Principal Segurança

Segurança

Aprenda como manter sua conta segura
Por K. Santos (Histórico)
13 artigos

O que são Chaves Privadas?

Sua carteira de Bitcoin é uma combinação de suas chaves públicas e privadas. Sua chave pública é o "endereço" da sua carteira Bitcoin e sua chave privada funciona como a "senha" para acessar as moedas em sua carteira. Uma chave privada Bitcoin é um número secreto que permite acessar as suas moedas. Cada endereço Bitcoin (chave pública) tem uma chave privada correspondente. A chave privada está matematicamente relacionada ao endereço, e é projetada para que o endereço Bitcoin possa ser calculado a partir da chave privada, mas o mais importante é que o mesmo não pode ser feito ao contrário, uma chave publica nunca vai gerar uma chave privada. Cada chave privada tem 256 bits, esta chave é gerada usando criptografia do tipo ECDSA - ECDSA significa Algoritmo de Assinatura Digital de Curva Elíptica. Este sistema é usado para criar uma assinatura digital que permite a verificação por terceiros sem comprometer a segurança Graças ao uso deste sistema criptográfico, um número quase infinito de chaves privadas pode ser gerado. Na verdade, quase qualquer número de 256 bits é uma chave privada válida. Ou seja, com este sistema, somos capazes de produzir 2 ^ 256 combinações de chaves diferentes! Na taxa atual de criação, seriam necessários pelo menos 4 trilhões de anos para criar todas as combinações. Sua diversidade e a dificuldade de calculá-las é exatamente o que torna esse sistema tão seguro. O que é uma Seed phrase? Uma Seed phrase ou frase semente é uma sequência aleatória de 12 a 24 palavras que pode ser usada para recuperar sua carteira Bitcoin caso você perca o acesso a ela. Essa frase semente também pode ser chamada de sua semente de recuperação (semente mnemônica ou frase mnemônica). Essa sequência de palavras, quando inserida na ordem correta, é convertida usando fórmulas em números que dão acesso a uma carteira e aos pares de chaves pública/privada que ela contém. Um exemplo de frase semente; carro - planta - estrada - gelo - carne - garrafa - mercado - escada - abacaxi - luvas - copo - cachorro (As palavras acima geralmente por padrão são em inglês) Por mais que essas palavras não tenham ligações entre elas, se você precisar realizar o backup de suas chaves privadas e subir ele em uma nova carteira de Bitcoin, a sequencia deve ser seguida a risca para que possa ser recuperado o acesso as suas chaves privadas (backup). Dica de Segurança! É importante nunca armazenar sua seedphrase em um dispositivo conectado à Internet (computador, tablet, smartphone) ou em armazenamento em nuvem, por exemplo, um e-mail, aplicativo de anotações, mensagem de texto ou em uma imagem. Isso é perigoso porque os dispositivos conectados geralmente não são seguros e podem ser invadidos facilmente . Sua frase-semente precisa ser mantida em algum lugar extremamente seguro, protegido do fogo, da água e de qualquer outro tipo de dano potencial. A maioria das pessoas ainda armazena suas frases iniciais em um pedaço de papel. Recomendamos que utilize gabinetes ou placas de aço inoxidável (CryptoSteel’s) Elas são mais seguras, resistentes e protegem suas chaves! Basta fazer uma pesquisa na internet com o termo CryptoSteel que é bem fácil de localizar sites especializados nesses dispositivos de segurança. Temos um artigo com nome “O que são CryptoSteel’s” onde explicamos mais sobre esses dispositivos. Agora uma outra opção para guardar suas palavras chaves de forma gratuita, é você anotar as palavras em uma folha de papel e plastifica-la ou até mesmo salvar em um arquivo de texto (notepad) e armazena-lo em um Pendrive ou HD externo com criptografia ativa e uso de senha. Finalizando esse artigo, queríamos compartilhar outra informação muito importante e que é pouco comentada ou divulgada quando o assunto é palavras de recuperação(Seed phrase) ou até mesmo Bitcoins! Os Bitcoins não são armazenados dentro das carteiras( wallets ou coldwallets). Os Bitcoins ficam dentro da Blockchain! As carteiras são apenas dispositivos ou sistemas que servem como um "meio" para você gerar suas chaves privadas e acessar o seu saldo de Bitcoins dentro da Rede Blockchain. Então quando você realiza uma transação de saque ou depósito de Bitcoins, na verdade você só esta movendo seu saldo entre endereços dentro da Rede. hardwallet modelo Trezor- t, primeira carteira criada para armazenar Bitcoin e altcoins. Resumindo: as chaves privadas são criadas quando o usuário cria uma nova carteira de Bitcoin ou de outras criptomoedas (altcoins) e por isso é muito importante que anote e armazene as palavras(chaves) com muita atenção. Afinal elas são utilizadas também como Backup para garantir novamente o acesso aos Bitcoins caso esse usuário venha perder ou danificar sua Coldwallet /Hardwallet(carteiras). Sempre recomendamos que você realize sua própria pesquisa e verifique todas as informações antes de tomar qualquer decisão! E lembre-se, a maneira mais segura de guardar seus bitcoins é com você, na sua carteira (wallet).

Última atualização em Mar 07, 2024

O que são CryptoSteel’s

Para alegria dos Bitcoiners e Biscointers, atualmente algumas empresas do setor Cripto, enxergaram a necessidade de onde pudéssemos armazenar nossas chaves privadas ? Foi criado as CryptoSteel’s que são gabinetes ou placas de aço inoxidável e indestrutível. Dessa forma nos proporcionara mais segurança no armazenamento de nossas Chaves Privadas! Após uma breve pesquisa encontramos alguns modelos disponíveis no mercado, são eles: Cryptosteel Capsule Duo The Billfodl SafePal Cypher Seed Board Recomendamos o uso de um gabinete de aço inoxidável indestrutível como o Billfodl ou o Cryptosteel para que se tenha mais segurança e durabilidade por um longo período de tempo, da proteção das suas palavras de recuperação (Seed phrase). Vale ressaltar que esse tipo de investimento não é tão barato, mas lhe proporciona mais segurança e durabilidade. Uma pesquisa realizada sobre os preços das cryptosteels encontramos valores entre $44.99 dólares* para o modelo da SafePal, podendo chegar até € 136 euros* no modelo da Cryptosteel Capsule Duo. (*preços consultados no dia em que foi escrito esse artigo) Temos uma ótima noticia! Já existes opções no Brasil com marcas similares como a KriptoSteel com valores bem mais acessíveis! Pelo próprio site da KriptoBr achamos o modelo da Kriptosteel por R$149,00 reais* esse valor é valido apenas para pagamento com criptomoedas. Caso você decida adquirir esse tipo de proteção para suas palavras lembre-se, guarde em um local bem seguro que só você sabe! Se tiver mais duvidas ou curiosidades, pesquise nossos outros artigos ou entre em contato com nossos canais oficiais; chat na plataforma: https://biscoint.io e-mail; suporte.bity.com.br

Última atualização em Mar 13, 2024

Como resetar/desativar meu 2FA no Bitybank com a conta já verificada?

A autenticação de dois fatores (2FA) se tornou um pilar fundamental da segurança online, adicionando uma camada adicional de proteção às nossas contas. No entanto, questões surgem quando as pessoas perdem o acesso ao seu 2FA devido a troca de dispositivos, perda ou outros imprevistos. Caso você não tenha a verificação de conta, o procedimento de desativar/resetar o 2FA é diferente. Para ver o procedimento de reset 2FA, sem verificação de conta, veja este artigo. Nesse artigo vamos te mostrar como desabilitar seu 2FA no Bitybank. ​ Importante: o tutorial a seguir é liberado somente para usuários que possuam a verificação de conta aprovada. Se preferir assistir no formato de vídeo, segue um tutorial explicativo: ​ ​ 1- Na tela inicial de login, informe seu e-mail e senha. Posteriormente, clique em "Esqueceu seu 2FA?" ​ ​ 2- Será mostrado duas telas explicando como funciona para desabilitar seu 2FA. ​ ​ ​ 3- Uma nova tela aparecerá. Basta clicar em "Vamos começar": ​ ​ 4- Será mostrado o tutorial para gravar vídeo: - Comece a gravar o vídeo selfie clicando no botão de gravar; - Após iniciar a gravação, faça dois círculos com a cabeça; - Quando terminar, pressione o botão de parar a gravação; - Basta confirmar o upload do vídeo: 5- Pronto! Caso tenha feito tudo correto, você receberá uma mensagem de "Informação recebida corretamente": ​ 6- Dentro de alguns minutos você receberá a resposta via e-mail e SMS: ​ ​ Pronto! Seu 2FA foi desabilitado e você já pode acessar sua conta Bity normalmente. Lembre-se sempre que o 2FA garante maior proteção! Qualquer dúvida, estamos à disposição no chat ou e-mail sac@bity.com.br ♥. ​

Última atualização em Sep 19, 2024

Dicas de segurança para sua conta do Bitybank

Oi, pessoal! Quem não curte uma dose extra de segurança, né? Neste guia, vamos falar sobre como manter o seu Bitybank e outras áreas seguras. Desde dicas de senha até medidas extras, a meta é deixar tudo na tranquilidade. Vem com a gente nessa!🔐💻🚀 Aumente sua segurança com recursos da Bity 1. Use uma senha segura: Não utilize a mesma senha para todos os serviços que acessa, e também não utilize senhas com dados pessoais como nomes, sobrenomes, datas, números de telefone e números de documentos. Além disso evite senhas associadas à sequências do teclado, como "AsdfghjK" e "QwerTAsdfG", porque são bem conhecidas e podem ser observadas com facilidade. É recomendado utilizar senhas com caracteres aleatórios, quanto mais ao acaso forem os caracteres utilizados melhor. Além disso utilizar uma quantidade grande de caracteres, quanto mais longa for a senha mais segura ela será. As senhas devem ter vários tipos de caracteres: procure misturar, números, letras maiúsculas e minúsculas. Para isso você pode usar um gerenciador de senhas como o LastPass. 2. Mantenha sempre o 2FA ativado: A autenticação de dois fatores é uma ferramenta importante que adiciona uma camada extra de segurança para sua conta, por isso é recomendado manter sempre ativado. Para mais informações sobre autenticação de dois fatores acesse: O que é 2FA e Como ativar meu 2FA no Bitybank? 3. Faça sua verificação de conta O processo de verificação de conta impede atividades fraudulentas, protege suas informações pessoais e cumpre regulamentos financeiros, tornando suas transações mais seguras. 4. Senha de 4 dígitos No Bitybank, a senha de 4 dígitos é utilizada tanto no cartão quanto em outras ações dentro do aplicativo Bitybank e site Bitypreco. Essa senha é criada pelo próprio usuário no momento da ativação do cartão ou do cadastro no aplicativo, e é utilizada sempre que for necessário realizar uma transação com o cartão. Como ativar senha de 4 dígitos. 5. Frase de segurança A frase de segurança sempre virá em seus e-mails. Ela garante que aquele e-mail é autêntico e enviado pela Bity, para evitar que outras pessoas má intencionadas enviem e-mails falsos para tentar roubar seus dados. Como ativar a frase de segurança? 6. Modo Rua O "Modo Rua" foi concebido para abordar as vulnerabilidades associadas às transações em locais públicos. Ao ativar essa funcionalidade por meio do aplicativo Bitybank, disponível para Android e iOS, os usuários ganham acesso a uma camada adicional de segurança. 1. Algoritmos de Geolocalização 2. Autenticação Biométrica 3. Alertas em Tempo Real Saiba como ativar o Modo Rua no aplicativo Bitybank. 7. Baixe o app Bitybank somente nas lojas oficiais: Realize o download do app Bitybank somente no Google Play e na App Store. Aumente sua segurança com demais recursos 8. Ative o 2FA também em seu e-mail Ativar a autenticação de dois fatores (2FA) no seu e-mail é uma medida crucial para reforçar a segurança online. Enquanto a senha oferece uma camada de proteção, o 2FA adiciona uma barreira extra, exigindo uma confirmação adicional, geralmente via mensagem no celular. Essa prática simples, mas eficaz, impede acessos não autorizados, fortalecendo a defesa contra potenciais ameaças cibernéticas. Garantir a segurança do seu e-mail é fundamental, pois muitos outros serviços estão vinculados a ele. Não subestime a importância do 2FA - um passo simples para uma camada extra de proteção digital. ​**Ativar 2FA no Gmail;** ​**Ativar 2FA no Hotmail;** 9. Mantenha seu navegador sempre atualizado: Os navegadores são a primeira linha de defesa do seu dispositivo, por isso é indicado usar navegadores renomados como o Google Chrome, Firefox e Safari. Eles podem ajudar a impedir que seu computador se comunique com sites potencialmente perigosos. Outra recomendação importante é ter cuidado ao instalar plugins: instale só quando for realmente necessário, para evitar problemas de segurança no seu navegador. 10. Sempre atualize seu antivírus e seu sistema operacional: A atualização do antivírus e sistema operacional é fundamental para garantir uma proteção de longo prazo, pois novas ameaças são inventadas a cada dia e quem não se atualiza, fica vulnerável. 11. Não instale softwares suspeitos: Escolha os softwares que for instalar no seu dispositivo com cuidado, dando preferência para softwares de empresas conhecidas e oficiais. 12. Fique atento aos canais oficiais do Bitybank: - Website: - https://www.bity.com.br/ - E-mail: - sac@bity.com.br Redes sociais: - Instagram: https://www.instagram.com/bitybank.com.br - Youtube: https://www.youtube.com/c/Biscoint - Facebook: https://www.facebook.com/biscoint - Twitter: https://twitter.com/biscoint

Última atualização em Mar 07, 2024

Phishing. O que é e como se proteger?

Você já ouviu falar sobre Phishing? Talvez seja o seu primeiro contato com a palavra, mas com certeza você já deve ter ouvido falar sobre alguém que foi vítima de uma fraude pela internet. O Phishing é uma técnica de crime cibernético que usa fraude, truque ou engano para manipular as pessoas e obter informações confidenciais. Phishing ou Fishing? O termo Phishing nasce da junção de duas palavras: Phreaking + Fishing A palavra fishing significa pescar; A palavra Phreaking (phone+freak) surgiu em meados de 1900, ela se refere a “entusiastas que faziam experimentos com as redes de telecomunicações para descobrir como elas funcionavam”. Logo o Phishing está diretamente relacionado com a "pesca" ilegal de dados por meio da internet. Tipos de Phishing Existem inúmeras ferramentas utilizadas com a intenção de causar dano ao usuário. Por isso, nossa recomendação é que você esteja sempre atento para verificar se de fato está tendo contato com a empresa real. No caso do Phishing, estes são os tipos mais conhecidos: Phishing por SMS: aqui é o recebimento indevido de mensagens pelo celular com o objetivo de coletar dados e informações para aplicação de golpe. EXEMPLO: SMS com mensagem relacionada à sua conta bancária pode ser uma tentativa de roubar seus dados de acesso ao banco. Phishing por Whatsapp: muito utilizado para apresentar informações e oportunidades irreais como isca para coleta de informações. EXEMPLO: Links no whatsapp são extremamente perigosos. Verificar a URL e confirmar via mensagem de texto com a pessoa que está enviando antes de clicar no link pode ser um caminho para evitar problemas. Phishing de e-mail: Provavelmente o método mais utilizado para levar o usuário a ação de dano. O usuário recebe e-mails que contêm links que levam a sites maliciosos ou anexos que contêm malware. EXEMPLO: No exemplo abaixo, um phishing de e-mail que simula uma conta oficial do provedor de e-mail. Normalmente, clicar no link dispara um novo e-mail para todos os seus contatos e pode te levar a uma nova página onde você poderia entregar seus dados de acesso ao seu e-mail. Phishing de sites: os sites de phishing são cópias falsas de sites reais conhecidos e confiáveis. Os hackers criam esses sites falsificados para fazer você inserir suas credenciais de login, que podem ser usadas para fazer login nas suas contas reais. EXEMPLO: No exemplo abaixo, um phishing do website do PayPal. Digitar suas credenciais num site como esse pode resultar na perda de dinheiro: CRIPTOMOEDAS Se você investe em criptomoedas, o phishing pode causar catástrofes irreparáveis, como perda de fundos de maneiras irreversíveis. Para evitar cair em golpes de phishing, faça o seguinte: Mantenha-se informado e desconfie sempre. Se notar qualquer coisa suspeita em algum e-mail, site, anúncios ou outro meio, fale com o nosso suporte imediatamente. Confirme antes de agir e verifique os certificados de segurança. Sempre, antes de fazer login ou passar informações, assegure-se de que está em um site oficial do Bity. Antes de fazer login, sempre verifique se o endereço no navegador começa com market.bitypreco.com, qualquer outro endereço é falso. Altere as senhas regularmente e ative o 2FA. Se não souber como fazer isso, fale com o nosso time de suporte no chat. Lembre-se: a sua segurança é extremamente importante. (Fonte: avast.com, adaptação)

Última atualização em Mar 07, 2024

Como identificar e evitar golpes

Aqui, no Bity, protegemos nossos clientes: veja como identificar e evitar golpes. Recentemente presenciamos um aumento no número de golpes e fraudes. Como um criptobanco dedicado a proporcionar segurança e confiança a você cliente e também população em geral, abordamos esse assunto de maneira clara e de fácil compreensão. É importante esclarecer que nossa empresa não faz nenhum tipo de abordagem através de plataformas de mensagens como Telegram e WhatsApp para oferecer oportunidades de lucro ou vaga de trabalho, promessas de atividades/tarefas online ou qualquer outra forma de engajamento. Além disso, nunca pedimos para nossos usuários que realizem pagamentos. Essa abordagem pode incluir inscrições em sites suspeitos, compartilhamento de informações pessoais ou financeiras, curtidas e compartilhamentos resultando, em última instância, em prejuízos financeiros significativos para as vítimas. Alcançar lucratividade não é simples como os golpistas informam: é preciso ter uma base de conhecimento do mercado financeiro e estratégias para aplicar corretamente seus valores. Nossa comunicação oficial se dá por meio dos canais estabelecidos, como nosso site oficial (bitypreco.com, bity.com.br e biscoint.io), e-mails registrados em nossos domínios oficiais e outros métodos de contato validados. A segurança e a privacidade de nossos clientes são de suma importância, e não adotamos abordagens duvidosas ou não verificadas. Proteja-se! Para evitar cair em golpes que usam o nome de nossa empresa, aqui estão algumas medidas que você deve adotar: - Verifique as fontes: sempre pesquise a autenticidade das mensagens recebidas e a identidade do remetente antes de tomar qualquer ação. ​ - Canais Oficiais: confirme as informações ou ofertas diretamente em nosso site oficial ou por meio dos contatos válidos de atendimento ao cliente. ​ - Desconfie de promessas de lucro fácil: esteja ciente de que esquemas que prometem lucros rápidos e fáceis muitas vezes são tentativas de golpe. ​ - Não compartilhe informações pessoais: nunca compartilhe informações pessoais, financeiras ou de autenticação por meio de mensagens em aplicativos de mensagens. ​ - Denuncie atividades suspeitas: se você suspeitar de qualquer atividade fraudulenta ou receber mensagens suspeitas em nome de nossa empresa, denuncie imediatamente. ​ Reforçando nossos canais oficiais: Sites: bitypreco.com / bity.com.br / biscoint.io App Bitybank Chat via app ou site E-mail: sac@bity.com.br

Última atualização em Mar 07, 2024

Golpes comuns de criptomoedas e como evitá-los

Criptomoedas são ativos extremamente valiosos. Esses ativos digitais proporcionam maior liberdade para os indivíduos, liquidez imediata e alta portabilidade. Entretanto, como uma transação na Blockchain é praticamente irreversível, diversos golpes são aplicados todos os dias por pessoas de más intenções, que utilizam dessa tecnologia com o objetivo de enganar e roubar outras pessoas. Neste artigo, discutiremos alguns dos golpes mais comuns do setor das criptomoedas e como evitá-los. 1 - Pirâmides Uma pirâmide financeira é um modelo de negócios que depende do recrutamento progressivo de outras pessoas para o esquema. Esse golpe consiste na promessa de retorno garantido, com pouco esforço, de forma rápida e fácil. Lembre-se que retornos garantidos não existem em mercados de renda variável. Se você precisar convencer outras pessoas a participar do investimento, você estará diante de um esquema de pirâmide. Devido a descentralização das criptomoedas, diversos esquemas de pirâmide são criados todos os dias por pessoas má intencionadas, que utilizam a tecnologia pelos motivos errados. 2 – Golpe da Multiplicação O golpista solicita o envio das suas criptomoedas para uma carteira específica, prometendo multiplicar a quantidade das mesmas. Exemplo: Você envia 1 Bitcoin e ele enviará 2 Bitcoins para você. O golpe da multiplicação acontece em redes sociais como Telegram e caso você realize o envio, irá perder as criptomoedas para sempre. Existem relatos de pessoas que foram enganadas por golpistas se passando por celebridades. Muitas pessoas caem nesse golpe pela ganância. Caso receba alguma mensagem de alguém que promete multiplicar a sua quantidade de criptomoedas, não realize a transferência e bloqueie o atacante. 3 - Golpe das criptomoedas de graça Esse golpe é muito praticado em redes sociais como Twitter, Telegram e Instagram. Você precisará conectar a sua wallet (carteira de criptomoedas) em um site para conseguir receber as recompensas, ou seja, criptomoedas de graça. Esse site é um site scam, ou seja, criado por golpistas, e no momento que você conectar a sua carteira, os criadores do site conseguirão ter acesso a sua carteira e vão roubar todos as criptomoedas nela contidas. Nunca clique em nenhum link desconhecido e suspeito. Basta um descuido para você sofrer esse golpe. 4 - Golpe do suporte técnico Esse golpe é muito comum no Telegram e acontece quando um usuário envia uma mensagem de dúvida em algum grupo sobre criptomoedas. O golpista irá se passar pelo suporte técnico daquele grupo e irá te chamar no privado para oferecer ajuda. Em algum momento da conversa, o golpista vai pedir para você clicar em algum link ou enviar os seus criptoativos para algum endereço de carteira. Para evitar esse golpe, basta bloquear todos os desconhecidos que te chamarem no privado, em 100% dos casos é golpe. Conclusão Evite investimentos ‘’bons demais para serem verdade’’, é muito fácil se empolgar com a possibilidade de altos retornos em um curto espaço de tempo, principalmente no mercado de criptomoedas, entretanto, não existem retornos garantidos em mercados de renda variável. Jamais compartilhe a sua chave privada com ninguém, essa informação é extremamente sigilosa e dá acesso aos seus fundos em criptomoedas. Também é muito importante não clicar em links desconhecidos, um descuido e você pode perder tudo! Mantenha-se atento e não confie, verifique.

Última atualização em Mar 07, 2024