با گسترش استفاده از رمزارزها در میان مردم، صرافیهای ارز دیجیتال به مراکز مهم مالی تبدیل شدهاند. با این رشد سریع، مسئله امنیت نه تنها برای کاربران بلکه برای صرافیها نیز به موضوعی حیاتی تبدیل شده است. به دلیل عدم نظارت متمرکز، تراکنشهای غیرقابل بازگشت و امکان فعالیت هکرها، کاربران باید نهایت دقت را در استفاده از این پلتفرمها به خرج دهند.
در این میان، صرافی آبان تتر یکی از صرافیهای محبوب در ایران به حساب میآید که خدمات خرید و فروش ارز دیجیتال را ارائه میدهد. در این مقاله قصد داریم راهنمایی جامع برای افزایش امنیت حساب کاربری در آبان تتر ارائه دهیم و در واقع این موضوع را بررسی کنیم که صرافی آبان تتر تاکنون چه اقداماتی در راستای حفاظت از اطلاعات و داراییهای کاربران انجام داده است.
اقداماتی که کاربران آبان تتر برای افزایش امنیت باید انجام دهند
چند راهکار و توصیه وجود دارد که امنیت حساب کاربری در آبان تتر به طرز قابل توجهی افزایش پیدا میکند. بنابراین، پیشنهاد میکنیم در صورت امکان، تمام توصیهها را انجام دهید تا داراییهای دیجیتالی شما مورد سرقت قرار نگیرد.
انتخاب رمز عبور قوی و غیرتکراری
رمز عبور ضعیف، اولین نقطه نفوذ برای هکرهاست. بسیاری از کاربران متاسفانه از رمزهای ساده مانند “123456” یا “password” استفاده میکنند که در چند ثانیه قابل حدس زدن هستند. پس توصیه میشود:
- رمز عبور شما حداقل ۱۲ کاراکتر باشد.
- ترکیبی از حروف بزرگ و کوچک، اعداد و نمادها استفاده شود.
- برای هر حساب کاربری، رمز عبور منحصر بهفرد انتخاب شود.
- هر چند ماه یکبار رمز عبور را تغییر دهید.
- برای مدیریت رمزها میتوانید از برنامههایی مانند LastPass استفاده کنید.
دریافت رمز یکبار مصرف از طریق پیامک
این یک ویژگی انتخابی برای کاربران است. اگر این بخش را فعال کنند، میتوانند برای هر بار ورود به حساب کاربری، یک رمز یکبار مصرف برای او ارسال میشود. به این ترتیب راه ورود کلاهبرداران به حساب افراد، بسته میشود.
دریافت رمز یکبار مصرف از طریق ایمیل
در صورت فعال کرن این بخش، رمز یکبار مصرف برای کاربران از طریق ایمیل ارسال میشود. این گزینه هم کاملا اختیاری است و برای بالا بردن امنیت حساب کاربری است.
اعلان از طریق تلگرام
با فعال کردن این بخش، از اطلاعیهها و اعلانهای رسمی آبان تتر مطلع میشوید و در دام اخبار جعلی نخواهید افتاد.
فعالسازی احراز هویت دو مرحلهای (Two-Factor Authentication)
آبان تتر از قابلیت 2FA پشتیبانی میکند؛ یعنی برای ورود به حساب، علاوه بر رمز عبور، باید کدی که از اپلیکیشنی مانند Google Authenticator دریافت میکنید نیز وارد شود. این کار به طور حتم امنیت حساب را چندین برابر میکند. البته هنگام فعالسازی احراز هویت دو مرحلهای با کمک نرمافزارهایی مانند Google Authenticator باید چند نکته را به خاطر بسپارید:
- کد QR بکآپ 2FA را در جای امنی ذخیره کنید.
- هرگز کدهای 2FA را با دیگران به اشتراک نگذارید.
- ایمیل امن و فعال
ایمیل، نقطه اتصال کلیدی شما با حساب آبان تتر است. در صورتی که فردی به ایمیل شما دسترسی داشته باشد، امکان بازیابی حساب را خواهد داشت. به همین دلیل:
- برای ثبتنام در آبان تتر از ایمیلی که رمز قوی دارد و به 2FA مجهز است استفاده کنید.
- هرگز ایمیل را به شکل عمومی منتشر نکنید.
- از سرویسهای ایمیل معتبر مانند جیمیل استفاده کنید.
- پرهیز از کلیک روی لینکهای مشکوک (Phishing)
حملههای فیشینگ متداولترین روش هکرها برای سرقت اطلاعات هستند. در این حملهها، کاربر به صفحاتی هدایت میشود که ظاهرشان دقیقا مشابه وبسایت اصلی است، اما در واقع دام هکرهاست و به محض ورود و درج اطلاعات حسابتان هک میشود. بنابراین، نکات زیر را به منظور جلوگیری از فریب در لینکهای مشکوک به کار بگیرید:
- همیشه خودتان به صورت دستی وارد سایت آبان تتر شوید.
- هرگز روی لینکهایی که در پیامک، ایمیل یا تلگرام از منبع نامعتبر ارسال شده کلیک نکنید.
- گواهی امنیت سایت (https) را بررسی کنید.
برای واریز و برداشت رمزارز شما باید اپلیکیشن Googel Authenticator را نصب کنید. فعال کردن این بخش کاملا اجباری است. دلیل این موضوع این است که برای واریز و برداشت ریالی، چون همه چیز وارد سیکل بانکی کشور میشود قابل پیگیری است. از طرفی برای برداشت ریالی، آبان تتر احراز کارت انجام میدهد. یعنی کارت باید حتما به نام صاحب حساب کاربری باشد. پس اگر کسی مبلغ ریالی برداشت کند به کارت خود صاحب حساب منتقل میشود. اما برای برداشت رمزارز، چون ارز وارد بلاکچین میشود، قابل پیگیری نیست. با استفاده از این اپلیکیشن، احتمال دسترسی به حساب شما از بین میرود.
استفاده از دستگاههای امن برای ورود
ورود به حساب کاربری از سیستمهای عمومی (مثل کافینت) یا موبایلهای دیگران خطرناک است. امکان دارد آن دستگاهها به ابزارهای شنود یا نرمافزارهای جاسوسی آلوده باشند. برای افزایش امنیت حساب بهتر است موارد زیر را رعایت کنید:
- فقط از گوشی یا لپتاپ شخصی برای ورود به حساب استفاده کنید.
- اگر با موبایل وارد میشوید، از مرورگر امن یا اپلیکیشن رسمی استفاده کنید.
حتی اگر پس از ورود به حساب کاربری خود در سیستمهای عمومی یادتان رفت دکمه خروج را بزنید، آبان تتر این قابلیت را فراهم کرده تا شما از طریق ورود به تنظیمات و بخش امنیت، از کلیه حسابهای خود روی دستگاههای مختلف خارج شوید.
استفاده از شبکه اینترنت امن
اتصال به وایفای عمومی مانند وایفای رستورانها و مراکز خرید، خطرات زیادی دارد. اطلاعاتی که از دستگاه شما رد و بدل میشود ممکن است شنود شود. بنابراین، اقدامات زیر را بهتر است انجام دهید:
- از شبکههای وایفای رمزدار استفاده کنید.
- هنگام استفاده از اینترنت عمومی، از VPN معتبر بهره بگیرید.
- بررسی تاریخچه ورود و نشستهای فعال
در آبان تتر بخشی وجود دارد که تاریخچه ورودها را نشان میدهد؛ از جمله IP، مکان تقریبی، زمان ورود. اگر موردی مشکوک مشاهده کردید، بلافاصله رمز عبور خود را تغییر دهید و پشتیبانی را مطلع سازید.
استفاده از لیست سفید (Whitelist)
آبان تتر به کاربران اجازه میدهد لیستی از آدرسهای کیف پول مطمئن را تعریف کنند. پس از فعالسازی این قابلیت، فقط به این آدرسها میتوان برداشت انجام داد. این ویژگی یکی از روشهای مهم برای مقابله با برداشتهای غیرمجاز است.
اقدامات امنیتی آبان تتر برای حفاظت از کاربران
از مهمترین اقدامات پیرامون امنیت آبان تتر میتوان به موارد زیر اشاره کرد:
استفاده از کیف پولهای سرد (Cold Wallet)
بیشتر دارایی کاربران در کیف پولهای آفلاین نگهداری میشود. این کیف پولها به اینترنت متصل نیستند، بنابراین حتی اگر زیرساخت آنلاین صرافی مورد حمله قرار گیرد، این داراییها در امان هستند.
زیرساخت امن و مقیاسپذیر
آبان تتر از زیرساخت ابری امن و توزیعشده استفاده میکند که در برابر حملات DDOS و نفوذهای پیچیده مقاوم است. این سیستمها توسط تیم فنی صرافی به صورت شبانهروزی مانیتور میشوند.
رمزنگاری دادههای حساس
رمز عبورها، اطلاعات احراز هویت، تراکنشها و سایر دادههای مهم کاربران با الگوریتمهای رمزنگاری پیشرفته رمزگذاری شدهاند. این رمزنگاری به گونهای انجام شده که حتی در صورت نفوذ به سرورها، دادهها غیرقابل خواندن باقی میمانند.
احراز هویت دیجیتال
آبان تتر روند احراز هویت را با وسواس زیاد انجام میدهد. به این منظور همزمان با حضور کاربر برای انجام روند احراز هویت، اطلاعات و تصاویر، از اداره ثبت احوال استعلام میشود. یعنی هیچکس نمیتواند با اطلاعات هویتی فرد دیگری در آبان تتر ثبتنام کند و در عینحال، در این مجموعه، کاربر فیک و جعلی هم وجود ندارد.
پایش و مانیتورینگ ۲۴ ساعته
تیم امنیتی آبان تتر به طور پیوسته رفتار کاربران را تحلیل میکند. هر رفتار مشکوک مانند ورود همزمان از کشورهای مختلف، تلاشهای ورود ناموفق زیاد، برداشتهای غیرعادی و سایر موارد به سرعت شناسایی شده و اقدامات امنیتی اعمال میشود.
آموزش مداوم کاربران
آبان تتر از طریق وبلاگ، شبکههای اجتماعی و پیامرسانها محتوای آموزشی در راستای افزایش آگاهی منتشر میکند.
حضور در رویدادهای باگ پارتی و باگ بانتی
آبان تتر همه ساله با حضور در رویدادهای باگ پارتی و باگ بانتی، سیستم امنیتی خود را به چالش میکشد. در این رویدادها، هکرها در تلاش برای پیدا کردن باگهای امنیتی هستند. در آخرین باگ پارتی که آبان تتر در اسفند ماه سال ۱۴۰۳ شرکت کرد، تنها یک باگ پیدا شد که هیچ ارتباطی به دارایی کاربران نداشت.

نقش احراز هویت در افزایش امنیت آبان تتر
برخلاف برخی صرافیهای خارجی، آبان تتر الزام به احراز هویت دارد. این موضوع باعث میشود:
- جلوی استفاده افراد ناشناس یا مجرمین برای پولشویی گرفته شود.
- در صورت بروز مشکل (برای مثال فراموشی رمز یا سرقت دارایی)، امکان بازیابی حساب وجود داشته باشد.
- میزان برداشتها و سطح دسترسی به ابزارهای مالی کنترل شود.
در آبان تتر امنیت حساب به همراه امنیت دارایی شما تضمین میشود. امنیت حساب یعنی کسی نتواند وارد حساب کاربری شما شود (بستگی به این دارد آیا کاربر رمز قوی انتخاب کرده، F2A را فعال کرده و …). از طرفی دیگر، امنیت دارایی یعنی اگر حتی کسی وارد حساب هم شد، نتواند بدون احراز شرایط خاص برداشت کند.
نقش کاربران در افزایش امنیت
هر چقدر هم زیرساخت صرافی قدرتمند باشد، اگر کاربر رمز عبور ضعیف انتخاب کند، از ایمیل ناامن استفاده کند یا روی لینکهای فیشینگ کلیک کند، امنیتش به خطر میافتد. پس امنیت یک همکاری دوطرفه است. به همین دلیل، پیشنهاد میکنیم همیشه بهروز باشید و مقالات آموزشی را دست کم نگیرید. همچنین به نکات امنیتی دقت کنید. در نهایت در صورت رویت موارد مشکوک، از پشتیبانی صرافی کمک بگیرید.
در نهایت به خاطر بسپارید که امنیت چیزی نیست که یکبار برقرار شود و برای همیشه بماند. تهدیدات همیشه در حال تغییر هستند. همانطور که آبان تتر زیرساختهای خود را ارتقا میدهد، شما نیز باید همواره هوشیار، بهروز و مسئول باشید.