Kryptovaluta: Sådan sikres personlig sikkerhed
Dette er sponsoreret indhold fra Techwarn, publiceret 30.03.2021
Kryptovalutaer afhænger af en teknologi kaldet blockchain, som er vanskelig at bryde. Faktisk er der ikke et eneste registreret tilfælde af et vellykket hack på selve den distribuerede blockchain. Når det er sagt, er der masser af tilfælde, hvor enkeltpersoner og hele kryptohandelsplatforme er blevet hacket og siden har mistet en masse kontanter til kriminelle.
For eksempel er der den meget omtalte sag om Michael Terpin, en kryptoinvestor, der tabte mere 24 millioner i USD i krypto til et sim-swap-hack tilbage i 2018. I hans tilfælde skulle hackerne kun bruge funktionen "Glemt adgangskode?" på en Google-enhed til at tage kontrol over hans kryptokonto og stjæle alle hans private nøgler.
Forbes og andre nyheder rapporterer om, at krypto til en værdi på mere end 4 milliarder USD blev stjålet fra enkeltpersoner og virksomheder i 2019 – og det er et stort spring fra 1,7 milliarder USD stjålet året før.
Når det er sagt, var de fleste af de såkaldte “kryptokup” ikke målrettet mod selve blockchain, da det sandsynligvis ikke ville virke for tyveknægtene. Alle rapporterede angreb brugte konventionelle metoder til at målrette mod brugerenheder som bl.a. sim-swaps, MIM-angreb, phishing, malware og sessionangreb på offentlig wi-fi, som vi diskuterer nærmere her.
Aktuelle sikkerhedsrisici, du bør kende til
Bedrageri og svindel
Det er meget almindeligt at støde på online svindel eller bedrageri, hvor folk forsøger at lokke dig til at sende dem dine oplysninger eller penge. Disse slags angreb kommer i form af social engineering og svindel som COVID-19-relaterede kryptosvindel samt falske annoncer på sociale medier og på nettet.
Du behøver ikke engang at være bitcoin-investor eller eje kryptovaluta for at blive offer for kryptosvindel. En stor procentdel af ofrene derude narres til at tilmelde sig falske krypto-punge og investeringsplatforme. Det er nemt svindlere, da flertallet af folk ikke forstår, hvordan kryptovaluta fungerer, eller hvordan man bruger en e-pung.
Phishing via e-mail
Det er måske en af de mest foretrukne angrebsmetoder i dag. E-mail-phishing har gjort et stærkt comeback på grund af væksten af sociale medier og social deling. Det er nu meget lettere for kriminelle at få nøjagtige oplysninger om deres phishingofre, før de lancerer deres e-mails.
Der er en stigning i antallet af phishing-e-mails, der beder folk om at sende private nøgler til ukendte adresser eller dele kritiske loginoplysninger. E-mail-phishing er svært at knække og viser sig at være mere vellykket for mindre talentfulde hackere eller nybegyndere.
Man-in-the-middle (MIM)-angreb
Det er svært at tro, men denne tilsyneladende forældede teknik stadig bruges i dag og ganske almindelig i kryptohacks. På grund af stigningen i antallet af personer, der bruger offentlige wi-fi-hotspots og usikrede IoT-enheder, er det nu muligt for dig at miste alle dine penge ved et simpelt MIM-angreb. Her vil en kriminel, der sidder på dit wi-fi-netværk, snuse og afkode dine netværksdata og få adgang til dine enheder eller tegnebøger online.
Det essentielle for kryptosikkerhed
Browse sikkert, kommuniker sikkert
Lad os starte med at snakke om det helt basale. Adgang til e-punge og kryptoplatforme uden en VPN-app er en dårlig idé i det nuværende miljø. En VPN er din bedste forsvarslinje mod alle slags angreb inklusive MIM-angreb, svindel, OSINT-undersøgelser og hvad der ellers er derude. I det mindste ved du, at alle dine data sendes gennem et privat netværk væk fra alle hackere, der lurer derude.
Brug punge til kryptovalutaer med flere signaturer
De har muligvis en lidt dyr pris, men onlinepunge holder din krypto mere sikker end normale tegnebøger. En krypto-adresse med flere signaturer kræver mere end en nøgle for at godkende dine transaktioner. Det betyder, at en hacker med en af dine private nøgler ikke kan stjæle din krypto.
Send e-mail sikkert
Hvis du er seriøs omkring sikkerhed eller ejer mange virtuelle valutaer i krypto, skal du overveje en sikker e-mailtjeneste som ProtonMail, Posteo, Mailfence eller SCRYPTmail. Disse e-mailtjenester giver forbedret beskyttelse mod phishing og brute force-angreb.
Hvis du vil eje og handle krypto, skal du virkelig sørge for at tage dig af din sikkerhed, og hvordan du bruger internettet og enhederne på dit netværk. En simpel fejl i dømmekraft kan gøre, at du mister en masse penge til cyberkriminelle.



