계정 보안은 CoinEx 서비스의 핵심입니다. 저희는 보안 시스템을 지속적으로 최적화하며, 여러분도 보안 인식을 강화하여 자산을 함께 보호할 것을 권장합니다.
다음은 계정 보호를 크게 강화할 수 있는 9가지 간단하지만 효과적인 조치입니다:
1. 등록용 전용 이메일 주소 사용
(1) 이메일은 계정의 주요 인증 수단입니다. 이메일 유출로 인한 자격 증명 도용(credential stuffing)을 방지하기 위해, 다른 웹사이트에서 사용한 적 없는 이메일 주소로 CoinEx 계정을 등록할 것을 권장합니다.
(2) 등록 이메일과 비밀번호를 안전하게 보관하고, 정기적으로 이메일 보안 설정을 확인하여 안전을 유지하세요.
2. 강력한 비밀번호 사용 및 정기적 변경
(1) CoinEx 계정에 대해 고유하고 복잡한 비밀번호를 생성하고 주기적으로 변경하세요.
(2) LastPass, KeePass와 같은 전문 비밀번호 관리자를 사용하여 비밀번호를 관리하고 분실이나 유출을 방지하세요.
3. 2단계 인증(2FA) 활성화
2FA 활성화는 계정을 보호하는 가장 효과적인 방법 중 하나로, 비밀번호가 유출되더라도 위험을 크게 줄여줍니다.
CoinEx는 현재 보안 수준에 따라 다음 두 가지 유형의 2FA 도구를 지원합니다:
- 패스키 (🌟강력 추천): FIDO 프로토콜 기반으로, 비밀번호 없이도 높은 보안과 편리함으로 로그인할 수 있습니다. 피싱 및 가로채기에 덜 취약합니다.
TOTP (👍추천): Google Authenticator와 같은 도구가 30~60초마다 동적 코드를 생성합니다. 이 방법은 안전하며 모바일 네트워크 신호에 의존하지 않습니다.
SMS 인증 (🚩보안이 덜함): 통신사 네트워크에 의존하며 신호 문제나 SIM 탈취에 취약하므로 백업 수단으로만 사용해야 합니다.
⚠️ 반드시 하나 이상의 안전한 2FA 도구를 활성화하고 니모닉 구문과 키를 적절히 백업하세요. 절대 타인과 공유하지 마십시오.
🔗더 알아보기:
4. 로그인 전 도메인 신중히 확인
(1) 항상 공식 도메인 https://www.coinex.com/을 통해 CoinEx에 접속하는지 확인하세요.
(2) 검색 엔진 결과나 제3자 링크를 통해 접속하지 마십시오.
(3) 웹사이트 디자인과 도메인 철자를 주의 깊게 살펴 잘못된 클릭으로 인한 계정 정보 유출을 방지하세요.
5. 계정 정보 엄격히 보호
(1) CoinEx는 절대 비밀번호, 2FA 코드 또는 기타 민감한 정보를 요구하지 않습니다.
(2) “고객 지원” 또는 “공식 직원”을 사칭하는 사람에 대해 항상 경계하고 CoinEx 공식 인증 채널을 통해 확인하세요. 정확한 정보는 항상 공식 공지를 참고하세요.
(3) 이메일, 텔레그램, X(구 트위터) 등 공식 연락처 정보는 공식 웹사이트에 제공됩니다. 검증되지 않은 정보 출처에 주의하세요.
6. 알 수 없는 링크나 첨부파일 주의
(1) 이메일, SMS, 소셜 메시지에서 출처가 불분명한 링크나 첨부파일에 매우 주의하세요. 항상 해당 정보가 CoinEx에서 온 것인지 확인한 후 행동하세요.
(2) 안티 피싱 코드 활성화: CoinEx는 개인화된 안티 피싱 코드를 계정에 추가할 수 있도록 지원합니다. 활성화하면 CoinEx에서 발송하는 모든 이메일에 이 코드가 표시되어 진위를 확인하기 쉽습니다.
7. 기기 보안 강화
(1) 휴대폰과 컴퓨터에 비밀번호 또는 생체 인증을 설정하여 기기 분실 시 데이터 유출을 방지하세요.
(2) 정식 보안 소프트웨어를 설치하고, 출처가 불분명한 소프트웨어 다운로드를 피해 악성코드 공격을 예방하세요.
(3) 공용 Wi‑Fi 사용을 피하고 신뢰할 수 있는 네트워크나 전용 기기로 계정에 접속하세요.
8. API 개인 키 안전하게 보관
(1) API 접근을 활성화한 경우 API 개인 키를 별도로 안전하게 보관하고 절대 타인과 공유하지 마세요.
(2) API 개인 키는 조회, 거래, 출금에 사용될 수 있어 유출 시 자산 손실로 이어질 수 있습니다.
🔗더 알아보기:
9. 보안 인식 강화
(1) 공식 출처로 확인할 수 없는 정보나 지시 사항에 대해 항상 경계하세요. 민감한 계정 정보를 안전하게 관리하여 전반적인 보안 인식을 높이세요.
(2) 로그인 IP, 위치, 시간 등 계정 활동을 정기적으로 확인하세요. 이상 징후가 있으면 로그인 상태 관리를 통해 의심스러운 기기를 즉시 제거하거나 계정을 비활성화하세요. 또한 모든 API 키를 삭제하고 계정 접근 권한이 있는 기기를 제거하세요.
(3) 계정에서 이상 활동이 감지되면 티켓 제출을 통해 가능한 빨리 문의하세요.