Wäre noch jemand interessiert an einer Sammlung von möglichen Tipps, was man bzgl eigener Sicherheit nach Hacks bei AML/KYC machen kann?
Definitiv ein interessantes Thema, das in Zukunft noch viel wichtiger werden wird.
Im Grunde fallen mir zur eigentlichen KYC-Problematik folgende Punkte ein, warum das mit KYC aktuell so sehr falsch läuft:
- Offene Einladung aller möglicher Internet / Krypto / Blockchain Anbieter durch schlecht ausgearbeitete Gesetze, die diesen noch so kruden Anbietern die Möglichkeit (konkret sogar Pflicht) geben, persönliche Daten zu sammeln. Die Gefahr, die für alle Geschädigten davon ausgeht, wird immer noch massiv unterschätzt.
- Die digitale, zentrale Speicherung der Daten und je wertvoller diese sind, desto mehr lohnt ein Angriff darauf. Eine zentrale, zu jeder Zeit nicht-digitale Speicherung der Daten (Verifizierung vor Ort und Lagerung im Archiv) würde zumindest das online-Problem beheben, nicht aber das Zentralisierungsproblem (Überfall, untreue Mitarbeiter).
Ich rechne nicht damit, dass es gelingt, KYC in naher Zukunft auf ein Level zu verbessern, das den allgemein erwartbaren Ansprüchen entsprechen würde. Gerade mit dem neuen Ledger-Hack überrascht das nicht. Und je wertvoller solche Daten werden, desto mehr Hacks wird es geben. Das könnte ziemlich unschön werden...
Konkrete Überlegungen, wie man die eigenen personenbezogenen Daten schützen kann und trotzdem auf den bekannten Fiat / Krypto Exchanges verifiziert sein kann, hatte ich bisher aber leider auch noch nicht.
Also was fällt mir ein, wie man sich verhalten kann/könnte:
- So wenig wie nötig über Kryptos erzählen.
- Ein Postfach als Versandadresse einrichten.
- Etwaige Unterlagen an die Firmenadresse schicken lassen.
- Für jeden Dienst eine neue Email-Adresse nutzen.
- Eine zweite Handynummer nur für diese Zwecke einrichten bzw. retrospektiv die Nummer ändern
- Und sollte es wirklich mal zu einem Anruf kommen, ist es besser, man ist vorbereitet und kann cool reagieren: "Ach, sie wollen auch was haben? Lassen sie mich bloß in Ruhe damit. Da sind sie zu spät. Ich habe kein Krypto mehr. Wurde schon alles durch den letzten Hack bei Exchange xyz abgezogen. Habe die Schnauze voll von Krypto."
Gute Punkte, das mit dem Handy ist aber auch so ne Sache, da man neue Nummern ohne Verifikation nicht mehr bekommt. Und die ganzen Verifikations-Seiten bzw. Dienste im Internet funktionieren schlecht bis garnicht.