Khi Web3 tiếp tục phát triển, các kẻ lừa đảo đang trở nên tinh vi hơn. Chúng không còn chỉ dựa vào các trang web giả mạo rõ ràng hoặc những tin nhắn viết kém chất lượng. Các vụ lừa đảo hiện đại có thể liên quan đến website chân thực, các hồ sơ mạng xã hội bị sao chép, “nhân viên hỗ trợ” giả mạo, kẻ mạo danh các influencer, hợp đồng thông minh độc hại, và những chiến dịch phishing được thiết kế cẩn thận. Hiểu cách các cuộc tấn công này vận hành là một trong những cách hiệu quả nhất để tự bảo vệ.



Một trong những mối đe dọa phổ biến nhất trong Web3 là phishing. Phishing là hành vi cố gắng lừa bạn tiết lộ thông tin nhạy cảm hoặc phê duyệt một giao dịch độc hại. Kẻ tấn công có thể gửi cho bạn một tin nhắn khẳng định rằng ví của bạn cần được xác minh, tài khoản của bạn có vấn đề về bảo mật, hoặc bạn đã được chọn cho một phần thưởng độc quyền. Tin nhắn có thể chứa một liên kết trông có vẻ hợp lệ nhưng dẫn đến một website giả được tạo ra để đánh cắp thông tin của bạn hoặc lấy các quyền nguy hiểm đối với ví.

Phòng thủ tốt nhất chống phishing là không tin tưởng một liên kết chỉ vì nó trông quen thuộc. Thay vì bấm vào các liên kết từ những tin nhắn ngẫu nhiên, hãy tìm kiếm dự án chính thức thông qua các nguồn đáng tin cậy và tự xác minh tên miền chính xác. Hãy đặc biệt cẩn trọng với các liên kết được chia sẻ qua tin nhắn trực tiếp không được yêu cầu, bình luận và các nhóm không rõ danh tính.

Một mối đe dọa lớn khác là hỗ trợ khách hàng giả mạo. Kẻ lừa đảo thường theo dõi các cuộc trò chuyện công khai và xác định những người đang hỏi để được giúp đỡ. Sau đó, chúng có thể liên hệ riêng với người dùng trong vai trò là đại diện hỗ trợ chính thức. Chúng có thể yêu cầu cụm từ seed, khóa riêng, mật khẩu của bạn, hoặc yêu cầu bạn cài đặt phần mềm truy cập từ xa.

Đây là một dấu hiệu cảnh báo nghiêm trọng.

Đội ngũ hỗ trợ hợp pháp không bao giờ cần cụm từ seed hoặc khóa riêng của bạn để giải quyết vấn đề. Nếu ai đó yêu cầu các thông tin này, hãy cho rằng đó là một vụ lừa đảo và ngừng liên lạc với họ.

Các chương trình giveaway và lừa đảo đầu tư cũng thường xuất hiện trong các cộng đồng crypto. Kẻ lừa đảo có thể hứa hẹn lợi nhuận chắc chắn, phân bổ độc quyền, hoặc phần thưởng cao bất thường nếu bạn gửi tiền trước. Một số khác có thể dùng ảnh chụp màn hình giả, lời chứng thực bịa đặt, hoặc mạo danh những nhân vật nổi tiếng để tạo vẻ đáng tin.

Hãy nhớ một quy tắc đơn giản:

Nếu ai đó đảm bảo lợi nhuận, hãy hết sức cẩn trọng với tuyên bố đó.

Không có cơ hội đầu tư hợp pháp nào có thể đảm bảo một tài sản sẽ tăng giá trị. Thị trường crypto biến động rất mạnh, và bất cứ ai đưa ra cam kết lợi nhuận chắc chắn đều nên được xem là một rủi ro tiềm ẩn.

Một nhóm nguy hiểm khác là airdrop giả. Một tin nhắn có thể nói rằng bạn đủ điều kiện nhận token miễn phí và cung cấp một liên kết để nhận. Sau đó, website có thể yêu cầu bạn kết nối ví và ký một giao dịch. Mặc dù vẫn có airdrop hợp pháp, nhưng airdrop giả thường được dùng để lừa người dùng tương tác với các hợp đồng độc hại.

Trước khi nhận bất kỳ phần thưởng nào, hãy xác minh thông báo thông qua các kênh truyền thông chính thức của dự án. Đừng chỉ dựa vào ảnh chụp màn hình hoặc tin nhắn được người khác chuyển tiếp.

Token giả và NFT độc hại cũng có thể được dùng làm bẫy. Bạn có thể đột nhiên thấy một token hoặc NFT lạ trong ví và nghĩ rằng mình vừa nhận được phần thưởng miễn phí. Tuy nhiên, việc tương tác với các tài sản không rõ nguồn gốc có thể khiến bạn đối mặt với website độc hại hoặc các giao dịch nguy hiểm.

Nếu bạn nhận được một token hoặc NFT bất ngờ, bạn không cần phải tương tác ngay. Hãy nghiên cứu trước. Trong nhiều trường hợp, bỏ qua các tài sản đáng ngờ an toàn hơn việc cố gắng nhận hoặc bán chúng.

Một mối đe dọa quan trọng khác là phần mềm độc hại làm cạn ví và các tiện ích mở rộng trình duyệt độc hại. Kẻ tấn công có thể phân phối ứng dụng ví giả hoặc các tiện ích mở rộng trông có vẻ hợp lệ. Sau khi cài đặt, các công cụ này có thể làm lộ thông tin nhạy cảm hoặc can thiệp vào giao dịch.

Luôn tải phần mềm ví từ các nguồn chính thức và kiểm tra kỹ ứng dụng trước khi cài đặt. Tránh cài các tiện ích mở rộng trình duyệt không rõ danh tính chỉ vì ai đó đề xuất trong một cuộc trò chuyện ngẫu nhiên.

Người dùng cũng cần hiểu sự khác nhau giữa việc kết nối ví và ký giao dịch. Kết nối ví của bạn với một website không nhất thiết đồng nghĩa với việc bạn đã phê duyệt một giao dịch, nhưng ký một giao dịch có thể cho phép thực hiện một hành động trên blockchain.

Đó là lý do tại sao mỗi chữ ký đều cần được xem nghiêm túc.

Trước khi ký, hãy dành một chút thời gian để hiểu bạn đang phê duyệt gì. Nếu giao dịch không rõ ràng, bất thường quá phức tạp, hoặc yêu cầu các quyền không khớp với hành động bạn định thực hiện, hãy dừng lại và điều tra.

Đừng ký trước rồi hỏi sau.

Bảo mật cũng đòi hỏi kiểm soát cảm xúc của bạn.

Kẻ lừa đảo thường khai thác ba cảm xúc mạnh mẽ:

Sợ hãi.

Tham lam.

FOMO.

Sợ hãi khiến con người hành động nhanh để tránh mất mát.

Tham lam khiến người ta bỏ qua các dấu hiệu cảnh báo khi được hứa hẹn lợi nhuận cao bất thường.

FOMO khiến người ta mua hoặc tương tác với thứ gì đó vì tin rằng mọi người khác đã đang được hưởng lợi.

Cách phòng thủ tốt nhất là chậm lại.

Nếu một cơ hội yêu cầu hành động ngay lập tức, hãy tự hỏi vì sao. Nếu ai đó nói rằng bạn chỉ có vài phút để nhận phần thưởng, hãy xác minh thông tin một cách độc lập trước khi làm bất cứ điều gì.

Một tư duy bảo mật chuyên nghiệp rất đơn giản:

Dừng lại.

Xác minh.

Hiểu rõ.

Rồi mới hành động.

Không để sự hứng khởi hoặc nỗi sợ ra quyết định thay bạn.

Trước khi tương tác với bất kỳ dự án Web3 nào, hãy tự hỏi:

Ai đã tạo ra dự án này?

Website có phải chính thức không?

Tên miền có đúng không?

Tại sao tôi bị liên hệ?

Họ yêu cầu tôi ký gì?

Tôi đang cấp những quyền gì?

Tôi có thể xác minh thông tin này độc lập không?

Mức tối đa tôi có thể mất là bao nhiêu?

Những câu hỏi này có thể ngăn chặn nhiều sai lầm đáng tiếc.

Thực tế của Web3 là không có hệ thống bảo mật nào có thể loại bỏ mọi rủi ro. Kể cả người dùng giàu kinh nghiệm vẫn có thể mắc sai lầm. Mục tiêu không phải là trở nên hoàn toàn không rủi ro. Mục tiêu là hình thành thói quen giúp giảm các rủi ro không cần thiết và khiến kẻ tấn công khó khai thác bạn hơn.

Lời khuyên bảo mật mạnh nhất của tôi:

Không bao giờ chia sẻ cụm từ seed của bạn.

Không bao giờ chia sẻ khóa riêng của bạn.

Không bao giờ tin các tin nhắn hỗ trợ không được yêu cầu.

Không bao giờ bấm vào các liên kết đáng ngờ.

Không bao giờ ký các giao dịch mà bạn không hiểu.

Không bao giờ chạy theo lợi nhuận được đảm bảo.

Luôn xác minh trước khi hành động.

Trong Web3, bảo mật không phải là về sự hoang tưởng.

Mà là về tính kỷ luật.

Hãy nghĩ trước. Xác minh lần hai. Ký cẩn thận.

#SummerCreationCamp
AIRDROP-5,98%
TOKEN-2,35%
Xem bản gốc
post-image
post-image
post-image
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • 2
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
LittleGodOfWealthPlutus
· 3giờ trước
Phát tài phát lộc! 😘
Xem bản gốcTrả lời0
HighAmbition
· 4giờ trước
Tới Mặt Trăng 🌕
Xem bản gốcTrả lời0
PrinceMagsi786
· 9giờ trước
Đến Mặt Trăng 🌕
Xem bản gốcTrả lời0
PrinceMagsi786
· 9giờ trước
LFG 🔥
Trả lời0
pituRondonia
· 9giờ trước
1000x Vibes 🤑
Trả lời0
pituRondonia
· 9giờ trước
Chào buổi chiều
Xem bản gốcTrả lời0
  • Đã ghim