通过阅读这篇文章,你可以了解区块链数字资产安全的基本知识,imToken 帮助你学习几个简单设置,可以让你的资产安全等级 Up Up。

 

安装密码管理器

当一个网站被黑客入侵后,你登陆这个网站的账号和密码就泄露了。黑客会将你的账户信息和密码放在网络上「有偿」或「无偿」提供给他人。

那么,你如何知道自己的账号密码是否泄露了呢?

为了帮助普通用户查询个人账户信息是否已被黑客泄漏,微软的一名员工开发了一个查询网站 Have I Been Pwned。点开网站链接,在搜索框中输入自己的邮箱或电话,点击「pwned?」即可进行查询。

image4.png

如果结果显示 Oh no – pwned! 说明你的邮箱 / 电话信息已被泄漏,需要立即修改密码。

image2.png

如果结果显示 Good news – no pwnage found! 说明你的邮箱 / 电话信息目前仍是安全的。

image1.png

很多用户为了便于记忆,常会在多个网站使用同一个密码,这导致当其中一个网站的密码泄漏时,黑客会使用该密码尝试登陆你其他的账户并盗走资产。

因此 imToken 强烈建议大家,通过密码管理器为你使用的账户分别设置不同的高强度密码。密码管理器会生成类似于 a8#!2D@#*H 这样的复杂密码并可进行统一管理,能大大提高账户安全性。

那么如何选择密码管理器呢?以下是一些常用的密码管理器及其特点:

  • KeePass:PC 端、免费、 开源、 兼容性强
  • LastPass:桌面端和移动端全平台
  • 1Password:可跨不同设备管理, 用户认可度高
  • Enpass:可多平台使用,支持 20 条免费密码

其中 1Password 是由加拿大开发商 AgileBits 开发的一款密码管理软件,可用于存放账号密码、信用卡、身份证号等信息。1Password 提供 14 天免费试用,你可以体验后根据需求选择是否购买。

扩展阅读:1Password 简明教程

 

设置双重身份验证

双重身份验证(2FA)是为你的账户安全添加第二层保护。你在登陆账户时不仅要输入用户名和密码,还需输入只有你本人有权限查看的安全码,这样即使黑客获取了密码也很难进入你的银行、交易所和社交媒体等账户。

常见双重身份验证工具:

了解更多:最高效的 2FA 工具 Authy

 

下载广告拦截器

广告会让你浏览网站的速度变慢,即使是大型网站也不直接管理自己网站上的广告,导致很多恶意广告有空可钻。访问量最大的网站之一《纽约时报》在 2009 年甚至刊登了 4 天的恶意广告。

如果想过滤广告,只需要在谷歌浏览器安装一个官方广告拦截器(如开源工具 uBlock Origin)或使用广告拦截浏览器(如 Brave),你就可以开始无广告浏览网站。

 

使用硬件钱包

现在互联网这么发达,黑客想要通过网络盗取我们手机或电脑上的信息并不难。如果你安装了钱包的设备被恶意软件控制了,助记词就会被通过网络传送给黑客,导致你的资产被盗。

因此如果你持有的数字资产额度较大,建议使用硬件钱包 imKey 进行管理。硬件钱包是一种专业的冷钱包设备,通过离线存储确保你的数字资产不会触碰网络从而保证资产安全。

image5.jpg

培养良好习惯以防范风险

  1. 永远不要让你的笔记本电脑、USB、电话处于无人看管的状态当你离开电脑时应立即锁屏,即便只是几秒钟的时间也可能会被攻击者利用。攻击者会给你的电脑插上恶意 U 盘以植入病毒。该病毒会读取你输入的所有文本(包括密码)并将其发送给攻击者。同样,该病毒会在几秒钟内窃取你的 MetaMask 密钥库。

    扩展阅读: U 盘如何变成黑客攻击电脑的工具

  2. 切勿将来路不明的 USB 接入你的计算机看似简单的 U 盘可能装有有害软件。案例显示一些骗子使用 USB 和软件窃取你的 MetaMask 私钥库并在你的计算机上安装键盘记录器病毒。

    即使是充电 USB 也可以在内部运行完全相同功能的芯片,如果用户在公共 USB 集线器(例如在机场)上给手机充电,设备也可能感染病毒。

    扩展阅读:黑客如何通过 iPhone 充电线入侵设备

  3. 尽量不使用公共 Wi-Fi当你连接酒店、餐厅或机场等公共场所的 Wi-Fi 时,所有使用同一 Wi-Fi 的人都可以借助工具监控你在互联网上的一举一动,甚至向你发送虚假网站和病毒。

    imToken 提醒大家:

    1. 连接到不安全的 Wi-Fi 网络可能会造成你的个人信息泄漏,对资产安全构成威胁。
    2. 黑客会建立假冒的无线接入点,以引诱无线终端设备自动或被用户手动连接。
    3. 当不使用 Wi-Fi 、蓝牙和蜂窝数据网络时,请将它们关闭,既能节省电力,也能减少你被黑客攻击的可能性。
    4. 诈骗者可以读取通过  Wi-Fi 网络传输的信息,从中查找出任何看起来像银行帐户密码、钱包私钥的信息进而盗取你的资产。扩展阅读:安全使用公共 Wi-Fi 的 4 个技巧
  4. 永远不要相信询问你个人信息的客服诈骗者通常会伪装成客服,在社交媒体平台或邮件中与用户进行长时间交谈,获得用户的信任。当客服要求你共享屏幕或将私钥输入至某个网站时,请提高警惕,对方一定是骗子。

    请注意,永远不要跟任何人分享你的助记词、私钥、密码等信息。

    扩展阅读:当骗子遇上 imToken 工作人员

  5. 切勿随意点击来自陌生人或可疑朋友的文件已发生多起 NFT 艺术家和收藏家被黑客攻击的事件,黑客伪装成邮件好友或熟人以附件形式发送恶意程序。

    当你下载附件并打开后,该程序会扫描你的计算机查找助记词等密钥信息或监测你输入电脑的信息,例如当你在键盘上输入密码时,该程序会将其发送给黑客。

作者 walletone

发表评论

您的电子邮箱地址不会被公开。