Gerçek coinglass login sayfası coinglass.com/login adresinde. 27 Temmuz 2026'da canlı tarayıcıda açtığımızda içinde bir e-posta alanı, bir parola alanı, bir "Forgot Password? Reset Password" bağlantısı, OR yazan bir ayırıcı ve "Continue with Google" etiketli tek bir düğme vardı. Altında CoinGlass'a yeni olup olmadığınızı soran ve hesap oluşturmayı öneren bir satır duruyor. Kayıt ücretsiz, adresi coinglass.com/signup. Formun tamamı bu kadar.
Orada olmayan şey, olandan daha önemli. O sayfada cüzdan bağlantısı yok. Kurtarma ifadesi kutusu yok, WalletConnect penceresi yok, "varlıklarınızı doğrulayın" adımı yok, para yatırma istemi yok, bir şey göndereceğiniz adres yok. CoinGlass, türev piyasası verisine erişim satıyor. Paranızın anahtarlarına hiçbir zaman ihtiyacı olmadı ve giriş sayfası bunları hiç istemedi.
Buradan tuhaf bir denge çıkıyor. CoinGlass hesabı, sahip olduğunuz en az tehlikeli girişlerden biri, çünkü içinde çalınacak bir şey yok. Tehlikeli olan kısım, o sayfaya ulaşmadan önceki otuz saniye: kredi kartı olan herkesin organik sonuçların üstüne oturabildiği ve alan adı kaydettirebilen herkesin tek harf farklı bir isim satın alabildiği arama sonuçları sayfası.
Gerçek giriş sayfası nerede duruyor
Tek bir sunucu adı esas: coinglass.com. Araştırma boyunca gördüğümüz meşru her şey bu adreste ya da onun bir alt alan adında. Bir kez kendiniz yazın, çıkan sayfayı yer imlerine ekleyin ve bundan sonra hep yer imini kullanın. Bu tek alışkanlık, sayfanın devamında anlatılan saldırı sınıfının tamamını etkisiz bırakır, çünkü bir yer imi arama sıralamasıyla kandırılamaz.
| Alan adı | Ne olduğu | Durum |
|---|---|---|
coinglass.com | Ana platform, giriş, kayıt, fiyatlandırma, panolar | Meşru |
docs.coinglass.com | API referansı ve geliştirici belgeleri | Meşru |
legend.coinglass.com | Legend, gelişmiş grafik ortamı | Meşru |
coinglass.online | Benzer alan adı, ScamAdviser tarafından işaretlendi | Olası dolandırıcılık |
| Diğer her şey | Bizim tarafımızdan doğrulanmadı | Düşman kabul edin |
Mobil uygulamalar ayrı bir kapı, ama kural aynı: yalnızca App Store'dan ya da Google Play'den kurun; ikisinin bağlantısı da CoinGlass'ın kendi indirme sayfasında duruyor. Mağaza kayıtlarını, sürüm numaralarını ve yandan yükleme sorununu CoinGlass uygulamasını indirme rehberinde tek tek ele alıyoruz. Bir ayna siteden çekilmiş APK, içini inceleyemediğiniz bir giriş sayfası demektir.
Hesap gerçekte neyi açıyor
Çoğu kişinin sandığından azını. CoinGlass, piyasa verisinin büyük bölümünün herkese açık olduğu bir freemium modeli işletiyor: açık pozisyon (open interest), fonlama oranları (funding rate), likidasyon toplamları, long/short oranları ve ETF akışları ücretsiz web sayfalarında hiçbir giriş yapmadan görünüyor. Likidasyon ısı haritası da hesapsız izlenebiliyor; ücretsiz katmanda BTC ve ETH ile, 6 ve 12 aylık görünümlerle ve otomatik yenileme olmadan sınırlı.
| İşlev | Hesap gerekli mi | Dayanak |
|---|---|---|
| Panelden API anahtarı almak | Evet | CoinGlass API belgelerinde yazıyor |
| Supercharts düzenini kaydetmek | Evet | Belgelenmiş; düzenleri saklamak için kayıt şart |
| Prime veya API aboneliğini yönetmek | Evet | Faturalandırma bir hesaba bağlı |
| Alarmlar ve izleme listeleri | Neredeyse kesin | Bizim çıkarımımız — yayımlanmış sayfada doğrulanmadı |
| Açık pozisyon, fonlama, likidasyon okumak | Hayır | Ücretsiz web erişimi, kayıt yok |
Alarmlar ve izleme listeleri konusunda çıkarım yapıyoruz ve bunu söylemeyi tercih ediyoruz. Alarmlar e-posta, uygulama bildirimi, tarayıcı bildirimi, webhook, Telegram ve Discord üzerinden geliyor; izleme listesi ise kaydedilmiş bir enstrüman listesi. İkisi de kullanıcıya özel durum bilgisi ve bir teslimat hedefi istiyor, bu da pratikte hesap demek. Hiçbir CoinGlass sayfası bunu açıkça yazmıyor, o yüzden gerçek değil, akıl yürütme olarak alın.
2FA: dürüst cevap
CoinGlass'ın iki faktörlü doğrulama sunup sunmadığını bilmiyoruz. Giriş öncesi formda buna dair hiçbir şey yok: doğrulayıcı uygulama seçeneği yok, güvenlik anahtarı istemi yok, ikinci adımdan söz eden bir ibare yok. 2FA varsa girişin arkasındaki hesap ayarlarında olurdu ve bunu belgeleyen yayımlanmış bir CoinGlass sayfası bulamadık. CoinGlass'ta 2FA'nın nasıl açılacağını kendinden emin biçimde anlatan her rehber, doğrulamadığı bir şeyi tarif ediyor.
Neyi kontrol ettik, neyi edemedik
Giriş formu 27 Temmuz 2026'da canlı tarayıcıda açıldı ve okundu. İki alan, sıfırlama bağlantısı ve Google düğmesi bu gözlemden geliyor. Hesap ayarları kimlik doğrulamanın arkasında kaldığı için incelenmedi. Buradaki kanıt yokluğu tam olarak bu anlama geliyor, başka bir şeye değil.
Pratik cevap bu sorunun çözülmesine bağlı değil. Hesaba parola yöneticisinden çıkma uzun ve rastgele bir parola verin ve onu asla tekrar kullanmayın; bu hiçbir şeye mal olmaz ve para tutmayan bir hesaba yönelik tek gerçekçi saldırıyı ortadan kaldırır. Sonra çabayı güvenliğe dönüştüğü yere harcayın: e-postanızda, Google hesabınızda ve hepsinden önemlisi borsanızda 2FA. Sonuncusu parayı tutuyor ve saldırganların asıl hedefi de orası.
Üç hesap türü, üç ayrı risk
Kripto hesap güvenliğine dair kafa karışıklığının çoğu, birbirinden çok farklı üç şeyi tek kategori sanmaktan çıkıyor. Bir analiz girişi, bir borsa girişi ve kendi saklamalı bir cüzdan tamamen farklı şekillerde çöker; her biri için doğru paranoya miktarı da kat kat farklıdır.
Hiçbir şey tutmaz
CoinGlass hesabı tercihleri, kaydedilmiş grafikleri, alarm hedeflerini ve muhtemelen bir API anahtarını saklar. Gerçekçi en kötü durum: biri izleme listenizi okur ve ücretli kotanızı tüketir. Yine de benzersiz bir parolayı hak eder, çünkü sızan çiftler başka yerlerde denenir.
Sizin paranız, onların adına
Emanet bir borsa özel anahtarları tutar ve size bir bakiye borçlanır, tıpkı bir banka gibi. Dondurabilir, geri verebilir ve kendisi de zorlanabilir. Bu yüzden asıl savunma 2FA, çekim beyaz listeleri ve API izin kapsamlarıdır; kimlik doğrulama da işin parçasıdır.
Sizin paranız, sizin elinizde
Kurtarma ifadesi sizde, yani güvenlik biriminin tamamı sizsiniz. Parola sıfırlama yok, destek hattı yok, geri alma yok. Ele geçirilme kalıcıdır. Karşılığında kimse onu donduramaz ya da ödünç veremez.
Bütün bunların altındaki ayrım emanet ile emanetsiz arasında. Emanet, anahtarları başkasının tuttuğu ve size ne borçlu olduğunu bir defterde tuttuğu anlamına gelir; talimat vermek için giriş yaparsınız. Emanetsiz ise anahtarların yalnızca sizde olan bir ifadeden türediği ve giriş yapılacak bir işletmeci olmadığı için girişin de olmadığı anlamına gelir. İfadenin kendisi hesaptır.
Emanet
Parola sıfırlanabilir
Kaybederseniz destek kimliğinizi doğrulayıp erişimi geri verebilir. Madalyonun öteki yüzü: borsanın kendi çöküşü, iflası veya bir uyum kararı sizin sorununuz olur. Elinde panosu olan teminatsız bir alacaklısınız.
Emanetsiz
İfade sıfırlanamaz
Kurtarılacak bir şey yok; yalnızca her anahtarı yeniden üreten on iki ya da yirmi dört kelime var. Kimse size yardım edemez; bu tam olarak kimsenin sizi donduramaması demektir.
Parola tekrarı iki sütun arasındaki köprüdür
Analiz hesabı para tutmaz, o yüzden zayıf bir parola alır, o parola başka yerde tekrar kullanılır, sonra çift alakasız bir veri ihlalinde sızar — ve borsada denenir. Bu denemeye credential stuffing deniyor ve zararsız bir girişi pahalı bir girişe çeviren mekanizma tam olarak budur.
Asıl risk aramanın kendisi
CoinGlass, kendi adının Google'da aratılmasının bir oltalama sitesini öne çıkarabileceği konusunda kamuya açık uyarı yaptı. 3 Ocak 2024'te aktarılan bir bildiride kullanıcılara resmî web sitesinin ve uygulamasının cüzdan bağlamalarını istemeyeceğini söyledi ve platformun işlem, para yatırma ve çekme desteklemediğini yineledi. Şirket, aslında insanlara arama motoruna güvenmemelerini söylüyordu.
Bu iddialar nereden geliyor
Oltalama bildirisi 3 Ocak 2024'te ChainCatcher tarafından aktarıldı ve aynı gün Binance Square üzerinde yayımlandı. Benzer alan adı coinglass.online, ScamAdviser tarafından olası dolandırıcılık olarak işaretlendi. Giriş formunun tarifi bir CoinGlass sayfasından değil, 27 Temmuz 2026'daki kendi canlı gözlemimizden geliyor.
Sayfanın başındaki şema iki formu yan yana koyuyor, çünkü nereye bakacağınızı bildiğinizde fark hiç de ince kalmıyor. Gerçek sayfa zaten bildiğiniz iki şeyi ister. Sahte olan bu ikisini ister ve devam eder: bir cüzdan bağlama düğmesi, "hesabınızı geri yükleyin" kılığına sokulmuş bir kurtarma ifadesi alanı, bir destek sohbeti balonu, çoğunlukla bir de sayaç. Fazladan her alan, sayfa hakkında sorulmuş bir soru demektir.
Resmî site ve uygulama kullanıcıların cüzdanlarını bağlamasına izin vermeyecek; platform işlem, para yatırma veya çekme desteklemiyor.
CoinGlass oltalama bildirisi, 3 Ocak 2024'te aktarıldığı biçimiyle
Her sahteyi yakalayan tek kural
Buradan başka hiçbir şey hatırlamayacaksanız hizmetin biçimini hatırlayın. CoinGlass piyasaları okur. Para hareket ettirmez, para tutmaz ve sizin adınıza hiçbir zincire dokunmaz. Bu yapısal gerçek, istisnası ve sınır durumu olmayan bir test üretir.
Salt okunur bir veri sitesi anahtarlarınıza asla ihtiyaç duymaz
CoinGlass adını taşıyan hiçbir sayfanın cüzdan bağlantısı, kurtarma ifadesi, para yatırma veya çekme isteme konusunda meşru bir gerekçesi yoktur. İsteyen varsa sahtekârlıktır. Yanlış yapılandırılmış değil, yeni bir özellik değil, iş ortağı entegrasyonu değil — istisnasız sahtekârlık. Sekmeyi kapatın.
Aynı kural karşınıza çıkacak her analiz panosuna, blok gezginine, portföy takipçisine ve "airdrop sorgulama" sayfasına genellenebilir. Yalnızca veri okuyan araçların paranıza yazma erişimine ihtiyacı yoktur. Salt okunur bir araç yazma erişimi istediği anda kategori ihlal edilmiştir ve kategoriyi hatırlamak herhangi bir alan adı listesini hatırlamaktan kolaydır.
Veriyi okumak birinci adım. Hareket ettiğini görmek ikinci adım.
Açık pozisyon ve fonlama grafikleri, gerçekten izleyebileceğiniz canlı bir emir defterinin yanında çok daha anlamlı hale gelir.
Sponsorlu bağlantı. Bu bağlantı üzerinden hesap açarsanız komisyon kazanabiliriz; size hiçbir ek maliyeti olmaz. Bu bir yatırım tavsiyesi değildir ve kaldıraçlı ürünlerde yatırdığınızdan fazlasını kaybedebilirsiniz. Yasal uyarımıza göz atın.
İşaretler, kontrol sırasıyla
Bunları sırayla kontrol edin, çünkü en ucuz kontroller en çok sahteyi eler. Sıra, listenin kendisinden daha önemli.
Harf harf okuyun
Sayfayı değil, logoyu değil — adres çubuğunu, soldan sağa, yavaşça. Sunucu coinglass.com. Fazladan kelimelere, yer değiştirmiş harflere ve işaretlenmiş coinglass.online gibi farklı uzantılara dikkat edin. Alt alan adları gerçek alan adının solunda durur; sağında kalan taraf gerçek sahibidir.
En üstteki sonuç satılıktır
Ücretli yerleşimler organik sonuçların üstünde çıkar ve en yüksek teklifi veren alır. Birinci sırada olmak bütçeyi kanıtlar, meşruiyeti değil. Reklam bloğunu geçin ya da aramayı tamamen bırakıp yer iminizi kullanın.
Parola yöneticiniz sizden dikkatli
Yönetici, kimlik bilgilerini yalnızca kaydettiği alan adında doldurur. Sessizce reddediyorsa bu bir hata değil, alan adı uyuşmazlığı alarmıdır. "Etrafından dolaşmak" için parolayı elle yapıştırmayın. Bu ret, listedeki en güvenilir sinyaldir.
Üretilmiş baskı
Geri sayım saatleri, "hesabınız 15 dakika içinde kilitlenecek", zorunlu yeniden doğrulama, kendiliğinden açılan bir destek temsilcisi. Hepsi adres çubuğunu okumanızı engellemek için var. Gerçek giriş sayfaları sıkıcı ve sabırlıdır.
Tek bir amacı var
Herhangi bir web sitesindeki kurtarma ifadesi alanının tek bir işlevi vardır ve o işlev kurtarma değildir. Hiçbir borsa, hiçbir veri platformu ve hiçbir destek ekibi o kelimelere ihtiyaç duymaz. Onları yazmak, parayı elden vermekle aynı eylemdir.
Şifreleme onay değildir
Sertifikalar ücretsiz ve otomatik veriliyor. Oltalama sayfası da gerçeğiyle aynı asma kilidi gösterir. Bağlantının şifreli olduğunu belgeler, karşı taraftaki kişinin dürüst olduğunu değil.
Bilgilerinizi çoktan girdiyseniz
Şu sırayı takip edin; en hızlı ve en etkili olan başta. Saat, son adımda en çok, ilk adımda ise neredeyse hiç önemli değil.
Parolayı gerçek sitede değiştirin
coinglass.comadresine kendi oluşturduğunuz yer iminden ya da adresi yazarak gidin. Asla bir e-posta bağlantısından, bir arama reklamından ya da az önce çıktığınız sayfadan gitmeyin. Parola yöneticisinin ürettiği uzun ve rastgele bir parola belirleyin.Aynı parolayı kullandığınız her yerde değiştirin
İnsanların atladığı ve aslında asıl işe yarayan adım bu. Sahte sayfa bir toplama noktasıydı; toplananı zarara çeviren şey tekrar kullanımdır. O parolayı paylaşan her hizmet yenisini istiyor, e-postadan başlayarak.
API anahtarlarını iptal edin
Gerçek hesaba girin ve panelden verilmiş her anahtarı iptal edin ya da yenileyin. Ücretli bir planda o anahtar, bir başkasının sessizce tüketebileceği ayda 699 dolara varan erişim demektir.
Her borsa hesabını denetleyin
Eklemediğiniz çekim adreslerini, tanımadığınız beyaz liste kayıtlarını, oluşturmadığınız API anahtarlarını ve hesabını veremediğiniz aktif oturumları veya cihazları arayın. Hepsini kaldırın, sonra o parolayı da değiştirin.
2FA'yı sunulan her yerde açın
SMS yerine doğrulayıcı uygulama ya da donanım anahtarı. Önce borsa, sonra e-posta, herhangi bir yerde Google ile giriş kullanıyorsanız sonra Google hesabı. Bir hizmet 2FA sunmuyorsa bütün yükü tek başına benzersiz bir parola taşıyor demektir.
Kurtarma ifadesi girdiyseniz parayı hemen taşıyın
Parola değiştirilebilir; kurtarma ifadesi değiştirilemez. Güvendiğiniz bir cihazda yeni cüzdan oluşturun ve her şeyi derhal aktarın. Açığa çıkan cüzdanın otomatik bir süpürücü tarafından izlendiğini varsayın ve o ifadeden türeyen her adresi kalıcı olarak ele geçmiş kabul edin.
API anahtarları ve gerçek değerleri
Bir CoinGlass hesabının tutabileceği gerçekten değerli tek şey API anahtarı ve değeri coin cinsinden değil abonelik doları cinsinden ölçülüyor. Ücretsiz API katmanı yok: erişim, Hobbyist planında ayda 29 dolardan başlayıp Professional'da 699 dolara çıkıyor; Standard 299 dolar ve üstünde özel fiyatlı bir Enterprise katmanı var. Sızan bir anahtar, sizin ödediğiniz şeyi bir başkasının tüketmesi ve muhtemelen kendi iş akışınızda hız sınırına takılmanız demek.
İki tür API anahtarı, iki tür sorun
- Piyasa verisi anahtarı
- Yapısı gereği salt okunur. Rakam çeker. Sızması bir faturalandırma ve hız sınırı olayıdır; can sıkıcı ama sınırlı.
- Borsa anahtarı
- Oluşturulurken okuma, işlem veya çekim olarak kapsamlandırılır. İşlem yetkisi olan bir anahtar, çekim iznine hiç dokunmadan bilerek kötü emirlerle hesabı boşaltabilir.
- Dikkat edilecek izin
- Çekim yetkisi. Belirli bir gerekçeniz yoksa bir anahtarda asla açmayın; açtığınızda da mutlaka adres beyaz listesiyle birlikte kullanın.
- IP kısıtlaması
- Borsa sunuyorsa anahtarı sabit bir adrese bağlayın. Yalnızca tek bir IP'den çalışan çalınmış bir anahtar neredeyse değersizdir.
İkisine akraba bile olmayan iki tür gibi davranın. Veri anahtarını yenilemek, salı öğleden sonra halledebileceğiniz bir ev işidir. Çekim izni olan ve beyaz listesi bulunmayan bir borsa anahtarı ise bakiyenizin hamiline yazılı senedidir ve özel anahtarla aynı özeni hak eder. Türev verisi platformlarının neye dokunup neye dokunmadığına dair geniş resim burada işe yarayan çerçeve: piyasayı okuyan araçlarla parayı tutan borsalar ayrı sistemlerdir ve insanların bir panoya para kaptırma biçimi, bu iki güvenlik modelini birbirine karıştırmaktır.
Karar: hesap açmalı mı
Yalnızca açtığı belirli bir şeyi istiyorsanız hesap açın. Isı haritası okuyor, fonlama oranlarına bakıyor ya da açık pozisyonu izliyorsanız ücretsiz web sayfaları zaten işinizi görüyor ve hesap size hiçbir karşılığı olmayan bir kimlik bilgisi yönetme yükü ekliyor. Kaydedilmiş grafik düzenleri, bir yere iletilen alarmlar ya da bir API anahtarı istiyorsanız kaydolun — kayıt ücretsiz ve hesabın kendi risk profili neredeyse sıfıra yakın.
Hesap neredeyse zararsız ve orta derecede faydalı. Onunla ilgili hiçbir şey endişeyi hak etmiyor, ama hiçbir şey tekrar kullanılmış bir parolayı da hak etmiyor. Bu konudaki gerçek tehlike giriş sayfası değil; insanların oraya ulaşmak için izlediği yol ve o yolda fazladan bir iki alanla bekleyen taklitler.
Yapmaya değer dört şey
coinglass.com adresini yer imlerine ekleyin ve aramayı bırakın. Hesaba parola yöneticisinden benzersiz bir parola verin. Borsada ve e-posta hesabında, kanıtlanmış biçimde var olduğu yerlerde 2FA'yı açın. Ve tek kuralda geri adım atmayın: salt okunur bir veri sitesi ne cüzdan, ne kurtarma ifadesi, ne para yatırma, ne de çekim ister.
Sık sorulan sorular
Resmî CoinGlass giriş adresi nedir?
Giriş formu coinglass.com/login adresinde, kayıt ise coinglass.com/signup adresinde duruyor. 27 Temmuz 2026'da canlı tarayıcıda kontrol ettiğimizde formda bir e-posta alanı, bir parola alanı, bir parola sıfırlama bağlantısı ve bir "Continue with Google" düğmesi vardı. Araştırma sırasında kullanımda gördüğümüz diğer alan adları API belgeleri için docs.coinglass.com ve Legend grafik ürünü için legend.coinglass.com. Bu adı taşıyan başka her şeyi doğrulanmamış sayın.
CoinGlass iki faktörlü doğrulama sunuyor mu?
Bunu doğrulayamadık. Giriş öncesi formda 2FA'ya dair hiçbir işaret yok ve hesap ayarlarında böyle bir seçeneği belgeleyen yayımlanmış bir CoinGlass sayfası bulamadık. Varsa girişin arkasında duruyordur. Var diye iddia etmeyeceğiz. Söyleyebileceğimiz şu: hesap çalınacak para tutmadığı için işin ağırlığını parola yöneticisinden çıkmış uzun ve benzersiz bir parola taşıyor.
CoinGlass'ı kullanmak için hesap açmam şart mı?
Hayır. Piyasa verisinin büyük bölümü — açık pozisyon, fonlama oranları, likidasyon toplamları, long/short oranları, ETF akışları — web'de kayıt olmadan ücretsiz görülebiliyor. Hesap; panelden API anahtarı almak, Supercharts düzenlerini kaydetmek ve abonelik yönetmek için gerekiyor. Alarmlar ve izleme listeleri de neredeyse kesinlikle hesap istiyor, ancak CoinGlass bunu yayımlanmış bir sayfada belirtmiyor.
CoinGlass'ta cüzdan bağlama diye bir şey var mı?
Hayır. CoinGlass salt okunur bir veri platformu: işlem, para yatırma veya çekme desteklemiyor ve resmî sitesinin ve uygulamasının kullanıcılardan cüzdan bağlamasını istemeyeceğini kamuya açık şekilde belirtti. CoinGlass adını taşıyıp cüzdan bağlantısı, WalletConnect istemi veya kurtarma ifadesi alanı sunan her sayfa sahtekârlıktır. Bu akışın meşru bir sürümü yok.
Bir CoinGlass giriş sayfasının sahte olduğunu nasıl anlarım?
Sayfadaki başka hiçbir şeyi okumadan önce alan adını harf harf okuyun. Meşru sunucu coinglass.com; benzeri olan coinglass.online ise ScamAdviser tarafından olası dolandırıcılık olarak işaretlendi. Sonra parola yöneticinizin otomatik doldurma önerip önermediğine bakın. Doldurmuyorsa alan adı kaydettiğiyle eşleşmiyor demektir; haklı olan o, yanılan sizsiniz.
Sahte bir CoinGlass sayfasına parolamı girdim. Şimdi ne olacak?
Parolanızı gerçek sitede, herhangi bir bağlantıdan değil kendi yer iminizden girerek değiştirin. Ardından o parolayı tekrar kullandığınız her yerde değiştirin; tek bir sızıntıyı çok sayıda hesap ihlaline çeviren şey bu tekrardır. Panelinizdeki API anahtarlarını iptal edin. Borsa hesaplarınızda sizin oluşturmadığınız çekim adresleri veya API anahtarları var mı bakın. Kurtarma ifadenizi girdiyseniz paraları hemen taşıyın.
CoinGlass hesabı üzerinden kripto çalınabilir mi?
Doğrudan hayır, çünkü hesap hiçbir varlığı saklamıyor. Gerçekçi zarar üç başlıkta toplanıyor: sızan ücretli bir API anahtarı, ayda 29 ila 699 dolar ödediğiniz erişimi bir başkasının tüketmesi demektir; tekrar kullanılan bir parola saldırgana borsanızda deneyeceği test edilmiş bir kimlik çifti verir; ve parolayı yakalayan oltalama sayfası, o sayfaya yazdığınız başka her şeyi de yakalamış olabilir.
CoinGlass'ta Google ile giriş, e-posta ve paroladan daha mı güvenli?
Dolaşımdaki bir parolayı ortadan kaldırır; parola tekrar kullanma alışkanlığınız varsa bu önemlidir ve Google hesabınızdaki mevcut 2FA'yı devralır. Karşılığında yoğunlaşma riski gelir: Google hesabı, onunla giriş yapılan her şeyin tek arıza noktasına dönüşür. İki yol da savunulabilir. İkisi de asıl parayı tutan borsa hesabını kilitlemenin yerine geçmez.
Okumaya devam edin