8가지 보안 조치를 숙지하여 계정 보안을 크게 향상시키세요
1. Astral 계정 등록 시 별도의 이메일 사용 이메일은 계정의 중요한 증명서입니다. 다른 사이트에서 사용하지 않은 이메일을 별도로 사용하여 Astral 계정을 등록하면 이메일 정보 유출로 인한 공격을 어느 정도 방지할 수 있습니다. 또한 등록한 이메일을 반드시 안전하게 보관하고 정기적으로 이메일 보안 설정을 확인하세요.
2. 높은 보안 수준의 비밀번호 설정 및 정기적 변경 Astral 계정에 대해 별도의 높은 보안 수준의 복잡한 비밀번호를 설정하고 정기적으로 변경하세요. 비밀번호는 반드시 안전하게 보관하며 절대 타인에게 노출하지 마세요.
3. 계정 이중 인증 활성화 이중 인증(2FA)은 이중 요소 인증이라고도 하며, 로그인, 디지털 자산 출금, 비밀번호 변경, API 키 추가, 계정 보안 설정 변경 등 작업 시 사용하는 보안 비밀번호 인증 방식입니다. 계정 로그인 시 올바른 비밀번호 외에 유효한 이중 인증 코드를 입력해야 합니다. 현재 대부분의 이중 인증은 TOTP(Time-based One-Time Password)를 사용하며, 이는 시간, 과거 길이, 실물(예: 신용카드, SMS 휴대폰, 토큰, 지문) 등 자연 변수와 특정 암호화 알고리즘을 결합한 동적 비밀번호로, 일반적으로 30~60초마다 갱신되어 쉽게 탈취되거나 해킹되지 않아 상대적으로 안전합니다. 반드시 이중 인증을 활성화하고 복구 구문과 키를 안전하게 보관하여 절대 타인에게 공개하지 말고 계정에 이중 보안 보호를 제공하세요.
4. 로그인 전 도메인 확인 많은 피싱 사이트가 Astral의 도메인이나 웹사이트 디자인을 모방하여 사용자의 습관이나 시각적 착오를 이용해 계정 비밀번호를 입력하도록 유도하고 개인정보를 탈취합니다. Astral 계정에 로그인할 때는 반드시 올바른 도메인 https://www.astralX.com 에 접속하고 있는지 확인하세요.
5. 모든 계정 정보 엄격히 관리 모든 계정 정보를 엄격히 관리하고 타인에게 절대 알리지 마세요. Astral 직원은 비밀번호, 인증 코드 또는 기타 계정 관련 정보를 자발적으로 요구하지 않습니다. Astral 공식 이메일, Telegram 등 공식 정보는 공식 인증 채널을 통해 확인할 수 있습니다. 모든 Astral 공식 정보는 공식 공지사항을 기준으로 하세요.
6. 출처 불명 링크나 의심스러운 이메일 첨부파일 절대 클릭 금지 일반적으로 악성 바이러스는 악성 링크나 첨부파일을 통해 계정 정보를 탈취합니다. 출처가 불분명한 정보는 반드시 주의 깊게 식별하고 관련 링크나 첨부파일을 클릭하지 마세요. 필요 시 해당 정보가 Astral 공식에서 온 것인지 반드시 확인 후 조치하세요. Astral은 계정에 개인화된 피싱 방지 코드를 추가할 수 있도록 지원하며, 피싱 방지 코드를 활성화하면 Astral에서 발송하는 이메일 내용에 설정한 피싱 방지 코드가 포함되어, 수신한 이메일이 Astral 공식에서 온 것인지 식별할 수 있어 피싱 사기를 방지하고 계정 정보 및 자금의 안전을 강화합니다.
7. 기기 보안 강화 휴대폰과 컴퓨터에 비밀번호 또는 생체 인식 보호를 활성화하여 기기 분실로 인한 정보 유출을 방지하세요. 기기에 보안 소프트웨어를 설치하고 출처가 불분명한 소프트웨어는 절대 다운로드하지 말아 악성 바이러스 공격을 막으세요. 공용 네트워크(Wi-Fi) 사용을 피하고 신뢰할 수 있는 네트워크에만 연결하며, 안전하게 격리된 기기 또는 전용 기기를 사용하여 계정에 접속해 거래하세요.
8. 자기 방어 의식 강화 공식 출처를 확인할 수 없는 정보나 조작 지침에 대해 항상 경계하고 주의하며, 계정의 중요한 정보를 안전하게 보관해 계정 보안을 높이세요. 계정 활동, 즉 로그인 IP 주소와 로그인 시간을 확인할 수도 있습니다. 의심스러운 점이 발견되면 즉시 로그인 상태 관리에서 의심스러운 기기 로그인을 제거하거나 계정을 비활성화하세요. 이 조치는 모든 거래와 출금을 중단합니다. 또한 모든 API 키를 수동으로 삭제하고 계정 접근 권한을 가진 모든 기기를 제거하세요. 계정에 이상이 있을 경우 즉시 티켓을 제출하여 저희에게 연락해 처리받으세요.