መለያ ከከፈቱ በኋላ ግድ የሚሉ የደህንነት ቅንብሮች፡ 2FA፣ ጸረ-አሳ ማስገሪያ ኮድ፣ የማውጫ ነጭ ዝርዝር
መለያ ተከፍቶ፣ ማንነትም አልፎ፣ ብዙ ሰው ቀጣዩ ደረጃ በቀጥታ ሳንቲም ለመግዛት ይሮጣል — ያን ስሜት እረዳለሁ፣ ግን በቅንነት መጀመሪያ አስር ደቂቃ አቁመህ የደህንነት ቅንብር እንድታደርግ እመክራለሁ። ምክንያቱ በጣም ተጨባጭ ነው፡ የልውውጥ ጣቢያ መለያ ውስጥ ወደፊት ገንዘብ ነው የሚቀመጠው። በዚህ መስክ ጀማሪ ሲከስር፣ ብዙ ጊዜ በገበያ ሳይሆን፣ መለያው ተሰርቆ፣ በአሳ ማስገሪያ ተታሎ ነው። እነዚህ ቅንብሮች አስር ጥቂት ደቂቃ ያስወጡሃል፣ የሚከላከሉት ግን በኋላ ሙሉ በሙሉ ሊጠፋ የሚችለውን አደጋ ነው። አንድ በአንድ።
01መለያ ከከፈቱ በኋላ የመጀመሪያው ነገር ለምን ደህንነት ነው
ጀማሪ ብዙ ጊዜ የተሳሳተ ስሜት አለው፡ መለያዬ ውስጥ አሁን ብዙ ገንዘብ የለም፣ ቢሰረቅም ብዙ አልከስርም፣ ገንዘብ ሲበዛልኝ ላስቀምጥ። ችግሩ፣ በትክክል ሳንቲም ገዝተህ፣ ገንዘብ አስተላልፈህ፣ ተመልሰህ ቅንብር ለማሟላት ስትሄድ፣ ወይ ትረሳዋለህ፣ ወይ ቀድሞ ይዘገያል — መለያ ስርቆትና አሳ ማስገሪያ ብዙ ጊዜ የሚከሰተው «ገና ባልደረስክበት» በዚያ ክፍተት ውስጥ ነው።
የደህንነት ቅንብር አመክንዮ በጣም ቀላል ነው፡ ገንዘብ እንድታገኝ አይረዳህም፣ ግን ነገር ሲከሰትብህ ኪሳራውን ከበር ውጭ ይከለክላል። ይህ የአንድ ጊዜ ግቤት፣ የረጅም ጊዜ ጥቅም ያለው ነገር ነው፣ ስለዚህ ቶሎ ስታደርገው ይሻላል። ከታች ያሉት ሦስቱ ዋና ናቸው፣ እነዚህን ሦስቱ ስታጠናቅቅ፣ ጀማሪን የሚያነጣጥሩ አብዛኛውን የመለያ ስርቆትና የአሳ ማስገሪያ ዘዴ አስቀድመህ ከለከልክ።
አንድ ተጨባጭ ነገር ልጨምር፡ የክሪፕቶ ንብረትና የባንክ ሒሳብ ትልቅ ልዩነት አላቸው — ብዙ ጊዜ አንዴ ከወጣ መልሶ ማግኘት አይቻልም። የባንክ ሒሳብ ላይ የተሳሳተ ግብይት ይግባኝ ቀርቦ ሊታገድ ይችላል፣ በሰንሰለት ላይ አንድ ማውጫ ከተረጋገጠ በኋላ፣ በመሠረቱ የፈሰሰ ውሃ ነው። በዚህ ባሕርይ ምክንያት፣ የበሩ መቆለፊያ በተለይ አስፈላጊ ይሆናል። «ነገር ሲከሰት እታደጋለሁ» ብለህ መተማመን አትችልም፣ የመከላከያ መስመሩን አስቀድመህ መሥራት ብቻ ነው። ይህም የደህንነት ጽሑፍ ሳንቲም ከመግዛት በፊት ያስቀመጥኩበት፣ ደጋግሜ መጀመሪያ እንድታደርግ የምመክርበት መሠረታዊ ምክንያት ነው።
02ባለ ሁለት ደረጃ ማረጋገጫ (2FA)፡ የመለያ ዋና መቆለፊያ
2FA ማለት፡ ስትገባ ወይም ስሱ ተግባር ስታደርግ፣ ከይለፍ ቃል በተጨማሪ፣ አንድ ተለዋዋጭ የማረጋገጫ ኮድ መልሰህ ማስገባት ይኖርብሃል። በዚህ መንገድ የይለፍ ቃልህ በሰው ቢሰረቅም፣ ተቃራኒው ይለፍ ቃል ብቻ ይዞ መግባት አይችልም — ምክንያቱም ያ በየ30 ሰከንዱ የሚቀየር ኮድ በስልክህ ውስጥ ስለሆነ። ይህ የመለያ በጣም አስፈላጊው መቆለፊያ ነው።
2FA ዋናኛ ሁለት ዓይነት አለ፣ እያንዳንዱ ቦታ አለው፡
- የማረጋገጫ መተግበሪያ (Authenticator) — አንድ መተግበሪያ ጫን፣ Binance የሚሰጥህን QR ኮድ አንዴ አንሳ፣ ከዚያ ከመስመር ውጭ ተለዋዋጭ ኮድ ይፈጥራል። በSMS ኔትወርክ ላይ አይተማመንም፣ በአንጻራዊ የበለጠ የተረጋጋ ነው፣ እንደ ዋናው ማድረግ እመክራለሁ።
- SMS ማረጋገጫ — ስልክ ቁጥር አያይዘህ የSMS ኮድ ትቀበላለህ። ደጃፉ ዝቅተኛ ነው፣ ግን SMS በአንጻራዊ ብዙም የተረጋጋ አይደለም፣ የመጥለፍ አደጋ አለው፣ እንደ ረዳት ይስማማል።
የማረጋገጫ መተግበሪያ የማያያዝ ደረጃ፡ ወደ Binance «ደህንነት» ቅንብር ሄደህ «የማንነት ማረጋገጫ / Authenticator» አግኝ → አንድ QR ኮድና አንድ ተከታታይ ቁልፍ ይሰጥሃል → በማረጋገጫ መተግበሪያ ኮዱን አንሳ → መተግበሪያው የፈጠረውን 6 አኃዝ ኮድ መልሰህ ሞልተህ አረጋግጥ።
የማረጋገጫ መተግበሪያ ስታያይዝ በስክሪኑ ላይ ያ ተከታታይ ቁልፍ (የመልሶ ማግኛ ኮድ) ከመስመር ውጭ አንድ ቅጂ መጠባበቅ ግድ ነው — በወረቀት ላይ ጻፈው፣ ወይም ቅጽበታዊ ምስል አንስተህ ወደ ሌላ አስተማማኝ ቦታ አስቀምጠው፣ በዚያው ስልክ ላይ ብቻ አታኑረው። ስልክ ቢጠፋ፣ መተግበሪያ በስህተት ቢሰረዝ፣ አዲስ ስልክ ብትቀይር፣ በዚህ ቁልፍ ብቻ ነው በአዲሱ መሣሪያ ላይ 2FA ማስመለስ የምትችለው። መጠባበቂያ ከሌለ፣ ከመለያህ ውጭ ልትቆለፍ ትችላለህ፣ የደንበኞች አገልግሎት ይግባኝ ብቻ መሄድ ይኖርብሃል፣ ቀርፋፋና አድካሚ ነው። በዙሪያዬ ስልክ ቀይሮ መጠባበቅ ስላላደረገ ለብዙ ቀናት የተቸገረ ሰው አለ።
የማረጋገጫ መተግበሪያ ተለዋዋጭ ኮድ፣ የSMS ኮድ፣ በመሠረቱ ከይለፍ ቃል ጋር አንድ ናቸው፣ ለአንተ ብቻ የሆኑ ነገሮች ናቸው። ማንኛውም ሰው (የደንበኞች አገልግሎት ነኝ የሚልንም ጨምሮ) ይህን ኮድ የጠየቀ፣ አጭበርባሪ ነው። ሕጋዊ መድረክ በውይይት፣ በስልክ የ2FA ኮድ አይጠይቅህም።
03ጸረ-አሳ ማስገሪያ ኮድ፡ ሐሰተኛ ኢሜይል በአንዴ መለየት
ይህን ነጥብ ብዙ ጀማሪ አልሰማም፣ ግን በጣም ጠቃሚ ነው። ጸረ-አሳ ማስገሪያ ኮድ አንተ ራስህ የምታስቀምጠው ተከታታይ ፊደል ነው (ለምሳሌ አንድ ሐረግ፣ አንድ ስብስብ ቁምፊ)። ካስቀመጥክ በኋላ፣ Binance የሚልክልህ ኦፊሴላዊ ኢሜይል ሁሉ ይህን ፊደል ይይዛል፤ አጭበርባሪ የሚሠራው ሐሰተኛ ኢሜይል ግን፣ ያስቀመጥከውን ስለማያውቅ፣ ሊይዘው አይችልም።
በዚህ መንገድ «መለያ ችግር አለበት» «እባክህ አረጋግጥ» የመሳሰሉ ኢሜይል ስትቀበል፣ ጸረ-አሳ ማስገሪያ ኮድህ መኖር አለመኖሩን አንዴ አይተህ፣ እውነተኛና ሐሰተኛ ወዲያው ይለያል፡
- ጸረ-አሳ ማስገሪያ ኮድህን ይዟል → ኦፊሴላዊ የተላከ ነው፣ ይታመናል።
- አልያዘም፣ ወይም ሌላ ፊደል ይዟል → የአሳ ማስገሪያ ኢሜይል ነው፣ በቀጥታ ሰርዘው፣ ውስጡ ያለ ማንኛውንም ሊንክ አትጫን።
የአሳ ማስገሪያ ኢሜይል ጀማሪ በቀላሉ ከሚወድቅባቸው ዓይነቶች አንዱ ነው — ከእውነተኛው ጋር ማለት ይቻላል አንድ ዓይነት ይሠራል፣ logo፣ አቀማመጥ፣ አነጋገር ሁሉ ይኮርጃል፣ ሊንኩም እንደ ኦፊሴላዊ ጣቢያ ይመስላል፣ ተጨንቀህ ገብተህ መለያና ይለፍ ቃል ስታስገባ፣ ተወጥረሃል። የጸረ-አሳ ማስገሪያ ኮድ ጥቅም፣ ይህ ፊደል በአንተና በመድረኩ መካከል ያለ «ምልክት» መሆኑ ነው፣ አጭበርባሪ ሊያውቀው አይችልም። አስቀምጠው፣ እያንዳንዱ ኢሜይል መጀመሪያ ምልክቱን የማየት ልምድ ሥራ፣ ይህ ዓይነት ማጭበርበር በመሠረቱ ከበር ውጭ ይከለከላል።
እንዴት ይከፈታል፡ በተመሳሳይ በ«ደህንነት» ቅንብር ውስጥ «ጸረ-አሳ ማስገሪያ ኮድ / Anti-Phishing Code» አግኝ፣ አንተ ራስህ የምታስታውሰውን፣ በቀላሉ የማይገመተውን ተከታታይ ፊደል አስቀምጥ፣ አስቀምጥ። ከዚያ በኋላ ኦፊሴላዊ ኢሜይል ውስጥ ይህ ፊደል የት እንዳለ አስተውል፣ ሁልጊዜ መጀመሪያ የማየት ልምድ ሥራ።
04የማውጫ ነጭ ዝርዝር፡ የመጨረሻውን በር መጠበቅ
የማውጫ ነጭ ዝርዝር (የአድራሻ ነጭ ዝርዝርም ይባላል) ማለት፡ ካበራኸው በኋላ፣ መለያህ አስቀድመህ ያከልክና ያረጋገጥከውን አድራሻ ብቻ ነው ሳንቲም ማውጣት የሚችለው፣ ወደ የማታውቀው አድራሻ አይወጣም።
ይህ ነጥብ የመለያ ስርቆት የመጨረሻው በር ነው። መጥፎውን ሁኔታ አስብ — አንድ ሰው እንዴት እንደሆነ ወደ መለያህ ገብቶ፣ ሳንቲሙን ለማውጣት ቢፈልግ። ነጭ ዝርዝር ካበራህ፣ የእሱ አድራሻም በዝርዝሩ ውስጥ ካልሆነ፣ ማውጣት አይችልም፤ ደግሞም ብዙ ጊዜ አንድ የነጭ ዝርዝር አድራሻ ካከልክ በኋላ፣ ወደዚያ አድራሻ ለማውጣት የተወሰነ የማቆያ ጊዜ ይኖራል፣ ይህ ጊዜ ችግሩን አስተውለህ መለያውን ለማገድ ይበቃል።
ዋጋውን ለመረዳት በሌላ መንገድ እይ፡ ቀደም ያሉት ይለፍ ቃል፣ 2FA፣ ጸረ-አሳ ማስገሪያ ኮድ፣ ሁሉም መጥፎ ሰው እንዳይገባ በማንኛውም መንገድ የሚታገሉ ናቸው፤ የማውጫ ነጭ ዝርዝር አንድ ደረጃ ወደ ኋላ የተመለሰ መከላከያ ነው — መጥፎ ሰው በትክክል ቢገባም፣ ገንዘቡ ወዴት እንደሚሄድ ይቆጣጠራል። እንዲህ ዓይነቱ ተጨማሪ መከለያ ማለት፣ ቀደም ያሉት መከላከያ መስመሮች ቢሰበሩም፣ ንብረትህ አንተ ሳታውቅ በጥቂት ሰከንዶች ውስጥ በአንዴ አይጠፋም። ገንዘብ ለሚቀመጥበት መለያ፣ ይህ «ነገር ቢከሰትም ቢሆን ገና መከለያ አለ» የሚል ንድፍ፣ ራስህ ለራስህ ማከል የሚገባህ ነው።
እንዴት ይጠቀማል፡ በ«ደህንነት» ወይም በማውጫ ቅንብር ውስጥ «የማውጫ አድራሻ ነጭ ዝርዝር» ክፈት፣ የራስህ ዋሌት የሆኑትን፣ ብዙ የምትጠቀምባቸውን ጥቂት የመቀበያ አድራሻዎች አክል። የዕለት ተዕለት ማውጫ በእነዚህ ይሄዳል፣ ፈጣንም አስተማማኝም ነው። ለጊዜው ወደ አዲስ አድራሻ ማውጣት ብታስፈልግ፣ አስቀድመህ አዲሱን አድራሻ ወደ ነጭ ዝርዝር አክለህ፣ የማቆያ ጊዜ ካለፈ በኋላ ብታወጣ ይበቃል።
ነጭ ዝርዝር የሚያመጣው «ወደ ማንኛውም አድራሻ በቀላሉ ማውጣት አለመቻል» የሚል ትንሽ ድካም፣ ሆን ተብሎ የተነደፈ ነው — በትንሽ ምቾት ማጣት፣ የመለያ ስርቆት ጊዜ የምላሽ ጊዜ ይለውጣል። ስትለማመደው፣ የዕለት ተዕለት እንዲያውም እነዚያ ጥቂት የተለመዱ አድራሻዎች ብቻ መሆናቸውን፣ ነጭ ዝርዝር ምንም አያስቸግርም መሆኑን ታያለህ።
05ጥቂት ተጨማሪ ቅንብሮች
ከዋናዎቹ ሦስቱ በተጨማሪ፣ አንድ ሁለት ደቂቃ ብቻ የሚያጠናክሩ ጥቂት አሉ፡
- የመሣሪያ/መግቢያ አስተዳደር — በየጊዜው «የመግቢያ መሣሪያ» «የመግቢያ ታሪክ» አንዴ እይ፣ የማታውቀው መሣሪያ ካለ አስወግድ የይለፍ ቃል ቀይር።
- ራሱን የቻለ ጠንካራ የይለፍ ቃል — የመለያ ይለፍ ቃል ከኢሜይል፣ ከሌላ ጣቢያ አይደጋገም፤ ትንሽ ረዘም ያለ፣ ትልቅና ትንሽ ፊደል ቁጥር ምልክት የተደባለቀ።
- ኢሜይሉም ራሱ 2FA ይክፈት — የመመዝገቢያ ኢሜይልህ የመለያው «ዋና ቁልፍ» ነው፣ ኢሜይል ከተጣሰ ደጃፉ ክፍት እንደሆነ ነው፣ ስለዚህ ኢሜይሉም ራሱ ባለ ሁለት ደረጃ ማረጋገጫ መክፈት አለበት።
- የማውጫ/የግብይት ይለፍ ቃል (ካለ) — አንዳንድ የደህንነት ነጥቦች ለስሱ ተግባራት ራሱን የቻለ ተጨማሪ ማረጋገጫ ሊጨምሩ ይችላሉ፣ እንደ ፍላጎትህ ክፈት።
የእነዚህ ነጥቦች ትክክለኛ መግቢያና የቅርብ ጊዜ አማራጭ፣ መለያህ «ደህንነት» ገጽ ላይ በተግባር በሚታየውና በBinance ኦፊሴላዊ የእገዛ ማዕከል በወቅቱ ባለው ማብራሪያ መሠረት ነው። የመለያ ደህንነት አጠቃላይ መርሕ በስርዓት ለመረዳት፣ Investopedia ስለ ባለ ሁለት ደረጃ ማረጋገጫ (2FA) ያለውን ማብራሪያ ማንበብ ትችላለህ፣ መርሁን ስትረዳ ስታዘጋጅ አትደነጋገርም።
ሕይወት የሚያድነውን ይህን ብረት ደንብ እንደገና አጽንዖት ልስጥ፡ ሕጋዊ መድረክ ፈጽሞ የይለፍ ቃል፣ የ2FA ተለዋዋጭ ኮድ፣ ከጸረ-አሳ ማስገሪያ ኮድ ውጭ ያለ «ሚስጥር»፣ ወይም የዋሌት የማስታወሻ ሐረግ አይጠይቅህም። ሁሉም «የደንበኞች አገልግሎት የማረጋገጫ ኮድ እንድትናገር» «ሽልማት አግኝተሃል ለማረጋገጥ መጀመሪያ ትንሽ ሳንቲም አስተላልፍ» «መለያ ተዘግቷል ሊንክ ጫን ለመክፈት» የሚሉ፣ ምንም ልዩነት የለም፣ ማጭበርበር ናቸው። ይህን አጥብቀህ አስታውስ፣ ከማንኛውም የደህንነት ቅንብር የበለጠ ይሰራል — ምክንያቱም ብዙ የመለያ ስርቆት በቴክኒክ ጥሰት ሳይሆን፣ አንተ ተታለህ በእጅህ የሰጠኸው ነው። የማስታወሻ ሐረግ ለምን ይህን ያህል ቁልፍ እንደሆነ፣ የማስታወሻ ሐረግና የግል ቁልፍ ምንድን ናቸው እይ።
FAQየተለመዱ ጥያቄዎች
SMS ማረጋገጫና የማረጋገጫ መተግበሪያ፣ አንዱን ብቻ ማብራት ይበቃል?
የማረጋገጫ መተግበሪያን እንደ ዋናው ማድረግ እመክራለሁ፣ ምክንያቱም በSMS ኔትወርክ ላይ አይተማመንም፣ በአንጻራዊ የበለጠ የተረጋጋ ነው። SMS እንደ ረዳት ሊቆይ ይችላል። የትኛውንም ብትጠቀም፣ የማረጋገጫ መተግበሪያ የመልሶ ማግኛ ቁልፍ ከመስመር ውጭ አንድ ቅጂ መጠባበቅ አለበት፣ ስልክ ስትቀይር ከውጭ እንዳትቆለፍ።
ጸረ-አሳ ማስገሪያ ኮድ ቢወጣ በሰው ጥቅም ላይ ይውላል?
ጸረ-አሳ ማስገሪያ ኮድ መድረኩ የሚልክልህ ኦፊሴላዊ ኢሜይል ውስጥ ብቻ ይታያል፣ ኢሜይሉ እውነተኛ መሆኑን እንድታረጋግጥ የተሰራ ነው፣ ራሱ የይለፍ ቃል አይደለም፣ ለመግባት ወይም ለማስተላለፍ ሊያገለግል አይችልም። እንደ ሚስጥር በየቦታው አትደብቀው፣ ሆን ብለህም አታጋልጠው፣ በመደበኛ ተጠቀምበት ብቻ።
የማውጫ ነጭ ዝርዝር ከፈትኩ፣ ለጊዜው ወደ አዲስ አድራሻ ማውጣት ቢያስፈልገኝ ምን ይደረግ?
አዲሱን አድራሻ ወደ ነጭ ዝርዝር አክለው ይበቃል፣ ብዙ ጊዜ ካከልክ በኋላ ወደዚያ አድራሻ ለማውጣት የተወሰነ የማቆያ ጊዜ ይኖራል። ይህ ትንሽ ድካም ሆን ተብሎ የተነደፈ ነው፣ ዓላማው ለመለያ ስርቆት የምላሽ ጊዜ መስጠት ነው። በፍጥነት ከመፈለግህ በፊት አስቀድመህ ብታክለው ይበቃል።