Als u actief bent of van plan bent actief te zijn in de wereld van cryptocurrencies, moet u goed voor uw OPSEC zorgen. Slordig zijn met wachtwoorden of gevoelige informatie kan ervoor zorgen dat u wordt gehackt of een slachtoffer van phishing wordt. De meeste mensen die geld verloren, deelden hun private key of SEED, of gebruikten dezelfde wachtwoorden te lang op te veel accounts. In deze handleiding zal ik alles uitleggen wat u moet weten over beveiliging, zodat u veilig kunt handelen, beleggen of HODLen in de cryptowereld.
- DENK NA!
Als iets te mooi lijkt om waar te zijn, is dat vaak het geval. Val niet voor oplichting en berichten die u gouden bergen beloven. Klik niet op links naar websites die u niet vertrouwt. Open geen bijlagen in e-mails waarvan u niet zeker bent.
- Gebruik unieke wachtwoorden of beter; zinnen
Vaak gebruiken mensen hetzelfde (of een aantal) wachtwoorden voor veel accounts. Niet doen. Dit is waarschijnlijk de grootste reden waarom veel mensen worden gehackt. Wanneer grote hacks plaatsvinden en databases met wachtwoorden, e-mailadressen en gebruikersnamen op internet worden gepubliceerd, is dit vaak de eerste aanvalshoek die een hacker gebruikt. Hackers zoeken eenvoudig naar iemand in die databases en kijken of ze een (oud) wachtwoord kunnen achterhalen.
Gebruik zinnen als wachtwoorden. Een wachtwoord als ‘I really LOVE Turtles!’ Is moeilijker te kraken dan ‘1LIKEToitles’ en is veel gemakkelijker te onthouden. Gebruik zo mogelijk een wachtwoordzin in plaats van een wachtwoord. Gebruik een unieke en moeilijk te kraken wachtwoordzin of willekeurig gegenereerd wachtwoord voor elk afzonderlijk account. Het bijhouden van al deze wachtwoorden kan moeilijk zijn, vandaar:
- Gebruik een wachtwoordmanager
Een wachtwoordmanager wordt gebruikt om alle accountinformatie, wachtwoorden en andere belangrijke inloggegevens op één plaats op te slaan. Dit lijkt misschien riskant, maar als je deze ene plek op de juiste manier beveiligt, is het een stuk veiliger dan tientallen accounts op een correcte manier te beveiligen. De meeste wachtwoordmanagers kunnen ook worden gebruikt om willekeurige veilige wachtwoorden te genereren.
Sla NOOIT wachtwoorden op in een gewoon tekstbestand of notitie ergens. Bewaar ook nooit wachtwoorden in uw e-mailaccount. Wachtwoordmanagers zijn niet moeilijk te gebruiken en veilig.
Je kunt heel veel wachtwoordmanagers vinden die je zou kunnen gebruiken. Ik gebruik persoonlijk KeePass omdat het wordt ondersteund voor Windows, Linux, MacOS, iOS en Android en omdat het mijn databasebestand (met alle wachtwoorden) kan opslaan in plaats van het voor je op te slaan. Dit databasebestand is natuurlijk gecodeerd.
- Update uw software en gebruik antivirus
Software-updates kunnen best lastig zijn, maar dit is echt een gemakkelijke stap om uw pc een stuk veiliger te maken. Werk uw besturingssysteem regelmatig bij, gebruik antivirussoftware en houd ook andere software up-to-date.
- Laat geen cryptocurrency op een centrale exchange staan
Gecentraliseerde exchanges trekken hackers aan omdat hier veel geld zit. Ook heeft u geen controle over de private keys van uw coins op een gecentraliseerde centrale. Tenzij u ermee handelt, laat geen munten op een exchange staan, maar zet ze over naar uw wallet.
- Dubbelcheck alles bij het verzenden van een transactie
Er is malware bekend die bitcoin- (of andere cryptocurrency) adressen vervangt door een adres dat eigendom is van iemand anders. Controleer voordat u een transactie verzendt altijd of het ontvangende adres correct is. Als u grote bedragen gaat versturen kunt u eventueel eerst een kleine testbetaling doen om te verifiëren of dit goed aankomt. Bij het verzenden naar een exchange check dan ook of de wallet niet in maintenance is. Dit kan op een exchange nog wel eens enkele dagen duren en u kunt dan niet bij uw geld.
- Gebruik tweefactorauthenticatie (2FA)
Gebruik indien mogelijk altijd tweefactorauthenticatie, maar gebruik GEEN 2FA met SMS. Gebruik een app zoals Google Auth of Authy bij voorkeur op een telefoon die alleen voor deze kwestie wordt gebruikt. Het gebruik van 2FA met SMS wordt gebruikt als een aanvalshoek door middel van SIM-hijacking. Zodra ze uw nummer hebben, wordt uw 2FA gebruikt om in te loggen..
Het gebruik van 2FA beveiligt uw account omdat de aanvaller ook een willekeurig gegenereerde code nodig heeft van een apparaat waarvan u de eigenaar bent.
- Gebruik een hardware wallet
Een hardwarewallet zoals het Ledger of de Trezor bewaart uw private keys voor u. U kunt allerlei soorten cryptocurrency opslaan, verzenden, ontvangen (en zelfs verhandelen op een DEX zoals de Waves DEX) met behulp van je hardware wallet. Hardware wallets zijn een zeer veilige manier om cryptocurrency op te slaan en te gebruiken.
- Gebruik meerdere e-mailadressen
Het gebruik van verschillende e-mailadressen voor verschillende accounts kan een goede manier zijn om te voorkomen dat een hacker toegang krijgt tot veel accounts als één e-mailadres wordt gehackt.
- Vergeet Internet Explorer en gebruik de FireFox of Chrome-browser
Internet Explorer is een browser die het meest wordt gebruikt en daarom wordt de browser door hackers vaak gebruikt als aanvalshoek. Firefox en Chrome zijn vaak sneller maar ook veiliger.
- Gebruik adblock-extensies voor uw browser
Adblock stopt niet alleen advertenties, maar malware wordt vaak geïnjecteerd vanaf een website met behulp van advertenties of scripts. Extensies zoals uBlock Origin voorkomen dat deze scripts worden geladen. U kunt natuurlijk aangeven dat u advertenties wilt weergeven op bepaalde websites.
- Probeer wallets of software van derden te vermijden
Probeer zo weinig mogelijk wallets of software van derden op de pc te installeren die u gebruikt. Wallets van derden hebben een geschiedenis van beveiligingslekken en malware wordt vaak tegelijk geïnstalleerd met (schijnbaar) legitieme software.
- Certificaat (https) fouten op websites
Wanneer een website wordt gehackt, vertoont deze site vaak een certificaatfout. Wanneer u een dergelijke fout op een website tegenkomt, sluit u deze en probeert u het later opnieuw. Vul nooit gegevens in op een website met certificaatfouten.
- Versleutel belangrijke bestanden en informatie
Als u belangrijke bestanden hebt sla dit dan niet op als platte tekst maar versleutel dit. Veel gratis encryptiesoftware is te vinden binnen uw besturingssysteem of op het internet. Software zoals VeraCrypt is niet moeilijk te gebruiken maar zeer veilig.
- Maak een paper wallet om coins op lange termijn te bewaren
Een paper wallet kan een goede manier zijn om geld op lange termijn veilig te stellen, mits correct uitgevoerd. Maak een wallet op een ‘airgapped’ machine (nooit verbonden met internet), print de private keys, bewaar geld op de wallet en bewaar de private keys op een veilige plaats.
- Gebruik alleen uw eigen pc en netwerk
Als u de pc, een openbaar netwerk of het netwerk van iemand anders gebruikt, kunt u niet weten of deze beveiligd is. Log nergens in als u dit gebruikt.
- Gebruik Linux in plaats van Windows
Linux is veel veiliger als besturingssysteem is en er zijn veel gebruiksvriendelijke Linux-distributies zoals Ubuntu en Linux Mint. Linux is een geweldig besturingssysteem, zelfs als je niet erg technisch bent ingesteld.
- Gebruik virtuele machines voor software waar u niet zeker van bent
Als u niet zeker bent van de software of de bron waaruit u deze hebt gekregen, kunt u deze in virtuele machines installeren en gebruiken met behulp van software zoals Virtual Box of VMWare. Op deze manier zal alle andere software buiten de virtuele machine niet worden beïnvloed.
Er zijn vast nog veel meer praktische tips om veilig te blijven in de crypto wereld. Heb je nog iets toe te voegen aan dit artikel? Aarzel niet om contact met ons op te nemen.