Unidade 3 · Nível 1 · Autocustódia e segurança
Opsec pra humanos
A maioria das pessoas que perde cripto não foi superada em hacking; foi superada em preparo. Boa segurança operacional é um punhado de hábitos chatos: 2FA por app em vez de SMS, um e-mail exclusivo só pras exchanges, um pequeno envio de teste antes de qualquer transferência grande, e ler o endereço inteiro em vez de dar uma olhadinha nos quatro primeiros caracteres. Chato é o ponto. Chato é o que sobrevive.
Grátis. Sem anúncios, sem token e sem conta para começar.
O que você vai responder
Por que um app autenticador é mais seguro que SMS pro 2FA da exchange?
Num SIM-swap, um golpista convence sua operadora a mover seu número pro SIM dele, e aí todo código de SMS é dele. Códigos do autenticador vivem no seu dispositivo, não no seu número de telefone.
Ligue cada hábito ao ataque que ele defende.
Cada hábito fecha uma porta específica. Nenhum é heroico sozinho; juntos eles te tornam um alvo difícil.
Antes de uma transferência grande, mande uma pequena transação de ___ pra confirmar que o endereço e a rede estão certos.
Mande €10, veja chegar, e aí mande o resto pro exato mesmo endereço. Transferências cripto não podem ser revertidas, então você paga uma taxa extra pra comprar certeza.
Um atacante te envia transferências de valor zero de um endereço criado pra bater com os 4 primeiros e últimos caracteres de um que você usa. Qual é a jogada dele?
Isso é envenenamento de endereço: planta um quase-gêmeo no seu histórico de transações e espera. Vença conferindo mais do que os 4 primeiros e últimos caracteres. Melhor ainda, nunca copie endereços do histórico.
Por que holders experientes ficam calados sobre quanta cripto possuem?
Golpistas escolhem alvos que parecem valer o esforço, e já houve casos reais de gente roubada em casa por causa de cripto. Ninguém precisa saber seus números. O silêncio é uma armadura de graça. 🐜
O resto desta unidade
Golpes, aprovações, cold storage: torne-se difícil de roubar.