تشغيل المصادقة الثنائية (2FA) والتمتع بالحماية ليسا الشيء نفسه.
إذا كان العامل الثاني لديك عبارة عن رمز عبر الرسائل النصية القصيرة (SMS)، فإن أمان حسابك يعتمد الآن جزئيًا على رقم هاتفك. يمكن اختطاف أرقام الهواتف عبر ما يُسمّى تبديل/تحويل شريحة SIM (SIM-swapping)، حيث يقنع شخصٌ شركة الاتصالات بنقل رقمك إلى شريحته. لن تحتاج كلمة المرور أبدًا إلى الاختراق. ما يحدث فقط هو أن رسائلك تبدأ بالوصول إلى هاتف شخص آخر.
يُعد تطبيق المُصادِق (مثل Google Authenticator أو تطبيق المُصادِق الخاص بـ Binance) خطوة أقوى فعلًا. تُنشأ الرموز على جهازك ولا تمر عبر شبكة الهاتف.
أقوى خيار هو رمز مرور (Passkey) أو مفتاح أمان فعلي (hardware security key). ترتبط هذه بالمنصة/المجال الحقيقي لـ Binance، لذلك حتى صفحة تسجيل دخول مزيفة مُقنعة لا يمكنها جعلها تعمل. يمكن إدخال رمز على صفحة مزيفة. لكن الـ passkey لا يمكن ذلك.
ترتيبي من الأضعف إلى الأقوى:
SMS → تطبيق المُصادِق → رمز مرور / مفتاح أمان
هناك نقطة أخرى يتجاوزها كثيرون: عند إعداد تطبيق المُصادِق، ستُعرض لك «مفتاح احتياطي» (backup key). دوّنه واحفظه دون اتصال بالإنترنت. هذا هو ما ينقذك إذا فقدت هاتفك أو غيّرته.
المسار: الملف الشخصي → الحساب → الأمان.
اقتراح بصري: رسم بسيط لدرج من ثلاث خطوات: SMS في الأسفل، تطبيق المُصادِق في الوسط، رمز المرور/مفتاح الأمان في الأعلى. بجانب كل خطوة، سطر واحد يوضح ما يحتاجه المهاجم للتغلب عليها. خلفية بسيطة بدون أيقونات أقفال جاهزة.
ما طريقة 2FA التي تستخدمها حاليًا؟ دون أحكام، فقط فضولي لمعرفة كم عدد الأشخاص الذين ما زالوا على SMS.
#Binance #CryptoSecurity #2FA #BinanceSquare
إذا كان العامل الثاني لديك عبارة عن رمز عبر الرسائل النصية القصيرة (SMS)، فإن أمان حسابك يعتمد الآن جزئيًا على رقم هاتفك. يمكن اختطاف أرقام الهواتف عبر ما يُسمّى تبديل/تحويل شريحة SIM (SIM-swapping)، حيث يقنع شخصٌ شركة الاتصالات بنقل رقمك إلى شريحته. لن تحتاج كلمة المرور أبدًا إلى الاختراق. ما يحدث فقط هو أن رسائلك تبدأ بالوصول إلى هاتف شخص آخر.
يُعد تطبيق المُصادِق (مثل Google Authenticator أو تطبيق المُصادِق الخاص بـ Binance) خطوة أقوى فعلًا. تُنشأ الرموز على جهازك ولا تمر عبر شبكة الهاتف.
أقوى خيار هو رمز مرور (Passkey) أو مفتاح أمان فعلي (hardware security key). ترتبط هذه بالمنصة/المجال الحقيقي لـ Binance، لذلك حتى صفحة تسجيل دخول مزيفة مُقنعة لا يمكنها جعلها تعمل. يمكن إدخال رمز على صفحة مزيفة. لكن الـ passkey لا يمكن ذلك.
ترتيبي من الأضعف إلى الأقوى:
SMS → تطبيق المُصادِق → رمز مرور / مفتاح أمان
هناك نقطة أخرى يتجاوزها كثيرون: عند إعداد تطبيق المُصادِق، ستُعرض لك «مفتاح احتياطي» (backup key). دوّنه واحفظه دون اتصال بالإنترنت. هذا هو ما ينقذك إذا فقدت هاتفك أو غيّرته.
المسار: الملف الشخصي → الحساب → الأمان.
اقتراح بصري: رسم بسيط لدرج من ثلاث خطوات: SMS في الأسفل، تطبيق المُصادِق في الوسط، رمز المرور/مفتاح الأمان في الأعلى. بجانب كل خطوة، سطر واحد يوضح ما يحتاجه المهاجم للتغلب عليها. خلفية بسيطة بدون أيقونات أقفال جاهزة.
ما طريقة 2FA التي تستخدمها حاليًا؟ دون أحكام، فقط فضولي لمعرفة كم عدد الأشخاص الذين ما زالوا على SMS.
#Binance #CryptoSecurity #2FA #BinanceSquare