Chi ti telefona conosce il tuo nome e sostiene di voler aiutare con il conto. Questo non ne dimostra l'identità. Prima di parlare del saldo, approvare una notifica o installare qualcosa, verifica il contatto attraverso un canale ufficiale trovato autonomamente. Una presentazione convincente non dovrebbe decidere chi può accedere al tuo denaro.
La sicurezza funziona come una sequenza: proteggere l'accesso, preparare il recupero, limitare gli strumenti collegati e sapere come reagire ad attività non autorizzate. Una sola impostazione non sostituisce l'intero processo.
Inizia dall'email associata al conto
Controlla l'indirizzo usato per registrarti. Il National Cyber Security Centre britannico include la protezione dell'email nelle indicazioni per recuperare account compromessi. Se quella casella permette di reimpostare la password di trading, appartiene allo stesso perimetro di sicurezza.
Usa una password unica per ogni servizio. Un gestore può aiutarti a crearle e conservarle. Il NCSC raccomanda questo approccio per evitare che una credenziale compromessa colleghi account altrimenti separati. Una piccola variazione della password dell'email non offre una vera separazione.
Esamina indirizzi di recupero, numeri di telefono e sessioni attive. Indaga accessi sconosciuti e regole di inoltro inattese. Aggiorna dispositivo e browser. Non iniziare queste operazioni attraverso un link arrivato senza che tu lo abbia richiesto.
Dopo avere verificato il dominio ufficiale, conserva un percorso affidabile per tornarci. Un segnalibro controllato è più utile che affidarsi ogni volta al collegamento inviato dal prossimo interlocutore.
Scegli l'autenticazione conoscendone i limiti
L'autenticazione a due fattori aggiunge un controllo alla password, ma i metodi non proteggono tutti allo stesso modo. CISA distingue codici SMS, applicazioni di autenticazione e metodi FIDO resistenti al phishing. Verifica le opzioni realmente disponibili presso il tuo fornitore.
Anche un codice generato dall'app deve restare privato. Non leggerlo a un chiamante e non inserirlo in una pagina raggiunta tramite un contatto sospetto. Una richiesta di approvazione inattesa è un motivo per verificare, non una notifica da accettare per liberare lo schermo.
FIDO spiega che le passkey sono legate al servizio autentico, aiutando a contrastare false pagine di accesso. Questo vantaggio non autorizza un estraneo a controllare il dispositivo o a dirti quale trasferimento approvare.
Comprendi anche il recupero alternativo. Dove è conservata la chiave? Come accede un nuovo dispositivo? Che cosa succede se perdi quello attuale? Un accesso robusto deve accompagnarsi a una procedura di recupero che conosci.
Prepara il recupero prima di cambiare telefono
Il NCSC raccomanda di rendere disponibili le informazioni di recupero anche quando l'accesso abituale non funziona. Non lasciare che tutto dipenda dallo stesso telefono o dall'email che potresti dover recuperare.
Prima di sostituire il dispositivo, elenca email, conto di trading, autenticatore e gestore di password o credenziali. Consulta le istruzioni mentre il vecchio dispositivo è ancora utilizzabile. Non cancellarlo prima di scoprire che una fase richiede ancora la sua presenza.
Conserva i codici di recupero in modo protetto. Servono a recuperare l'accesso, non a provare l'identità inviandoli a un presunto tecnico. Controlla se l'uso invalida il codice e come generarne altri.
Prova a descrivere il percorso di recupero senza aprire il conto. Se l'ultimo passo consiste nell'attendere una telefonata e fidarti, sostituisci quell'incertezza con un contatto verificato e istruzioni precise. Prepararti è più semplice quando puoi ancora controllare ogni requisito.
Verifica il canale, non i dettagli personali
La FTC avverte che l'identificativo del chiamante può essere falsificato. Un nome corretto, un numero familiare o dati pertinenti sono contesto, non autenticazione. Controlla l'interazione dall'app o dal sito ufficiale che apri personalmente.
La registrazione a XTZ Swap comincia con una telefonata. Aspettarla non elimina la necessità di verificarla. Il modulo non effettua depositi né avvia operazioni: averlo compilato non giustifica una richiesta di pagamento inattesa e urgente.
Se il contatto diventa sospetto, termina la conversazione e ricontatta l'organizzazione usando dati trovati indipendentemente. Un link o numero alternativo fornito dalla stessa persona non costituisce da solo una verifica indipendente.
Non consegnare password, codici di recupero o frasi di recupero del portafoglio. Non installare accesso remoto su richiesta di un chiamante non sollecitato. L'urgenza dichiarata dovrebbe spingerti a verificare prima di agire, non a saltare la verifica. Una storia coerente non sostituisce un canale autenticato.
Limita prelievi e strumenti collegati
Alcuni servizi offrono elenchi di indirizzi autorizzati per limitare gli invii. Coinbase documenta una realizzazione, ma le funzioni variano. Se il tuo fornitore la prevede, esamina come vengono aggiunti, modificati e confermati gli indirizzi.
Confronta indirizzo completo e rete con le istruzioni verificate del destinatario. Una voce salvata è utile soltanto se era corretta all'origine. Controlla eventuali notifiche o attese sulle modifiche senza presumere che esistano ovunque.
Le chiavi API richiedono un controllo distinto. La documentazione di Kraken raccomanda permessi minimi e revoca delle chiavi sospette. Chiedi quali diritti servano davvero allo strumento collegato. Non autorizzare prelievi soltanto perché una guida generica seleziona tutte le opzioni.
Tieni un elenco delle applicazioni collegate e rimuovi accessi inutilizzati. Dove presenti, considera limiti per indirizzo IP e scadenze. Non dare per scontato che una nuova password revochi tutte le sessioni e connessioni: controlla direttamente le relative funzioni.
Reagisci seguendo un ordine chiaro
Da un dispositivo affidabile, apri sito o app verificati. Se esiste una funzione di blocco, esamina come attivarla. Contatta l'assistenza attraverso quel canale e proteggi l'email se potrebbe essere coinvolta.
Seguendo le indicazioni di recupero del NCSC, controlla password, sessioni, dispositivi e metodi di recupero. Revoca collegamenti sconosciuti. Esamina destinazioni di prelievo, ordini, saldi e trasferimenti completati. Ogni passaggio risponde a una diversa possibile modifica.
Conserva messaggi sospetti, identificativi delle transazioni e avvisi. Contatta banca o prestatore di pagamento quando necessario e segnala un possibile furto alle autorità competenti. Non pagare un presunto recuperatore di fondi soltanto perché promette di restituire il denaro.
La sicurezza del conto non elimina ogni rischio di perdita nel trading crypto.