Sicurezza
Guida praticaCome proteggere il proprio account Stake
Proteggi il tuo account Stake: password univoca, email sicura, 2FA, passkey, verifica del dominio e buone pratiche anti-phishing.
Pubblicato da The Gambling Desk ·
Tre protezioni coprono gli aspetti essenziali: un’email ben protetta, una password univoca e il 2FA. Aggiungi una passkey se è disponibile sul tuo dispositivo.
Le protezioni da attivare per prime
Email e password
Proteggi l’account email associato e usa una password univoca, mai riutilizzata altrove.
Autenticazione a due fattori
Il 2FA protegge accessi, prelievi, tip e altre operazioni che inviano fondi.
Passkey
Quando è disponibile sul dispositivo, la passkey offre un accesso associato al dominio autentico.
Usare una password univoca
Crea una password lunga che non utilizzi per nessun altro servizio. Un gestore di password può generarla e conservarla.
Proteggi anche l’indirizzo email associato a Stake. Serve per verificare l’account, ricevere avvisi e, in alcuni casi, confermare un’operazione o reimpostare la password.
Non comunicare mai la password a chi si presenta come membro dell’assistenza.
Attivare l’autenticazione a due fattori
Su Stake apri Settings, quindi Security. Associa un’app di autenticazione scansionando il codice QR oppure copiando la stringa fornita. Inserisci poi il codice generato e conferma l’attivazione dall’email ricevuta.
Il codice cambia regolarmente. Stake usa il 2FA per proteggere accessi, prelievi, tips e altre operazioni che inviano fondi.
Non condividere né il codice QR né la stringa segreta. Conserva il metodo di recupero in un luogo sicuro e separato dal telefono principale.
Aggiungere una passkey se disponibile
Stake permette di aggiungere una passkey da Settings, quindi Security. La passkey viene sbloccata tramite codice, impronta digitale o riconoscimento facciale del dispositivo.
Una passkey è legata al sito autentico, riducendo il rischio di inserire le credenziali in una copia fraudolenta. Deve comunque essere protetta tramite il blocco del dispositivo e un metodo di recupero sotto il tuo controllo.
Riconoscere siti e messaggi falsi
Controlla il dominio prima di accedere. Non seguire un link ricevuto in un messaggio privato per reclamare un bonus o una rain, né per risolvere una presunta emergenza.
Stake indica che le sue email ufficiali utilizzano il dominio @stake.com. Tra gli indirizzi documentati figurano noreply@stake.com, noreply@mail.stake.com e support@stake.com.
Un servizio di assistenza legittimo non chiede la password, il codice 2FA, il segreto del codice QR o la chiave privata di un wallet.
Proteggere i prelievi
Genera l’indirizzo dal wallet o dall’exchange destinatario. Prima di confermare, ricontrolla criptovaluta, rete, indirizzo e memo o tag.
Non autorizzare mai una richiesta di codice che non hai avviato. La guida ai prelievi Stake descrive nel dettaglio la verifica finale.
Che cosa fare in caso di attività sospetta?
Da un dispositivo sicuro:
- proteggi innanzitutto l’email associata;
- cambia la password Stake;
- controlla le operazioni recenti;
- usa soltanto l’assistenza accessibile dal sito ufficiale.
Se non hai più accesso al 2FA o all’email, segui la procedura ufficiale di recupero. Non accettare l’aiuto spontaneo di un presunto «agente» tramite messaggio privato.
FAQ
Il 2FA protegge i prelievi?
Sì. Stake ne documenta l’uso per accessi, prelievi, tips e altre operazioni che inviano fondi.
Una passkey sostituisce la password?
Può essere utilizzata come metodo di accesso alternativo quando Stake e il dispositivo la supportano. Mantieni comunque protetti l’email e i metodi di recupero.
Come si riconosce un’email di Stake?
Controlla il dominio completo del mittente. Stake raccomanda di non aprire link contenuti in messaggi che dichiarano di provenire da Stake ma non utilizzano il dominio @stake.com.
Che cosa fare se si perde il telefono con il 2FA?
Utilizza la procedura ufficiale di recupero o contatta l’assistenza dal dominio verificato. Non trasmettere le informazioni di recupero a terzi.
Bisogna condividere un codice con l’assistenza?
No. Non comunicare mai un codice 2FA, una password o il segreto utilizzato per generare i codici.