مدل تهدید شخصی
امنیت یعنی بدانی از چه دارایی، در برابر چه مهاجمی و با چه هزینهای محافظت میکنی. ریسک کاربری با سرمایه کم و فعالیت آزمایشی با خزانه یک تیم یکسان نیست. فهرست کن چه چیزهایی زیانبارند: عبارت بازیابی، حساب ایمیل، سیمکارت، نشست صرافی و مجوز قرارداد.
فیشینگ و جعل فوریت
مهاجم اغلب رمزنگاری را نمیشکند؛ شما را به دامنه مشابه، افزونه جعلی، فایل آلوده یا امضای مبهم هدایت میکند. جایزه غیرمنتظره، تهدید بستهشدن حساب و درخواست اقدام فوری باید سرعت تصمیم را کم کند. پیوند را از پیام باز نکن؛ نشانی ذخیرهشده یا برنامه رسمی را جداگانه باز کن.
قبل از امضا
- دامنه، شبکه و قرارداد مقصد را مستقل تطبیق بده.
- فرق ورود به سایت، امضای پیام و ارسال تراکنش را تشخیص بده.
- مقدار، توکن و دامنه مجوز را بخوان؛ مجوز نامحدود هزینه بالقوه نامحدود دارد.
- جزئیات روی نمایشگر کیف سختافزاری را با صفحه رایانه تطبیق بده.
امنیت حسابهای پیرامونی
برای ایمیل و صرافی رمز یکتا و Passkey یا عامل دوم مقاوم به فیشینگ (Phishing) فعال کن. کد پیامکی در برابر تعویض سیمکارت (SIM Swap) محدودیت دارد. کدهای بازیابی را جدا از دستگاه اصلی نگه دار و اعلان ورود و برداشت را فعال کن.
پس از رخداد
ابتدا دامنه حادثه را محدود کن: دستگاه مشکوک را از شبکه جدا، نشستها را ببند، مجوزها را لغو و دارایی باقیمانده را با دستگاه سالم منتقل کن. هش تراکنش، زمان و دامنه را ثبت کن. هرگز برای «بازگردانی» به فرد ناشناس کلید یا هزینه تضمینی نده؛ کلاهبرداری بازیابی پس از حادثه رایج است.
