بازگشت به وبلاگ
هشدارامنیت کاربران

فیشینگ رمزارزی؛ ۹ نشانه که باید قبل از اتصال کیف‌پول ببینید

صفحه جعلی صرافی، پشتیبانی تقلبی و ایردراپ دروغین چگونه دارایی را هدف می‌گیرند و چطور پیش از امضا متوقف‌شان کنیم؟

انتشار: ۱۴ آذر ۱۴۰۴ زمان مطالعه: ۷ دقیقه

حمله به انسان، نه بلاکچین

بسیاری از سرقت‌های رمزارزی با شکستن رمزنگاری رخ نمی‌دهند؛ مهاجم کاربر را متقاعد می‌کند رمز، کد ورود، عبارت بازیابی یا مجوز انتقال را خودش ارائه کند. پیام اضطراری و وعده جایزه دو ابزار رایج‌اند.

نشانه‌های هشدار

هر درخواست غیرمنتظره را از یک مسیر دوم و رسمی بررسی کنید.

  • دامنه‌ای با یک حرف متفاوت از سایت اصلی.
  • پشتیبانی که خودش در پیام خصوصی تماس می‌گیرد.
  • درخواست عبارت بازیابی یا کد یک‌بارمصرف.
  • فشار زمانی برای جلوگیری از بسته شدن حساب.
  • درخواست نصب برنامه کنترل از راه دور.
  • وعده بازیابی دارایی در برابر پیش‌پرداخت.
  • قرارداد یا مجوز کیف‌پول با دسترسی نامحدود.
  • فایل اپلیکیشن از کانال ناشناس.
  • سود یا ایردراپی که بیش از حد خوب به نظر می‌رسد.

اگر کلیک کردید

اتصال کیف‌پول به‌تنهایی همیشه به معنی سرقت نیست، اما اگر مجوز مشکوک امضا کرده‌اید باید مجوزها را بررسی و لغو کنید. رمزهای تکراری را تغییر دهید و موضوع را از کانال رسمی سرویس پیگیری کنید.

منابع این گزارش

  1. شناسایی و گزارش فیشینگCISAدسترسی در آذر ۱۴۰۴
  2. راهنمای شناسایی کلاهبرداری‌های وب۳Ethereum.orgدسترسی در آذر ۱۴۰۴