Kryptovaluutan turvallisuus on suurelta osin käyttäjän omissa käsissä. Toisin kuin pankissa, siirtoja ei voi perua eikä salasanaa palauttaa asiakaspalvelun kautta. Seuraavat käytännöt vähentävät merkittävästi riskiä menettää varoja huijauksen tai virheen vuoksi.
Uniikit salasanat ja salasananhallinta
Käytä jokaiselle pörssi- ja lompakkopalvelulle omaa, pitkää ja satunnaista salasanaa. Jos sama salasana on käytössä useassa palvelussa, yhden palvelun tietovuoto voi avata pääsyn kaikkiin muihinkin tileihisi. Salasananhallintaohjelma (password manager) helpottaa tätä huomattavasti: se luo ja tallentaa vahvat salasanat puolestasi, jolloin sinun tarvitsee muistaa vain yksi pääsalasana.
Kaksivaiheinen tunnistautuminen (2FA)
Ota 2FA käyttöön aina kun mahdollista, mieluiten sovelluspohjaisena (esimerkiksi autentikaattorisovellus) tekstiviestin sijaan — tekstiviestit voidaan siepata niin sanotulla SIM swap -huijauksella, jossa huijari kaappaa puhelinnumerosi operaattorilta. Turvallisin vaihtoehto on fyysinen security key (esimerkiksi FIDO2/U2F-laite), joka vaatii fyysisen laitteen läsnäolon kirjautuessa eikä ole altis etähyökkäyksille samalla tavalla kuin koodipohjaiset menetelmät.
Suojaa ensin sähköpostitilisi
Sähköpostitili on usein avain kaikkeen muuhun: sen kautta voi nollata salasanoja lähes mihin tahansa muuhun palveluun, mukaan lukien pörssitilit. Suojaa sähköpostitili vahvalla, uniikilla salasanalla ja 2FA:lla ennen kuin keskityt muiden palveluiden suojaamiseen.
Tarkista aina verkko ja osoite
Lompakkosovelluksissa on usein valittavissa useita eri lohkoketjuverkkoja. Varojen lähettäminen väärään verkkoon (esimerkiksi Ethereum-verkon token lähetettynä toiselle, yhteensopimattomalle verkolle) voi johtaa siihen, että varat katoavat pysyvästi. Tarkista aina ennen lähetystä, että olet valinnut oikean verkon ja että vastaanottajan osoite on kopioitu oikein kokonaisuudessaan, ei vain alusta tai lopusta.
Clipboard-haittaohjelmat
Jotkin haittaohjelmat tarkkailevat leikepöytää ja vaihtavat kopioidun kryptovaluutta-osoitteen huomaamattomasti hyökkääjän omaan osoitteeseen, kun liität sen lompakkoon. Tarkista aina liitetty osoite silmämääräisesti — vähintään alku- ja loppumerkit — ennen kuin vahvistat siirron.
Tee testisiirto
Kun lähetät varoja uuteen osoitteeseen tai käytät uutta palvelua ensimmäistä kertaa, lähetä ensin pieni testisumma ja varmista, että se saapuu perille odotetusti. Vasta tämän jälkeen kannattaa lähettää suurempi summa. Muutaman minuutin lisävaiva on pieni hinta verrattuna koko summan menettämiseen väärän osoitteen tai verkon vuoksi.
Yhteenveto
Uniikit salasanat, vahva 2FA, suojattu sähköposti, huolellinen osoitteen tarkistus ja testisiirrot muodostavat yhdessä hyvän perustan turvalliselle kryptovaluuttojen käytölle. Lue myös, miten tunnistat yleisimmät kryptohuijaukset ja miten seed phrase säilytetään turvallisesti.