Wir sollten die Frage der Sicherheit als eine Kette betrachten, in der jedes Glied einem Teil der Sicherheit entspricht, die wir um das, was wir schützen wollen, aufbauen. Und die erste und wichtigste Lektion, die wir aus diesem Ansatz ziehen, ist, dass Sicherheit, ob physisch oder digital, so stark ist wie das schwächste Glied dieser Kette.

Im spezifischen Fall der Sicherheit für Ihr Konto und Ihre Kryptowährungen besteht diese Kette aus mindestens 5 Gliedern:

sichere Haltung

sichere Umgebung

sicheres Gerät

sichere Börse

sicheres Protokoll

Lassen Sie uns dann jedes Glied dieser Kette betrachten.

Blockchain-Protokoll

Beginnend mit dem sicheren Protokoll, das möglicherweise als das stärkste Glied dieser Kette betrachtet werden kann. Die Blockchain, auch bekannt als „das Vertrauensprotokoll“, ermöglicht es Krypto-Assets, eine verteilte und gemeinsam genutzte Datenbank zu implementieren, die Kryptografie verwendet, um Sicherheit und Privatsphäre für ihre Benutzer zu bieten. Aus der Sicht der Sicherheit wurde das Protokoll umfassend getestet. Die wichtigste Kryptowährung, Bitcoin, existiert seit mehr als 10 Jahren und wurde nie gehackt oder hatte ihre Netzwerkverbindung durch irgendeine Art von Angriff unterbrochen. In einer Welt, in der wir sehen, wie Giganten aus allen Geschäftsbereichen, einschließlich der Finanzbranche, Schlagzeilen machen, weil sie durch Cyberangriffe kompromittiert wurden, ist dies eine bemerkenswerte Leistung.

Um mehr über die Sicherheit des Blockchain-Protokolls zu erfahren, lesen Sie den Artikel der Binance Academy: Was macht eine Blockchain sicher?

Sichere Einstellung

Es sind nicht selten Fälle, in denen die Einstellung das schwächste Glied in der Sicherheitskette ist. Das geschieht oft, weil wir einfach nicht innehalten, um darüber nachzudenken, wie einfache Dinge aus unserem Alltag uns unnötigen Risiken in der Online-Welt aussetzen. Wir müssen uns bewusst sein, dass je mehr wir „online“ sind, desto größer die Angriffsfläche für böswillige Hacker ist und dass unser E-Mail-Konto der am häufigsten genutzte Angriffspunkt dieser Angreifer ist. Daher ist es ratsam, beim Nutzen eines E-Mail-Kontos für den Zugriff auf Kryptowährungsbörsen die im folgenden Abschnitt dargestellten Vorsichtsmaßnahmen zu beachten.

Sichere Umgebung

Ein weiterer sehr wichtiger Punkt ist, dass wir immer eine sichere Umgebung nutzen, wenn wir auf das System der Börse zugreifen. Vorzugsweise sollten wir ein kabelgebundenes Netzwerk oder WLAN von unseren Häusern oder Büros verwenden. Idealerweise sollten wir darauf achten, dass die Firmware der Netzwerkgeräte immer aktualisiert wird und dass wir in diesen Geräten ein starkes Administratorkennwort einrichten. Das WLAN zu Hause sollte durch ein starkes Kennwort geschützt sein und das WPA2-Protokoll verwenden, das derzeit das aktuellste und sicherste ist. Die Möglichkeit von Angriffen und Passwortübergriffen ist deutlich geringer als bei den vorherigen. Dies liegt an seinen fortschrittlicheren Sicherheitsstandards: in diesem Fall den AES (Advanced Encryption Standard).

Das Wichtigste ist, dass wir kein WLAN an öffentlichen Orten wie Flughäfen, Einkaufszentren, Cafés usw. nutzen. An diesen Orten sind wir anfälliger für eine Art von Angriff, die zwar nicht so ungewöhnlich ist, wie wir es uns wünschen, bekannt als „Man-in-the-Middle“. Bei dieser Art von böswilliger Aktion interceptiert der Angreifer die ursprüngliche WLAN-Verbindung und platziert sich dazwischen, wodurch er die Daten aufzeichnen oder sogar ändern kann (siehe Abbildung unten).

Falls es notwendig ist, auf die Börse außerhalb des Heim- oder Büronetzwerks zuzugreifen, können wir auf VPN-Anwendungen (Virtual Private Network) zurückgreifen, die auf Laptops, Smartphones oder Tablets installiert werden können. Eine bessere Option als öffentliche WLAN-Netze ist die Nutzung des Mobilfunknetzes über die Börsen-App auf dem Handy oder das Teilen des Datennetzes und die normale Nutzung des Laptops. Die Netzwerke der Mobilfunkanbieter sind nicht vollständig vor dieser Art von Angriffen geschützt, erfordern jedoch vom Angreifer ein höheres Maß an Raffinesse. Ideal wäre es, immer das VPN (Virtual Private Network) zu verwenden, wenn Sie außerhalb einer kontrollierteren Umgebung zugreifen.

Sicheres Gerät

Das Gerät, das zum Zugriff auf die Börse und zur Durchführung von Transaktionen verwendet wird, sollte ebenfalls sicher sein, sei es ein Smartphone, ein Tablet, ein Laptop oder ein Desktop. Zunächst sollten Sie, um die Risiken auf einem dieser Geräte zu mindern, sicherstellen, dass Ihr Betriebssystem und Ihre Anwendungen auf dem neuesten Stand sind. Falls Sie einen Laptop oder Desktop verwenden, wird auch empfohlen, eine nicht kostenlose Antivirenlösung zu haben. Wenn Sie ein Android- oder iOS-Gerät verwenden, sollten Sie sicherstellen, dass die verwendeten Anwendungen auf diesen Geräten nicht bösartig sind, und laden Sie niemals Anwendungen außerhalb der offiziellen Google Store (Android) und Apple Store herunter. Für diejenigen, die regelmäßig über mobile Geräte zugreifen müssen, empfehlen wir, den Artikel über gängige Betrügereien auf mobilen Geräten zu lesen, der in der Binance Academy verfügbar ist.

Sichere Börse

Abschließend lassen Sie uns jede Funktionalität verstehen, die die Binance-Börse als Teil dieser Sicherheitskette bietet. Wie wir bereits gesehen haben, ist unser E-Mail-Konto der am häufigsten verwendete Angriffspunkt für böswillige Hacker, und daher sollten wir den Absender der E-Mail und die gesendeten Anhänge sorgfältig überprüfen. Um den Benutzern zu helfen und ihnen eine zusätzliche Möglichkeit zur Überprüfung der Herkunft der Nachricht zu bieten, hat Binance den Anti-Phishing-Code erstellt. Damit wissen Sie, ob die Benachrichtigungs-E-Mails, die Sie erhalten, tatsächlich von Binance stammen oder ob es sich um Phishing-Versuche handelt. Dies ist der Name für einen betrügerischen Versuch, vertrauliche Informationen wie Benutzernamen, Passwörter und Kontodetails durch Täuschung zu erhalten. Normalerweise wird Phishing durch E-Mail-Fälschung durchgeführt und lenkt die Benutzer oft dazu, persönliche Informationen auf einer gefälschten Website einzugeben, die dem Aussehen der legitimen Website entspricht. In der Abbildung unten können Sie überprüfen, wie der Anti-Phishing-Code gesendet wird; die Abbildung zeigt auch eine einfache Möglichkeit, zu identifizieren, ob der Absender die Binance selbst ist <do-not-reply@post.binance.com>, einfach mit der Maus über den Absender fahren, um den echten anzuzeigen. Wenn Sie ein Smartphone verwenden, klicken Sie auf den Absender und überprüfen Sie sorgfältig dessen Herkunft.

Die Funktionen für Abhebungen und Sicherheitsänderungen in Ihrem Binance-Konto sollten besondere Aufmerksamkeit erhalten. Aus diesem Grund können sie in Binance durch 2FA oder einen zweiten Authentifizierungsfaktor geschützt werden. Dazu bietet Binance zwei OTP-Methoden (One-Time Password) an, die einen technologischen Mechanismus darstellen, durch den ein einmaliges Passwort generiert und an den Benutzer gesendet wird. Die verfügbaren OTP-Methoden sind:

SMS-Authentifizierung: Mit aktivierter SMS-Authentifizierung werden Codes angefordert, die per SMS an die in Ihrem Konto bei der Börse registrierte Telefonnummer gesendet werden, wann immer Sie eine Abhebung anfordern oder versuchen, die Sicherheitseinstellungen zu ändern.

Google-Authentifizierung: Um den Google-Authenticator zu verwenden, müssen Sie diese Anwendung auf Ihrem Handy oder Tablet installieren und aktivieren. Mit der aktivierten Google-Authentifizierung bei Binance werden Authentifizierungscodes angefordert, wann immer Sie eine Abhebung anfordern oder versuchen, die Sicherheitseinstellungen zu ändern. Wenn dies passiert, müssen Sie die Anwendung auf Ihrem Handy oder Tablet öffnen und den gültigen Code zu diesem Zeitpunkt überprüfen. Beachten Sie, dass alle 30 Sekunden neue eindeutige Codes generiert werden. Die Google-Authentifizierung ist stärker als die SMS-Authentifizierung, da Kriminelle unter Verwendung verschiedener unlauterer Taktiken (Social Engineering, Überredung, Bestechung usw.) möglicherweise eine neue SIM-Karte mit der Nummer des Opfers in einem Mobilfunkgeschäft erhalten und beginnen, SMS-Nachrichten anstelle des echten Benutzers zu empfangen.

Zuletzt bietet Binance auch die Verwaltung von Abhebungsadressen an, wo Sie eine Liste vertrauenswürdiger Adressen (Whitelist) für Abhebungen Ihrer Krypto-Assets erstellen können. Dadurch wird verhindert, dass Abhebungen an falsche Adressen vorgenommen werden. Denken Sie daran, dass es äußerst wichtig ist, sicherzustellen, dass die richtige Adresse für Abhebungen verwendet wird, da eine der Sicherheitsmerkmale des Blockchain-Protokolls seine Unveränderlichkeit ist. Das heißt, einmal durchgeführt, kann diese Transaktion nicht rückgängig gemacht werden.

Wir hoffen, dass Sie jetzt die notwendigen Vorsichtsmaßnahmen treffen, um Ihr Konto und Ihre Kryptowährungen immer sicherer zu halten!#P2PScamAwareness $BNB $BTC $