Оскільки Web3 продовжує зростати, шахраї стають більш досвідченими. Вони вже не покладаються лише на очевидні фейкові вебсайти або погано написані повідомлення. Сучасні шахрайства можуть включати реалістичні вебсайти, клоновані профілі в соцмережах, фейкових агентів підтримки, імітацію інфлюенсерів, зловмисні смартконтракти та ретельно продумані фішингові кампанії. Розуміння того, як працюють ці атаки, є одним із найефективніших способів захистити себе.



Однією з найпоширеніших загроз у Web3 є фішинг. Фішингова атака намагається змусити вас розкрити чутливу інформацію або підтвердити зловмисну транзакцію. Зловмисник може надіслати вам повідомлення, стверджуючи, що ваш гаманець потребує перевірки, що з вашим акаунтом є проблема із безпекою, або що вас обрали для ексклюзивної винагороди. Повідомлення може містити посилання, яке виглядає правдоподібно, але веде на фейковий вебсайт, створений, щоб вкрасти вашу інформацію або отримати небезпечні дозволи для гаманця.

Найкращий захист від фішингу — ніколи не довіряти посиланню лише тому, що воно виглядає знайомим. Замість того, щоб натискати посилання з випадкових повідомлень, знайдіть офіційний проєкт через довірені джерела та самостійно перевірте правильний домен. Особливо обережно ставтеся до посилань, надісланих через небажані прямі повідомлення, коментарі та невідомі групи.

Ще одна велика загроза — фейкова клієнтська підтримка. Шахраї часто відстежують публічні обговорення та знаходять користувачів, які просять про допомогу. Потім вони можуть зв’язатися з користувачем приватно, видаючи себе за офіційного представника підтримки. Вони можуть попросити вашу seed-фразу, приватний ключ, пароль або вимагати, щоб ви встановили програмне забезпечення для віддаленого доступу.

Це є суттєвим попереджувальним сигналом.

Законні команди підтримки ніколи не повинні просити вашу seed-фразу або приватний ключ, щоб вирішити проблему. Якщо хтось просить ці дані, вважайте, що це шахрайство, і припиніть спілкування з ним.

Розіграші та інвестиційні шахрайства також поширені серед криптоспільнот. Шахраї можуть обіцяти гарантовані прибутки, ексклюзивні розподіли або надзвичайно високі винагороди, якщо ви спочатку надішлете кошти. Дехто може використовувати фейкові скріншоти, вигадані відгуки або імітувати відомих особистостей, щоб виглядати переконливо.

Пам’ятайте одне просте правило:

Якщо хтось гарантує прибуток, ставтеся до заяви з максимальною обережністю.

Жодна законна інвестиційна можливість не може гарантувати, що актив зросте в ціні. Крипторинки є вкрай волатильними, і будь-кого, хто представляє гарантовані прибутки, слід вважати потенційним ризиком.

Ще одна небезпечна категорія — фейковий аірдроп. Повідомлення може стверджувати, що ви маєте право на безкоштовні токени, і надавати посилання, щоб їх отримати. Тоді вебсайт може попросити вас під’єднати ваш гаманець і підписати транзакцію. Хоча законні аірдропи існують, фейкові аірдропи часто використовують, щоб змусити користувачів взаємодіяти зі шкідливими контрактами.

Перш ніж отримувати будь-яку винагороду, перевірте оголошення через офіційні канали зв’язку проєкту. Не покладайтеся лише на скріншоти або повідомлення, переслані іншими користувачами.

Фейкові токени та зловмисні NFT також можуть використовуватися як пастки. Ви можете раптово побачити у своєму гаманці незнайомий токен або NFT і вирішити, що ви отримали безкоштовну нагороду. Але взаємодія з невідомими активами може піддати вас зловмисним вебсайтам або небезпечним транзакціям.

Якщо ви отримали несподіваний токен або NFT, вам не потрібно взаємодіяти з ним негайно. Спочатку проведіть дослідження. У багатьох випадках ігнорування підозрілих активів безпечніше, ніж намагатися отримати або продати їх.

Ще одна важлива загроза — шкідливе ПЗ для зливу гаманця та зловмисні розширення для браузера. Атакувальники можуть розповсюджувати фейкові застосунки для гаманця або розширення, які виглядають законними. Після встановлення ці інструменти потенційно можуть скомпрометувати чутливу інформацію або втручатися в транзакції.

Завжди завантажуйте програмне забезпечення гаманця з офіційних джерел і ретельно перевіряйте застосунок перед встановленням. Уникайте встановлення невідомих розширень для браузера просто тому, що хтось рекомендує їх у випадковій розмові.

Користувачі також мають розуміти різницю між під’єднанням гаманця та підписанням транзакції. Під’єднання вашого гаманця до вебсайту не обов’язково означає, що ви схвалили транзакцію, але підписання транзакції може надати авторизацію на виконання дії в блокчейні.

Ось чому кожен підпис слід сприймати серйозно.

Перед підписанням знайдіть хвилину, щоб зрозуміти, що саме ви підтверджуєте. Якщо транзакція незрозуміла, надзвичайно складна або запитує дозволи, які не відповідають дії, яку ви мали намір виконати, зупиніться та розслідуйте.

Не підписуйте спочатку, а потім ставте запитання.

Безпека також вимагає контролю ваших емоцій.

Шахраї часто використовують три потужні емоції:

Страх.

Жадібність.

FOMO.

Страх змушує людей діяти швидко, щоб уникнути втрати чогось.

Жадібність змушує людей ігнорувати попереджувальні сигнали, коли обіцяють надзвичайно високі прибутки.

FOMO змушує людей купувати або взаємодіяти з чимось, бо вони вірять, що всі інші вже отримують вигоду.

Найкращий захист — сповільнитися.

Якщо від вас вимагають негайних дій, запитайте себе, чому. Якщо хтось каже, що у вас є лише кілька хвилин, щоб отримати винагороду, незалежно перевірте інформацію, перш ніж робити будь-що.

Професійне ставлення до безпеки просте:

Зупиніться.

Перевірте.

Зрозумійте.

Потім дійте.

Ніколи не дозволяйте хвилюванню або страху приймати рішення за вас.

Перед взаємодією з будь-яким проєктом Web3 запитайте себе:

Хто це створив?

Це офіційний вебсайт?

Чи правильний домен?

Чому мене контактують?

Що у мене просять підписати?

Які дозволи я надаю?

Чи можу я незалежно перевірити цю інформацію?

Яка максимальна сума, яку я можу втратити?

Ці запитання можуть запобігти багатьом уникненим помилкам.

Реальність Web3 така, що жодна система безпеки не може усунути всі ризики. Навіть досвідчені користувачі можуть помилятися. Мета — не стати повністю безризиковим. Мета — сформувати звички, які зменшують зайвий ризик і роблять для атакувальників складнішим використання вас.

Моя найсильніша порада з безпеки:

Ніколи не діліться вашою seed-фразою.

Ніколи не діліться вашими приватними ключами.

Ніколи не довіряйте небажаним повідомленням від підтримки.

Ніколи не переходьте за підозрілими посиланнями.

Ніколи не підписуйте транзакції, яких ви не розумієте.

Ніколи не женіться за гарантованими прибутками.

Завжди перевіряйте, перш ніж діяти.

У Web3 безпека — це не про те, щоб бути параноїком.

Це про те, щоб бути дисциплінованим.

Спочатку думайте. Двічі перевіряйте. Обережно підписуйте.

#SummerCreationCamp
AIRDROP-5,98%
TOKEN-1,60%
Переглянути оригінал
post-image
post-image
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • 2
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
PrinceMagsi786
· 3год тому
На Місяць 🌕
Переглянути оригіналвідповісти на0
PrinceMagsi786
· 3год тому
Поїхали 🔥
Переглянути оригіналвідповісти на0
pituRondonia
· 4год тому
1000x Вібрації 🤑
Переглянути оригіналвідповісти на0
pituRondonia
· 4год тому
Добрий день
Переглянути оригіналвідповісти на0
  • Закріплено