如何保護你的MaiCoin和MAX帳號

Anna
MAX — MaiCoin Asset Exchange
5 min readOct 1, 2019

各種帳號被盜取的事件時有所聞,如何避免您的數位資產因為帳號被盜導致財務損失? 當然必須從最基本的帳號安全做起,本文整理了許多保護您帳號的措施,跟著我們立刻開始強化您的MaiCoin和MAX帳號安全!

保護帳號,從強化您的密碼做起

請這麼做

  • 使用高強度的密碼,高強度的密碼應該要具備這些條件:
  • 足夠長而且容易記憶/有意義的密詞組合比傳統的複雜密碼(英數大小寫符號組合)更好
  • 最短長度大於12位
  • 建議使用像是1Password和LastPass這樣的密碼管理工具,來避免密碼重複使用或是過度複雜難以記憶的問題。
  • 經常地確認自己的密碼是否有洩漏的狀況,可以使用firefox提供的 https://monitor.firefox.com/ 或是密碼管理工具本身提供的服務來進行監控。當然,無論在MaiCoin或是任何網站,永遠不要使用曾經洩漏過的帳號密碼組合。

不要這麼做

使用雙因子認證

目前MaiCoin可使用的雙因子認證方式,有下列幾種:

  • 簡訊 (不建議使用): 簡訊可以提供作為雙因子認證的選項,但是無法對抗SIM swapping的攻擊
  • 最近的SIM swapping 攻擊案例: https://medium.com/coinmonks/the-most-expensive-lesson-of-my-life-details-of-sim-port-hack-35de11517124
  • 搭配驗證器App儲存2FA: 使用像是Authy, LastPass Authenticator, or Google Authenticator 這類的驗證器App儲存您的2FA(請參考 Maicoin Support ),同時也建議在App設定PIN或指紋解鎖的保護措施。另外,較不建議使用 Google Authenticator App因為缺乏PIN保護。
  • 在硬體金鑰中儲存2FA: 將2FA的TOTP secret key儲存在硬體金鑰中 (像是使用支援type-C 或 NFC的Yubikey) (請參考 Yubico 網站)

同時,使用驗證器搭配硬體金鑰是比簡訊更好的雙因子認證方式。最後,盡可能避免在任何地方備份TOTP的secret key(QR code圖片)。假使您真的要備份TOTP的secret key,應該使用離線的方式並妥善保管以避免遭受任何形式的竊取。

設定安全性問題

你應該設定根據真實的答案來設定安全性問題,當您的雙因子認證失效時,這些安全性問題可以幫助您恢復您的帳號。

請時常確認您的帳號活動

當收到來自MaiCoinr或MAX的帳號登入事件信件時,如果並非您本人執行該操作,請透過凍結帳號連結立刻凍結帳號,也請您儘速通知MaiCoin/MAX Support協助您進行更進一步的處理。

其他您可以做的…

  • 請不要使用沒有提供雙因子認證的電子郵件信箱作為您的帳號,駭客往往可以輕易地攻陷這些信箱。
  • 無論在網站、電子郵件或是簡訊中永遠不要點擊/掃描/下載可疑的連結/QR Code/檔案,這些行為會讓駭客可以輕易地對您的帳號或是電腦進行成功的攻擊。
  • 如果您收到電子郵件、簡訊或是電話要求您匯入加密貨幣,請先問自己以下幾個問題:
  • 對方是否對您製造壓力或是急迫感?
  • 對方是否與您未曾見面?
  • 對方的電話號碼或是郵件地址是否不同於以往?
  • 假如是商務請求的話,這次的目標地址或是帳戶是否與以往不同?
  • 您是否會入貨幣是為了取得更高額度的獎金或是其他形式的獎勵?
  • 假如以上有任何一個答案是Yes。這很有可能是否某種形式的詐騙行為。

本文中提到的所有第三方網站/工具,僅提供為參考資訊。MaiCoin Group並不對這些第三方網站/工具中的內容或是變更負責。

撰文:Anderson
編輯:Anna

🔴 最簡單的體驗,快速買賣 — MaiCoin平台
🔵 更多幣別、更安全的交易 — MAX交易所

--

--