#EthereumSecurityInitiative

Okey, să începem din nou discuția despre Securitatea Web3 pentru începători ca mine

Pentru că Binance face noi schimbări în metoda crypto: Binance Alpha

să ne securizăm portofelul împotriva escrocheriilor, phishing-ului și altor metode

Să începem

🔒 Escrocherii comune de portofel Web3

1. Escrocherii de phishing

Site-uri sau aplicații false care imită portofelele reale sau dApps pentru a păcăli utilizatorii să-și introducă frazele seed sau cheile private.

2. Extensii false de portofel

Extensii de browser malițioase care se dau drept portofele populare (de exemplu, MetaMask) și fură acreditivele utilizatorilor.

3. Escrocherii cu fraze seed

Escrocii cer utilizatorilor să "verifice" portofelele lor introducând fraza seed pe un site fals.

4. Escrocherii cu airdrop

Utilizatorii primesc token-uri false care, atunci când sunt interacționate, îi conduc către contracte malițioase sau linkuri de phishing.

5. Drenarea aprobărilor (Contracte inteligente malițioase)

Utilizatorii aprobă fără să știe contracte malițioase care pot ulterior să retragă toate activele din portofelul lor.

6. Escrocherii de suport / birou de ajutor fals

Escrocii se dau drept suport pentru portofel pe forumuri sau rețele sociale, cerând acreditive sau oferind „linkuri de suport” false.

7. Escrocherii de giveaway

Escrocii promit recompense (de exemplu, ETH sau NFT-uri) dacă utilizatorii trimit crypto unui portofel mai întâi - o escrocherie tipică „dublu banii”.

8. Generatoare de portofel compromise

Utilizatorii folosesc instrumente online pentru a genera portofele, dar aceste instrumente stochează cheile private și ulterior epuizează portofelele.

9. Inginerie socială / Îmbrăcăminte

Escrocii se dau drept persoane de încredere (de exemplu, administratori de proiect) și păcălesc utilizatorii să semneze tranzacții dăunătoare.

10. Malware sau keyloggere

Malware-ul instalat înregistrează apăsările de taste sau copiază conținutul clipboard-ului (cum ar fi frazele seed sau adresele).

uită de tipul sau token-ul gratuit dacă nu știi de unde provine acel token, sigur sau nu acel token