#EthereumSecurityInitiative
Okey, să începem din nou discuția despre Securitatea Web3 pentru începători ca mine
Pentru că Binance face noi schimbări în metoda crypto: Binance Alpha
să ne securizăm portofelul împotriva escrocheriilor, phishing-ului și altor metode
Să începem
🔒 Escrocherii comune de portofel Web3
1. Escrocherii de phishing
Site-uri sau aplicații false care imită portofelele reale sau dApps pentru a păcăli utilizatorii să-și introducă frazele seed sau cheile private.
2. Extensii false de portofel
Extensii de browser malițioase care se dau drept portofele populare (de exemplu, MetaMask) și fură acreditivele utilizatorilor.
3. Escrocherii cu fraze seed
Escrocii cer utilizatorilor să "verifice" portofelele lor introducând fraza seed pe un site fals.
4. Escrocherii cu airdrop
Utilizatorii primesc token-uri false care, atunci când sunt interacționate, îi conduc către contracte malițioase sau linkuri de phishing.
5. Drenarea aprobărilor (Contracte inteligente malițioase)
Utilizatorii aprobă fără să știe contracte malițioase care pot ulterior să retragă toate activele din portofelul lor.
6. Escrocherii de suport / birou de ajutor fals
Escrocii se dau drept suport pentru portofel pe forumuri sau rețele sociale, cerând acreditive sau oferind „linkuri de suport” false.
7. Escrocherii de giveaway
Escrocii promit recompense (de exemplu, ETH sau NFT-uri) dacă utilizatorii trimit crypto unui portofel mai întâi - o escrocherie tipică „dublu banii”.
8. Generatoare de portofel compromise
Utilizatorii folosesc instrumente online pentru a genera portofele, dar aceste instrumente stochează cheile private și ulterior epuizează portofelele.
9. Inginerie socială / Îmbrăcăminte
Escrocii se dau drept persoane de încredere (de exemplu, administratori de proiect) și păcălesc utilizatorii să semneze tranzacții dăunătoare.
10. Malware sau keyloggere
Malware-ul instalat înregistrează apăsările de taste sau copiază conținutul clipboard-ului (cum ar fi frazele seed sau adresele).
uită de tipul sau token-ul gratuit dacă nu știi de unde provine acel token, sigur sau nu acel token