สำหรับวิดีโอบล็อกการเดินทางสุดพิเศษและการเข้าถึงเนื้อหาก่อนใคร โปรดดูบัญชี Patreon ของฉันที่นี่: https://www.patreon.com/cryptotips

รับ BAT และช่วยสนับสนุน Crypto Tips โดยการเข้าร่วม Brave Rewards: https://brave.com/cry258

พบกับฉันบน Steemit: www.steemit.com/@heiditravels
ทวิตเตอร์: @blockchainchick
อินสตาแกรม: @hheidiann
Bit.tube: RealCryptoTips

รับเบราว์เซอร์ BRAVE! : https://brave.com/cry258

ตรวจสอบกระเป๋าเงินฮาร์ดแวร์ใหม่ Ellipal ที่นี่: https://order.ellipal.com/?ref=5c08236b8e68e

กำลังคิดที่จะซื้อ Ledger Nano Hardware Wallet อยู่ใช่ไหม? เรียกดูเว็บไซต์อย่างเป็นทางการ: https://www.ledgerwallet.com/r/67ef

ต้องการเข้าร่วม coinbase เพื่อเริ่มต้นการเดินทาง crypto ของคุณหรือไม่? นี่คือลิงค์เพื่อรับ $10 ฟรี: https://www.coinbase.com/join/558828d

ลิงค์สำหรับอ่านเพิ่มเติมสำหรับวิดีโอนี้ & ข้อมูลทั้งหมดในข้อความด้านล่าง:

แฮกเกอร์เอาชนะ 2FA: https://www.csoonline.com/article/3399858/phishing-attacks-that-bypass-2-factor-authentication-are-now-easyer-to-execute.html
ประเภทของความพยายามในการฟิชชิ่ง: https://blog.malwarebytes.com/101/2017/06/somethings-phishy-how-to-detect-phishing-attempts/
วิธีหลีกเลี่ยงการโจมตีแบบฟิชชิ่ง: https://www.tripwire.com/state-of-security/security-awareness/6-common-phishing-attacks-and-how-to-protect-against-them/
Digi-ID: https://www.digi-id.io/index.html
หยดน้ำฝน: https://projecthydro.org/raindrop-phase/

การใช้ชั้นความปลอดภัยเพิ่มเติม เช่น 2FA หรือการตรวจสอบสิทธิ์แบบ 2 ปัจจัย เป็นสิ่งที่ฉันแนะนำตั้งแต่เริ่มช่องนี้เมื่อเกือบ 3 ปีที่แล้ว
สำหรับผู้ที่อาจไม่ทราบว่า 2FA คืออะไรหรือเพราะเหตุใดจึงแนะนำ นี่คือการตรวจสอบโดยย่อ: หากคุณใช้เว็บไซต์ที่กำหนดให้คุณต้องเข้าสู่ระบบ และหากบัญชีของคุณมีข้อมูลที่ละเอียดอ่อน เช่น รายละเอียดธนาคารของคุณ สร้างรายละเอียดบัตร หรือกระเป๋าเงิน cryptocurrency เพียงแค่ใช้อีเมลและรหัสผ่านเพื่อปกป้องข้อมูลนั้นไม่ใช่แนวป้องกันที่ดีที่สุด เหตุผลที่โดยปกติแล้วผู้คนใช้รหัสผ่านเดียวกันซ้ำแล้วซ้ำอีกสำหรับหลาย ๆ ไซต์ และบ่อยครั้งที่รหัสผ่านเหล่านี้สามารถเดาได้ง่าย นอกจากนี้ยังมีภัยคุกคามจากการโจมตีแบบฟิชชิง แต่ฉันจะพูดถึงเรื่องนี้ในวิดีโอนี้ในภายหลัง
2FA เป็นชั้นความปลอดภัยเพิ่มเติมที่มาในรูปแบบของแอพที่คุณสามารถดาวน์โหลดได้บนโทรศัพท์ของคุณ แอพที่ได้รับความนิยมมากที่สุดคือแอพ Authenticator ของ Google และแอพ Authy ทั้งสองแบบฟรีและตั้งค่าค่อนข้างง่าย แอพเหล่านี้สร้างรหัส 4 หลักซึ่งรีเซ็ตทุก ๆ 15 วินาทีหรือมากกว่านั้น หากคุณเปิดใช้งาน 2FA บนเว็บไซต์ที่อนุญาต เมื่อคุณเข้าสู่ระบบ คุณจะต้องอ้างอิงรหัสที่แอป 2FA ให้มา ซึ่งหมายความว่าแฮ็กเกอร์จะไม่สามารถเข้าถึงข้อมูลของคุณได้ เว้นแต่ว่าแฮ็กเกอร์จะควบคุมโทรศัพท์ของคุณในขณะที่ลงชื่อเข้าใช้
หรืออย่างน้อยที่เคยเป็นกรณี

มีบทความหนึ่งที่ฉันทวีตเมื่อสัปดาห์ที่แล้วซึ่งแสดงให้เห็นว่า 2FA ไม่ได้ผิดพลาดอย่างที่เราหวังไว้ อันที่จริง ไม่เพียงแต่จะหลีกเลี่ยงได้สักระยะหนึ่งเท่านั้น แต่ตอนนี้ยังทำได้ง่ายขึ้นอีกด้วย ฉันจะให้ลิงค์ไปยังบทความนี้ด้านล่างในคำอธิบายเพื่อให้คุณสามารถเจาะลึกเข้าไปเองและหวังว่าจะได้เรียนรู้สิ่งใหม่เกี่ยวกับความปลอดภัยทางอินเทอร์เน็ตในกระบวนการนี้

กุญแจสำคัญที่นี่คือแฮ็กเกอร์ยังคงพึ่งพาเหยื่อที่อาจตกเป็นเหยื่อในการพยายามฟิชชิ่งเพื่อคลิกลิงก์ที่เป็นเวรเป็นกรรมซึ่งจะเปิดประตูดิจิทัลของคุณให้พวกเขาเข้าไปข้างใน แหย่ไปรอบ ๆ และขโมยทุกอย่างที่ทำได้

ฉันไม่สามารถสร้างวิดีโอเกี่ยวกับหัวข้อนี้ได้หากไม่ระบุวิธีหลีกเลี่ยงการพยายามฟิชชิง บ่อยครั้งที่พวกเขานำเสนอเป็นอีเมลที่ทำให้คุณตกใจ มีบางอย่างผิดพลาด ข้อมูลของคุณมีความเสี่ยง และคุณต้องคลิกลิงก์หรือตอบกลับด้วยข้อมูลการเข้าสู่ระบบของคุณ เช่น รหัสผ่านหรือหมายเลขโทรศัพท์
บ่อยครั้งที่เว็บไซต์เหล่านี้เป็นเว็บไซต์ปลอมที่มี URL ที่เกือบจะเหมือนกันทุกประการกับของจริง แต่สะกดผิดเล็กน้อย หรือมีจุดสิ้นสุดที่ไม่ถูกต้อง เช่น .co แทนที่จะเป็น .com คุณดำเนินการเข้าสู่ระบบด้วยข้อมูลของคุณและคุณได้มอบสิทธิ์ทั้งหมดให้กับแฮ็กเกอร์

นั่นคือปมของปัญหานี้ ความพยายามในการฟิชชิ่ง หากคุณไม่เคยตกหลุมรักพวกเขา คุณจะไม่ตกเป็นเหยื่อของพวกเขา หากคุณต้องการความอุ่นใจเพิ่มเติม มีตัวเลือกใหม่ๆ อื่น ๆ ที่ใช้ประโยชน์จากความแข็งแกร่งของเทคโนโลยีบล็อกเชนเพื่อช่วยคุณในการรักษาความปลอดภัยข้อมูลของคุณ และช่วยให้คุณสามารถยืนยันตัวตนของคุณได้บ่อยครั้งด้วยวิธีที่ง่ายกว่าข้อกำหนดการเข้าสู่ระบบแบบเดิม หากคุณสนใจ ลองดู DigiID ที่ให้บริการโดยแพลตฟอร์ม Digibyte นอกจากนี้ยังมีแอปพลิเคชั่นของแพลตฟอร์ม Hydro ที่เรียกว่า Raindrop ทั้งสองนี้เป็นเว็บไซต์ใหม่ ซึ่งหมายความว่ามีเว็บไซต์ไม่มากที่ดำเนินการดังกล่าว แต่พวกมันมีอยู่จริง และแน่นอนว่าจำเป็นต้องมีตัวเลือกเพิ่มเติมเช่นนี้เพื่อเก็บเกี่ยวในอนาคต ดังนั้นโปรดจับตาดูให้ดี!

แหล่ง

29 ความคิดเห็น

  1. ฉันได้รับการสอนจากผู้มาใหม่ทั้งหมดเกี่ยวกับความปลอดภัยออนไลน์ & 2FA ​​แต่เหตุใดจึงนำเสนอโซลูชันประเภทใหม่ทั้งหมดเช่น Digi ID ทำไมไม่แนะนำสิ่งที่แพลตฟอร์มบนเว็บหลัก ๆ เสนอให้เป็นการเข้าสู่ระบบ 2FA มาตรฐาน (Google Authenticator หรือ Authy)

  2. ใช้รหัสฟิชชิ่งที่ได้รับจากไซต์รับรองความถูกต้อง และทำการเปลี่ยนแปลงบ่อยๆ คั่นหน้าเว็บไซต์ที่แท้จริง ลองใช้คีย์ฮาร์ดแวร์ที่มีรหัสสำรองหรือสมาร์ทโฟนออฟไลน์สำหรับ 2FA เนื่องจากแฮกเกอร์ที่เชี่ยวชาญสามารถใช้งาน 2FA ออนไลน์ที่ร้อนแรงได้ ให้ความรู้แก่ตัวเอง… จงปลอดภัย

  3. จริงๆ แล้วฉันคิดว่ารหัสผ่านที่รัดกุมที่ดีนั้นดีกว่าสำหรับผู้ใช้ทั่วไปเพราะพวกเขามีแนวโน้มที่จะสูญเสียการเข้าถึง 2FA ของพวกเขา มีโอกาสมากที่ผู้คนกว่า 95% จะใช้บริการการดูแลสำหรับ crypto ของตนอยู่แล้ว และจะไม่ถือคีย์ส่วนตัวใดๆ เลย ฉันแค่หวังว่าจะมีบริการดูแลหลายร้อยรายการทั่วโลกเพื่อรักษาการกระจายอำนาจ หากทุกคนไปที่ Coinbase เราก็จะประสบปัญหา

  4. ไม่ใช่ว่า 2FA ล้มเหลว แต่มีหลายวิธีที่จะหลีกเลี่ยงได้ ดังนั้นควรให้ความสำคัญกับการป้องกันวิธีการบายพาสเหล่านั้นมากกว่า poo poo 2FA 2FA เป็นองค์ประกอบที่เชื่อถือได้ในการตรวจสอบความถูกต้องในห่วงโซ่โปรโตคอลความปลอดภัยใดๆ

  5. ตัวเลือกอื่นๆ... หากคุณใช้ Binance เป็นจำนวนมากและมี Mac ก็มีไคลเอนต์ Mac ที่คุณสามารถดาวน์โหลดได้ หลีกเลี่ยงการใช้เบราว์เซอร์ที่เสี่ยงต่อการถูกโจมตีแบบฟิชชิ่งมากที่สุด นอกจากนี้ยังมีส่วนขยายเบราว์เซอร์ที่เรียกว่า Cryptonite ที่ปกป้องคุณจากการโจมตีแบบฟิชชิ่ง

  6. 2fa สามารถล้มเหลวได้หลายวิธี...วิธีหนึ่งมาจากแบ็คเอนด์ ซึ่งเกิดขึ้นกับการแฮ็กเกตฮับ ผู้คนหลายร้อยคนถูกขโมย XRP แม้ว่าจะเปิดใช้งาน 2fa ผ่านการเข้าถึงคีย์ส่วนตัวของแบ็กเอนด์ก็ตาม

ให้คำตอบ

กรุณาใส่ความคิดเห็นของคุณ!
โปรดใส่ชื่อของคุณที่นี่