Что такое антифишинговый код?
Антифишинговый код — это одна из функций безопасности предоставляемая Binance, которая позволяет пользователям активировать дополнительный уровень защиты для их аккаунтов. После того, как вы включите антифишинговый код, он будет использоваться во всех подлинных электронных письмах отправленных вам от Binance. Этот код поможет вам различать настоящие уведомления от фальшивых и предотвратить различные попытки фишинга.
Как настроить антифишинговый код?
Перейдите в центр управления аккаунтом, там вы можете увидеть строку активации антифишинг-кода в разделе безопасности. Чтобы начать активацию, нажмите на кнопку «Создать антифишинговый код».
После чего вам будет предложено ввести желаемый код, который должен содержать не менее 8 символов с цифрами и прописными буквами. Рекомендуется выбирать трудный код для того чтобы угадать, но легкий для вашего понимания.
Теперь вам нужно будет ввести свой код с Google Authenticator или аутентификации по СМС в зависимости от того, какой тип 2FA у вас активирован.
После ввода 2FA вы создадите антифишинговый код. Теперь вся подлинная электронная почта от Binance будет содержать код, который вы установили.
Рекомендация: обновляйте свой антифишинговый код не реже одного раза в месяц.
Как обновить антифишинговый код
Поскольку рекомендуется регулярно обновлять антифишинговый код для обеспечения максимального уровня безопасности, вы можете выполнить следующие действия, чтобы обновить его.
Перейдите к настройкам антифишинг кода в центре управления аккаунтом и нажмите «Изменить код», чтобы начать процесс его обновления.
Введите новый антифишинг код c содержанием не менее 8 символов и как минимум с одной заглавной буквой и цифрой.
Теперь вам нужно будет ввести свой код с Google Authenticator или аутентификации по СМС в зависимости от того, какой тип 2FA у вас активирован.
После ввода 2FA, вы обновите ваш антифишинговый код. Теперь вся подлинная электронная почта от Binance будет содержать код, который вы установили.
Антифишинговый код Binance
В 2022 году пользователям биржи Binance активно рассылалось сообщение, якобы от платформы, но по факту это работали мошенники. Подобные кибер атаки, когда третье лицо пытается выставить себя за официального представителя путем рассылки писем называются фишингом. Чтобы минимизировать возможности подобных взломов криптобиржа ввела возможность установки пользователем антифишингового кода. В этой инструкции расскажем как его установить и обновить со временем.
Что такое антифишинговый код?
Функция антифишинг в бинанс придумана для безопасности трейдеров. Любой пользователь в настройках профиля может задать код, который будет размещаться в каждом электронном письме от биржи Binance. Таким образом, клиент будет видеть знакомые символы и понимать, что это сообщение пришло именно от официального бинанса.
Как создать
Алгоритм действий следующий:
- Авторизуемся в своем профиле на бирже www.binance.com (используйте сайт или приложение – разницы нет)
- Проходим в профиль – “Безопасность”
С этого момента каждое письмо от биржи binance будет справа вверху иметь пометку “Anti phishing и далее ваш код”.
Регистрируйся с указанием реферального ID: AHJUCEJW и получай скидку до 40% на комиссии в бинанс на все операции.
Как обновить или изменить антифишинговый код в бинанс?
Криптобиржа рекомендует периодически менять символы в коде. Это сделано для обеспечения большего уровня безопасности. Если задумали обновить Anti phishing, то:
- Проходим в профиль – настройки безопасности
- Напротив “Антифишинговый код” видим кнопку “Изменить”
Советуем устанавливать все средства защиты вашего аккаунта от взлома, в том числе и антифишинг код на бирже бинанс. Думаю, вопросов быть в инструкции не должно, но, если они возникли – задавайте в комментарии к статье.
Безопасность счета на криптовалютной бирже: подробный гайд
Работа с паролями — это основа кибербезопасности трейдера. Вы должны научиться управлять вашими паролями не только надежно, но и удобно. Если на поиск и ввод пароля уходит много времени, человек автоматически начинает экономить время в ущерб безопасности. Человек так устроен, с этим ничего не поделаешь.
Задача настоящего руководства – помочь трейдерам выстроить работу с доступами не только надежно, но и удобно.
Сложность пароля
Начнем с банального совета — используйте длинные и сложные пароли.
Чем длиннее пароль, тем он лучше. Если вы правильно храните пароли, то для вас нет разницы, какой длинны пароль использовать. Поэтому делайте его длиннее, чем привычные 8 знаков.
Ваши пароли должны содержать буквы обоих регистров (например, n и N), числа и служебные символы. Пароли в духе «12344321» и «iloveyou» – плохие пароли.
Правильно, если пароль сгенерирован случайным образом. Менеджеры паролей имеют для этого специальную функцию — генератор паролей. Пароль, созданный генератором паролей, надежнее пароля, созданного человеком. Даже если они одинаковой длинны.
Чем длинней, сложнее и случайнее пароль, тем проблематичнее его взломать методом перебора — брутфорсом (от англ. brute force — грубая сила).
Одноразовый пароль
Один пароль можно использовать только один раз. Никогда, мы повторяем, никогда не используйте пароль дважды.
Часто бывает так: трейдер запомнил один пароль и использует его везде. Это роковая ошибка. Если один аккаунт будет взломан, то под угрозой окажутся все ваши аккаунты.
Пароли и браузер
Запомнить большое количество уникальных и сложных паролей невозможно. Что делать? Многие пользователи хранят доступы в браузерах (например, в Google Chrome). Это удобнее, чем хранить «в голове» или Exсel, но небезопасно.
Встроенное хранилище браузера – первое место, куда направится злоумышленник. И в большинстве случаев он попадет туда без особых проблем. Поэтому хранить пароли в браузере мы не рекомендуем.
Менеджер паролей
Альтернатива хранению паролей в памяти, Excel или браузере – менеджер паролей. Это приложение для хранения логинов и паролей и безопасной авторизации. Менеджер “умеет» не только хранить, но и вставлять в пароли прямо в форму авторизации.
Компании, разрабатывающие менеджеры паролей, используют самые продвинутые технологии шифрования и инвестируют в безопасность огромные суммы. Это обеспечивает удобство и уровень надежности, значительно превышающий “записываю пароль в Excel».
Чтобы привыкнуть к менеджеру паролей, нужно время. Но это того стоит. После внедрения понадобится запомнить лишь один пароль — пароль от менеджера паролей.
Советы по выбору и использованию менеджера паролей:
Проверка аккаунтов
Сервисы, которым вы пользуетесь, могут взломать. От этого не застрахован никто. Иногда злоумышленники публикуют или продают базы данных пользователей – логины и пароли. Чтобы обезопасить себя, нужно регулярно мониторить даркнет (от англ. DarkNet — тёмная сеть») и проверять свои аккаунты на утечку.
Проверить данные можно через агрегатор утечек: вы вводите в поисковую строку e-mail или логин, сервис выдает результаты проверки. Однако, не все агрегаторы утечек безопасны. Некоторые из них ориентированы на фишинг.
Удобно и безопасно проверять аккаунты на утечку через менеджер паролей. Введите свой e-mail и поручите менеджеру паролей его отслеживать. Если менеджер обнаружит угрозу, он вам сразу сообщит.
Обновление паролей
По правилам «старой школы», считается, что регулярная смена паролей повышает кибербезопасность. С менеджером сменить пароли легко — сделать это можно в пару кликов.
Однако, многие компании и эксперты по кибербезопасности называют смену паролей устаревшим приемом. Например, Microsoft отказалась от практики регулярной смены паролей в Windows.
Двухфакторная аутентификация
Двухфакторная аутентификация (Two-Factor Authentication или 2FA) – это вход в учетную запись с двумя видами подтверждения владения аккаунтом. Обычно первый — это логин и пароль, а второй — специальный код, который высылается через СМС, e-mail или специальное приложение.
Например, вы заходите в аккаунт на бирже, вводите логин и пароль. Затем вам на телефон приходит код подтверждения. Вы вводите код и только после этого попадаете в аккаунт.
Получается, чтобы войти в аккаунт нужно два условия — знать логин/пароль и иметь доступ, например, к СМС (зависит от способа аутентификации). Может использоваться вариант с тремя условиями.
Совет по использованию с 2FA простой — всегда используйте двухфакторную аутентификацию! Если вы подключите 2FA, то усложните хакеру взлом в десятки раз. Веский аргумент, не так ли?
Варианты 2FA
Есть разные варианты двухфакторной аутентификации. Наиболее распространенные — это 2FA через СМС, e-mail и специальное приложение, например Google Authenticator.
Мнение авторов — 2FA через специализированные сервисы надежнее, чем через e-mail СМС. Известны случаи взлома баз данных сотовых операторов и почтовых сервисов, а мошенники по поддельным документам могут получить контроль над sim-картой. Проделать такое с 2FA-приложениями много сложнее. Поэтому если вы можете выбрать, то выбирайте вариант с 2FA через приложение.
Сервисы для 2FA
Google Authenticator
Большинство криптовалютных бирж поддерживают двухфакторную аутентификацию через Google Authenticator (GA). Это простое и удобное приложение, не требующее создания аккаунта и каких-либо настроек. Достаточно установить GA и подключить его к аккаунту. Данные хранятся только на устройстве пользователя. Google Authenticator доступен на iOS, Android и BlackBerry OS.
Authy
Для использования Authy необходимо создать аккаунт, привязанный к номеру телефона. Приложение хранит данные пользователей на облачном сервере, поэтому получить доступ к ним с любого из подключенных устройств. Authy поддерживает работу с macOS, Windows, iOS, Android и Chrome.
Биржи: FTX, BitMEX.
Binance Authenticator
Резервная копия
Когда вы включаете аутентификацию через приложение, сервис генерирует секретный ключ. На основе этого ключа создаются одноразовые коды для входа в аккаунт. Секретный ключ может выглядеть как набор символов или QR-код. Сохраните ключ в надежном месте на случай утери устройства. Например, напишите его на полях любимой книги.
Популярные приложения-аутентификаторы, за исключением Google Authenticator, предлагают хранить секретный ключ в облаке и автоматически синхронизировать хранилища паролей на разных устройствах. Но для этого нужно завести аккаунт, привязанный к телефону или e-mail.
Еще один способ хранения секретного ключа – в менеджере паролей, в защищенных заметках. Также вы можете записать ключ на бумаге или распечатать (если это QR-код). Если вы выбираете второй вариант, учитывайте риски, связанные с хранением “бумажной» версии ключа.
Binance что это пришло СМС с кодом
Никто не знает, как реагировать на сообщение с кодом, которое пришло от Binance. Что это и почему SMS приходят людям, которые здесь даже не зарегистрированы? На этот вопрос есть ответ.
Что такое Бинанс
С момента появления биткоина подобная организация должна была появиться. Сервис предлагает инструменты для трейдеров и инвесторов. Binance – это самая крупная биржа криптовалюты, основанная в 2017 году китайским предпринимателем. Сейчас на ней зарегистрировано более 16 млн пользователей по всему миру.
Криптовалюта – это электронные, децентрализованные, анонимные деньги.
Биржа в сети располагается по адресу https://www.binance.com/ru/. Сайт переведён на многие языки мира, включая русский. У фирмы Бинанс богатая история за 4 года существования. Это уже полноценная экосистема, предлагающая такие инструменты:
- Биржа Бинанс;
- Институциональные услуги;
- Академия (вводный курс в блок-чейн);
- DEX (децентрализованная платформа Бинанс);
- Labs – платформа для разработки блок-чейн проектов;
- И другие.
На сайте всегда можно узнать курс разных криптовалют или пополнить счёт с карты и начать торговать на бирже.
Пришло SMS-сообщение от Binance
Человек мог никогда ранее не слышать о бирже, но на его смартфон поступило сообщение от онлайн-сервиса. Приходят уведомления и пользователям Бинанс с разными предложениями. Если у вас нет аккаунта на бирже, вам нечего бояться и терять. Ваш смартфон кто-то напрасно использует для регистрации аккаунта.
Всё же следует предостеречь всех, кто получил письмо от Бинанс:
- Ни в коем случае не переходите по ссылкам в подобных сообщениях. Если вы хотите знать новости биржи или больше информации о ней, воспользуйтесь настоящей прямой ссылкой: https://binance.com/;
- Не нужно отправлять в ответ сообщения. Есть риск потерять деньги на балансе телефона;
- Занесите отправителя в чёрный список.
Если на телефон пришло это сообщение с кодом подтверждения от Бинанс, удалите его. Нередко письмо приходит в одном экземпляре, вскоре вы забудете о нём.
Если есть аккаунт на Binance
Серьезнее к этому вопросу стоит отнестись тем, кто зарегистрирован на бирже и имеет активы на балансе. Если на ваш телефон стали регулярно поступать сообщения с кодами подтверждения и предложения другого рода, рекомендуем сменить данные для входа.
SMS с паролями для авторизации приходят, когда кто-то пытается войти в ваш профиль.
- Смените данные для авторизации на сайте Binance.com;
- Подключите в настройках аккаунта двухфакторную защиту;
- Проверьте другие контакты, которые были добавлены в аккаунт как дополнительные.
Если вам дорог ваш аккаунт Бинанс, используйте эти рекомендации для повышения безопасности. В разделе настройки защиты сайта есть несколько полезных инструментов. Активируйте пароль для входа, используйте приложения для генерации одноразовых ключей входа. Используйте дополнительно антифишинговый код.
Фишинговые ссылки и сайты
Хакеры применяют разные способы получения личных данных жертв, включая фишинговые ссылки. Выглядят адреса как действительные, но могут вести на ненастоящий сайт, где предлагается авторизоваться с данными от вашего личного профиля. Форма скопирует эти данные, а хакеры используют их для кражи криптовалюты на Бинанс.
Отправитель СМС тоже может быть подменен. Его не отличить от настоящего SMS-сервиса Binance в телефоне. Это внушает доверие жертве, а текст подталкивает отправить ответное СМС. Или снова посетить сайт по ссылке из письма. Будьте внимательны при получении таких уведомлений. Для завладения конфиденциальными данными используются разные способы связи.
В случае выявления нарушения правил платформы, вымогательства или обмана используйте контакты для связи с поддержкой. Вы можете оставить жалобу на пользователя или попросить помощи по техническим вопросам.
В личном кабинете используйте Центр поддержки с быстрыми ответами на частые вопросы.
Почему не приходит СМС с кодом от Binance.com
Если пользователь привязал к аккаунту свой номер телефона, то при входе форма может отправлять код в СМС для проверки. Сообщение может долго не приходить.
- Для приёма на мобильном устройстве должен быть мощный сигнал (все деления индикатора). Иначе СМС может прийти с задержкой в несколько минут или не прийти вовсе;
- В мобильном телефоне может стоять фильтр для входящих в виде антивирусов и приложений антиспама. Попробуйте отключить или удалить их и повторить попытку отправки SMS;
- Используйте другие способы авторизации;
- Перезагрузите телефон. Этот способ рекомендуют поддержки всех российских сотовых компаний при плохом сигнале.
Если сообщение от Binance с кодом подтверждения до сих пор не пришло, подождите некоторое время и повторите попытку.
При частых проблемах с получением кода по СМС стоит задуматься о смене основного способа подтверждения входа.