چطور قابلیت شناسایی دو عاملی را فعال کنم؟
برای بالا بردن امنیت حساب کاربری و همچنین برای انجام برخی فعالیتها مثل برداشت ارز دیجیتال از حساب کاربری رمزینکس باید قابلیت احراز هویت دو عاملی Google Authenticator را فعال کرده باشید. اگر تاکنون این قابلیت را فعال نکردهاید، مراحل زیر را دنبال کنید:
- از منوی میز کار، گزینه امنیت را انتخاب کنید. در این بخش میتوانید گزینه فعالسازی Google Authenticator را انتخاب کنید تا یک کد QR و یک رمز کلید نمایش داده شود.
- در برنامه Authenticator کد QR را اسکن یا کلید را وارد کنید تا حساب خود را متصل کنید. اپلیکیشن Google Authenticator را میتوانید از بازار یا گوگلپلی دانلود کنید.
- برنامه را به هیچ عنوان از گوشی خود پاک نکنید. همچنین تصویر بارکد یا کلید حاوی عدد و حروف را در جایی مطمئن ذخیره کنید. در صورت حذف برنامه، برای بازیابی کد دو عاملی به بارکد یا کلید نیاز دارید.
- برای تایید فرایند فعالسازی، کد نمایش داده شده در اپلیکیشن Google Authenticator را وارد و تایید کنید.
امنیت زیرساختهای رمزینکس چطور تامین میشود؟
رمزینکس یکی از امنترین صرافیهای ارز دیجیتال است و برای حفاظت از دارایی و اطلاعات کاربران، بیش از ۱۰ راهحل امنیتی متنوع ارائه میدهد. زیرساختهای مطمئن این صرافی، با جدیدترین فناوریها حفاظت میشوند و حین ورود به پنل، تراکنش و معامله طیف کاملی از حفاظت فعال و غیرفعال را فراهم میکند.
امنیت زیرساختهای رمزینکس چطور تامین میشود؟
- نگهداری دادهها به روش سرد: دارایی کاربران در صرافی رمزینکس به روش «سرد» نگهداری میشود. نگهداری به روش سرد، نیازی به اتصال اینترنت ندارد و از این رو امنیت داراییها دو چندان شده و امکان هرگونه هک و سرقت از بین میرود.
- مراکز داده داخل کشور: سرورهای رمزینکس که شامل اطلاعات مالی و محرمانه کاربران است، در مراکز داده داخل کشور میزبانی شدهاند. به این صورت خطر بلوکه شدن دارایی کاربران یا ایجاد سایر مشکلات مشابه بهخاطر تحریم از بین میرود.
- امنیت رابطهای کاربری: تمامی رابطهای کاربری رمزینکس، اعم از سایت و اپلیکیشن بر اساس استانداردهای امنیتی روز دنیا و با بهرهبردن از تجربه و تخصص کارشناسان حوزه امنیت سایبری پایهریزی شدهاند.
- امنیت تبادل دادهها: برای اطمینان بیشتر از امنیت تبادل دادهها و جلوگیری از نفوذ در سطح پروتکل، از ویژگیهای نوین مرورگرها مانند HSTS استفاده میشود. بهعلاوه سدهای حفاظتی محکمی در برابر بسیاری از حملات از جمله POODLE و Heartbleed و WeakDH در نظر گرفته شدهاند.
چطور ارسال رمز پویا با پیامک را فعال کنم؟
رمزینکس برای ارتقای امنیت کاربران خود، قابلیت ارسال رمز پویا از طریق پیامک را ارائه کرده است. با فعالسازی این ویژگی تنها در صورتی میتوانید وارد حساب کاربری خود شوید که کد ارسال شده «OTP» به شماره تلفن همراهتان را وارد کنید.
مراحل فعالسازی ورود از طریق رمز پویا
- وارد داشبورد رمزینکس شود و از منوی کشویی حساب کاربری، گزینه «میز کار» را انتخاب کنید. در میز کار روی گزینه «امنیت» کلیک کنید و تیک گزینه «فعالسازی رمز پویا با ارسال پیامک» را فعال کنید.
- یک کد ۶ رقمی به شماره همراه شما ارسال میشود. این کد را وارد کرده و تایید کنید.
پس از فعالسازی این قابلیت، در صورت خروج از حساب کاربری، تنها با وارد کردن رمز ارسال شده به گوشی میتوانید وارد حساب کاربری خود شوید.
چطور ورود با اثر انگشت یا کد پین دستگاه را فعال کنم؟
یکی دیگر از راهکارهای امنیتی صرافی رمزینکس، ورود به حساب کاربری از طریق اثر انگشت یا کد پین است. با فعالسازی این ویژگی هیچ شخص دیگری امکان دسترسی غیرمجاز به حساب کاربری شما را نخواهد داشت.
مراحل فعالسازی ورود با اثر انگشت یا کد پین
- وارد داشبورد رمزینکس شود و از منوی کشویی حساب کاربری، گزینه «میز کار» را انتخاب کنید. در میز کار روی گزینه امنیت کلیک کنید و یکی از گزینههای کد پین یا ورود با اثر انگشت را فعال کنید.
- بعد از کلیک روی گزینه فعالسازی، از شما خواسته میشود کد پین یا اثر انگشت خود را وارد کنید.
- پس از فعالسازی میتوانید زمان قفل خودکار را به صورت دلخواه تنظیم کنید.
دستگاههای متصل به حساب کاربری را چطور ببینم؟
هر کاربر ممکن است از کامپیوترهای عمومی در کافینت، دانشگاه یا محل کار، برای ورود به حساب رمزینکس استفاده کند. هرچه تعداد دستگاههای متصل به حساب بیشتر باشد، امنیت اطلاعات شما بیشتر به خطر میافتد؛ چون ممکن است افراد دیگری از این طریق به اکانت شما دسترسی پیدا کنند.
برای خروج از دستگاههایی که نیازی به آنها ندارید، مراحل زیر را طی کنید:
- وارد داشبورد رمزینکس (میز کار) شوید و از منو، گزینه «امنیت» را انتخاب کنید.
- در این صفحه فهرست دستگاههایی را مشاهده میکنید که تاکنون از طریق آنها به حساب خود در رمزینکس وارد شدهاید. با کلیک روی دکمه «خروج از تمامی دستگاههای دیگر» از همه سیستمهای متصل به حساب خود به جز دستگاه فعلی خارج خواهید شد.
- برای خروج انتخابی از برخی دستگاهها، روی آیکون قرمز رنگ در برابر نام آنها کلیک کنید.
توصیه میکنیم برای حفظ امنیت از تمام سیستمهای ناشناس و مواردی که به آنها نیاز ندارید، خارج شوید.
حافظه پنهان چیست و پاک کردن آن چه کاربردی دارد؟
حافظه پنهان یا کَش (Cache) شامل دادههایی است که برای پردازش سریعتر دستورات بهصورت موقت ذخیره میشوند. حافظه پنهان واسط بین پردازنده (CPU) و حافظه رم (RAM) است و با کاهش زمان دسترسی به دادهها، عملکرد سیستم را بهبود میدهد.
از حافظه کش میتوان برای ذخیره کلیدهای رمزنگاری و دیگر دادههایی استفاده کرد که باید از دسترس کاربران غیرمجاز محافظت شوند. با این وجود اگر از کامپیوتر محل کار، دانشگاه و غیره وارد حساب رمزینکس میشوید؛ برای حفظ امنیت اطلاعات حافظه کش را پس از پایان کار پاک کنید.
مراحل پاکسازی حافظه پنهان حساب رمزینکس
- وارد داشبورد رمزینکس شود و از منوی کشویی حساب کاربری، گزینه «میز کار» را انتخاب کنید. سپس روی گزینه امنیت کلیک کنید و در صفحه جدید روی گزینه «پاک کردن حافظه پنهان» بزنید.
- بعد از تایید درخواست، حافظه پنهان حساب کاربری شما پاک خواهد شد.
چطور امنیت حساب کاربری رمزینکس را بالا ببرم؟
رمزینکس برای بهبود حداکثری امنیت کاربران، قابلیتهای متنوعی را ارائه کرده که از بخش امنیت به آنها دسترسی دارید. برای حفظ امنیت حساب کاربری از همه این قابلیتها بهره ببرید:
- شناسایی دو مرحلهای گوگل: این ویژگی بر اساس احراز هویت دو مرحلهای 2FA عمل میکند و یک سپر امنیتی قوی برای حفاظت از دارایی شماست. فعالسازی آن برای برداشت رمزارز الزامی است و باید حین انتقال، کد ارسال شده به اپلیکیشن Google Authenticator را وارد کنید.
- رمز دو عاملی پیامک: این قابلیت کارکردی مشابه Google Authenticator دارد با این تفاوت که رمز از طریق پیامک یا ایمیل برای شما ارسال میشود و نیاز است آن را حین ورود به سایت یا اپلیکیشن وارد کنید.
- ورود با اثر انگشت: با فعالسازی این قابلیت بعد از هر بار خروج از سایت یا برنامه، برای ورود دوباره به حساب کاربری باید هویت خود را با وارد کردن اثر انگشت احراز کنید. زمان قفل خودکار برنامه یا سایت را میتوانید به صورت دلخواه تنظیم کنید.
- ورود با کد پین: کارکردی مشابه اثر انگشت دارد اما به جای آن میتوانید یک کد دلخواه حداقل ۴ رقمی تعیین کنید.
- لیست دستگاههای متصل: شامل فهرستی از دستگاهها (موبایل، لپتاپ یا کامپیوتر دسکتاپ) است که به حساب کاربری شما متصل هستند. توصیه میشود از دستگاههای نامشخص خارج شوید.
- لیست آدرسهای منتخب: شامل تعدادی از آدرسهای واریز و برداشت است که بیشتر با آنها سر و کار دارید. با ذخیره آدرسهای پرکاربرد در این بخش دیگر نیازی به وارد کردن هر باره آدرس حین واریز یا برداشت نیست و احتمال ارسال دارایی به والت اشتباه از بین میرود.
- پاک کردن حافظه پنهان: شامل دادههایی است که به پردازش سریعتر دستورات کمک میکنند. در صورت استفاده از دستگاه ناشناس، این دادهها را از روی سیستم پاک کنید.
نکاتی برای امنیت بیشتر حساب کاربری رمزینکس
- از رمز عبور قوی شامل حروف، اعداد و نشانهها استفاده کنید. رمز عبور را به صورت مرتب تغییر داده و با هیچ شخص دیگری در میان نگذارید.
- رمز عبور منحصر به فردی را برای رمزینکس انتخاب کنید که تاکنون در سایتهای دیگر از آن استفاده نکردهاید.
- از دستگاههای خود با جدیدترین نرمافزار آنتیویروس محافظت کنید.
- اپلیکیشنها را فقط از منابع معتبر و رسمی مثل سایت رسمی توسعهدهنده، اپ استور و گوگل پلی و کافه بازار نصب کنید.
- سایتهای فیشینگ آدرس خود را شبیه به صرافیهای ارز دیجیتال طراحی میکنند. قبل از وارد کردن اطلاعات کاربری از صحیح بودن آدرس سایت مطمئن شوید.
- به شبکههای وایفای عمومی و ناشناس متصل نشوید چون خطر هک شدن دستگاه شما وجود دارد.
- روی لینکهای ناشناس و مشکوک که به شما پیامک یا ایمیل میشود، کلیک نکنید.
چطور از حملات فیشینگ در امان بمانیم؟
فیشینگ نوعی حمله سایبری است که در آن مهاجم با فریب کاربر، اطلاعات حساس مانند نام کاربری، رمز عبور، کد تایید دو عاملی یا شماره و رمز کارت را سرقت میکند. حمله فیشینگ روشهای بسیار متنوعی دارد که مهمترین آنها شبیهسازی سایت و ارسال پیام گمراهکننده است. صفحات فیشینگ معمولا تنها یک حرف یا علامت با آدرس سایت اصلی تفاوت دارند.
روشهای سرقت اطلاعات و دارایی از طریق فیشینگ
- ایجاد صفحه جعلی با ظاهر و آدرس مشابه سایت اصلی
- ارسال ایمیل با لینک مخرب
- ارسال پیام با لینک آلوده
- صفحات جعلی در شبکههای اجتماعی
- انتشار بدافزار با ظاهر اپلیکیشن اصلی
- نفوذ از طریق شبکه وایفای
روشهای جلوگیری از حملات فیشینگ
- اولین اقدام برای اینکه قربانی حملات فیشینگ نشوید؛ توجه به آدرس سایت است. تنها آدرس رسمی صرافی رمزینکس https://ramzinex.com است و به هیچوجه نباید اطلاعات کاربری را در صفحات با آدرس مشابه وارد کنید.
- دومین نشانه حمله فیشینگ، وادار کردن کاربر به یک اقدام فوری و ضروری است. برای مثال مهاجم از شما میخواهد به سرعت وارد حساب کاربری خود شوید یا دارایی خود را فورا به یک آدرس خاص منتقل کنید تا حساب شما بسته نشود. با مشاهده این موارد از کلیک روی لینک خودداری کنید.
- به هیچ وجه نام کاربری و رمز عبور خود را از طریق پیامک، تماس تلفنی یا ایمیل در اختیار دیگران قرار ندهید.
- اپلیکیشن رمزینکس و مرورگرهای کروم و موزیلا را همیشه به آخرین نسخه بهروزرسانی کنید. این مرورگرها برخی حملات فیشینگ را شناسایی و به شما هشدار میدهند.
- افزونههای کروم Netcraft Extension یا فایرفاکس Netcraft Anti-Phishing را برای مسدود کردن سایتهای فیشینگ نصب کنید.
- شناسایی دو عاملی گوگل Authenticator و قابلیت ورود با ارسال کد تایید به شماره همراه را فعال کنید.
- ویژگیهای ورود از طریق اثر انگشت و کد پین را در بخش امنیت صرافی رمزینکس فعال کنید.
- از رمز عبور قوی استفاده کنید و آنها را برای هر حساب متفاوت نگه دارید.
- هنگام ورود به حساب رمزینکس هرگز نباید اجازه دسترسی از راه دور به کامپیوتر را به هیچکس بدهید.
- رمزینکس تحت هیچ شرایطی از شما درخواست اطلاعات، رمز عبور، رمز یکبار مصرف یا اشتراکگذاری صفحه نمایشگر را نمیکند.
- اگر شک کردید که حساب رمزینکس شما یا اطلاعات امنیتی مربوط به آن از طریق فیشینگ هک شده، در اسرع وقت از طریق شماره تلفن ۶۲۹۹۹۲۱۴ (۰۲۱) و چت آنلاین با پشتیبانی رمزینکس تماس بگیرید.