθνώς οι επιθέσεις κατά υπολογιστών με χρήση «λυτρισμικού» (ransomware), ενός τύπου κακόβουλου λογισμικού που κλειδώνει μια συσκευή ή κρυπτογραφεί το περιεχόμενό της

Από την ίδια κατηγορία δημοσιεύσεων

Allianz Trade: Νέο εργαλείο για τον έλεγχο πιστοληπτικής ικανότητας στις B2B συνεργασίες

Tο εργαλείο μπορεί να λειτουργήσει ως «ασπίδα» για τις επιχειρήσεις, μειώνοντας τον κίνδυνο επισφαλών συνεργασιών

Θ. Δομπρίδης, ΕΑΚ: Ξεκινούν επιτόπιοι έλεγχοι για τη NIS2 – Βίντεο

Τι θα περιλαμβάνει το υπό διαμόρφωση πλαίσιο ελέγχου των υπόχρεων από την Εθνική Αρχή Κυβερνοασφάλειας

Interamerican: Αναπροσαρμογές ασφαλίστρων στον κλάδο Γενικής Αστικής Ευθύνης

Απαραίτητη ενέργεια, κατά την εταιρεία, για υψηλή ποιότητα υπηρεσιών και άμεση ανταπόκριση στις ανάγκες των πελατών - Για ποιους θα ισχύσει αύξηση 12%

Η ΔΕΗ στο XTRUST-6G για την κυβερνοασφάλεια των ευφυών υποδομών ηλεκτροκίνησης

Συμμετοχή του Ομίλου ΔΕΗ στο ευρωπαϊκό ερευνητικό έργο XTRUST-6G με πιλοτική εφαρμογή για την ασφάλεια στην ηλεκτροκίνηση

Δημοφιλή Άρθρα

Sorry. No data so far.

Ροή Ειδήσεων

Η Coface εγκρίνεται από το Lloyd’s για νέο συνδικάτο πιστωτικής ασφάλισης – Σημαντικές ευκαιρίες για την ελληνική αγορά

Η αξιοπιστία και η φερεγγυότητα του Lloyd’s ενισχύουν την εμπιστοσύνη των ελληνικών επιχειρήσεων στις διεθνείς συνεργασίες

ΑΠΑ: Επείγουσα προειδοποίηση για τη χρήση drones σε περιοχές πυρκαγιών

Κίνδυνος για τις επιχειρήσεις πυρόσβεσης και την ανθρώπινη ζωή

Η σύνεση φέρνει αυξημένη κερδοφορία για τη Swiss Re το α΄ εξάμηνο

Πώς σχολιάζουν τα αποτελέσματα ο διευθύνων σύμβουλος Andreas Berger και ο οικονομικός διευθυντής Anders Malmström

Καλοκαιρινή ανανέωση για Ασφαλιστικούς Διαμεσολαβητές – Μικρές αλλαγές με μεγάλο αποτύπωμα

Η καλοκαιρινή περίοδος μπορεί να αποτελέσει πολύτιμη ευκαιρία για επαγγελματική ανασύνταξη και προσωπική φροντίδα

Κ. Κατσαφάδος: Νέα μέτρα για τους πυρόπληκτους τη Δευτέρα – Άνιση η μάχη με την κλιματική κρίση

Δείτε το βίντεο με τις δηλώσεις του υφυπουργού Κλιματικής Κρίσης και Πολιτικής Προστασίας