Оскільки Web3 продовжує зростати, шахраї стають більш витонченими. Вони більше не покладаються лише на очевидні фейкові вебсайти або погано написані повідомлення. Сучасні шахрайства можуть включати реалістичні вебсайти, клоновані профілі в соцмережах, фейкових агентів підтримки, підроблених інфлюенсерів, шкідливі смартконтракти та ретельно продумані фішингові кампанії. Розуміння того, як працюють ці атаки, — один із найефективніших способів захистити себе.


Однією з найпоширеніших загроз у Web3 є фішинг. Фішингова атака намагається змусити вас розкрити конфіденційну інформацію або схвалити шкідливу транзакцію. Зловмисник може надіслати вам повідомлення, стверджуючи, що вашому гаманцю потрібна верифікація, що у вашого акаунта є проблема з безпекою, або що вас обрали для ексклюзивної винагороди. Повідомлення може містити посилання, яке виглядає легітимним, але веде на фейковий вебсайт, створений, щоб вкрасти вашу інформацію або отримати небезпечні дозволи для гаманця.
Найкращий захист від фішингу — ніколи не довіряти посиланню лише тому, що воно виглядає знайомим. Замість того щоб натискати посилання з випадкових повідомлень, знайдіть офіційний проєкт через довірені джерела та самостійно перевірте правильний домен. Особливо будьте обережні з посиланнями, надісланими через небажані прямі повідомлення, коментарі та невідомі групи.
Ще одна серйозна загроза — фейкова клієнтська підтримка. Шахраї часто відстежують публічні розмови й визначають користувачів, які звертаються по допомогу. Потім вони можуть зв’язатися з користувачем приватно, видаючи себе за офіційного представника підтримки. Вони можуть попросити вашу seed phrase, приватний ключ, пароль або попросити встановити програмне забезпечення для віддаленого доступу.
Це важливий сигнал тривоги.
Легітимні команди підтримки ніколи не повинні просити вашу seed phrase або приватний ключ для вирішення проблеми. Якщо хтось запитує ці дані, вважайте, що це шахрайство, і припиніть спілкування з ним.
Винагороди та інвестиційні шахрайства також поширені серед криптоспільнот. Шахраї можуть обіцяти гарантовані прибутки, ексклюзивні розподіли або надзвичайно високі винагороди, якщо ви спершу надішлете кошти. Дехто може використовувати фейкові скріншоти, сфабриковані відгуки або видавати себе за відомих особистостей, щоб виглядати переконливо.
Пам’ятайте одне просте правило:
Якщо хтось гарантує прибутки, ставтеся до цього твердження з максимальною обережністю.
Жодна легітимна інвестиційна можливість не може гарантувати, що актив зросте в ціні. Крипторинки дуже волатильні, і будь-кого, хто представляє гарантовані прибутки, слід вважати потенційним ризиком.
Ще одна небезпечна категорія — фейковий airdrop. Повідомлення може стверджувати, що ви маєте право на безкоштовні токени, і надавати посилання, щоб їх отримати. Тоді вебсайт може попросити вас підключити гаманець і підписати транзакцію. Хоча легітимні airdrop-и існують, фейкові airdrop-и часто використовують, щоб обманом змусити користувачів взаємодіяти зі шкідливими контрактами.
Перш ніж отримувати будь-яку винагороду, перевірте оголошення через офіційні канали комунікації проєкту. Не покладайтеся лише на скріншоти або повідомлення, переслані іншими користувачами.
Фейкові токени та шкідливі NFT також можуть використовуватися як пастки. Ви раптом можете побачити у своєму гаманці незнайомий токен або NFT і подумати, що вам дали безкоштовну винагороду. Проте взаємодія з невідомими активами може піддати вас небезпечним вебсайтам або ризикованим транзакціям.
Якщо ви отримали несподіваний токен або NFT, вам не потрібно взаємодіяти з ним негайно. Спочатку проведіть дослідження. У багатьох випадках ігнорування підозрілих активів безпечніше, ніж намагатися отримати або продати їх.
Ще одна важлива загроза — шкідливе ПЗ для «зливу» гаманця та зловмисні розширення для браузера. Зловмисники можуть поширювати фейкові застосунки для гаманця або розширення, які виглядають легітимно. Після встановлення ці інструменти потенційно можуть скомпрометувати конфіденційну інформацію або перешкоджати транзакціям.
Завжди завантажуйте програмне забезпечення гаманця з офіційних джерел і ретельно перевіряйте застосунок перед встановленням. Уникайте встановлення невідомих розширень для браузера просто тому, що хтось рекомендує їх у випадковій чат-переписці.
Користувачі також мають розуміти різницю між підключенням гаманця та підписанням транзакції. Підключення вашого гаманця до вебсайту не обов’язково означає, що ви схвалили транзакцію, але підписання транзакції може авторизувати дію в блокчейні.
Ось чому кожен підпис слід сприймати серйозно.
Перед підписанням приділіть хвилину, щоб зрозуміти, що саме ви схвалюєте. Якщо транзакція незрозуміла, незвично складна або запитує дозволи, які не відповідають дії, яку ви планували виконати, зупиніться та розслідуйте.
Не підписуйте першим і не ставте питання потім.
Безпека також вимагає контролю ваших емоцій.
Шахраї часто використовують три потужні емоції:
Страх.
Жадібність.
FOMO.
Страх змушує людей діяти швидко, щоб уникнути втрати чогось.
Жадібність змушує людей ігнорувати попереджувальні сигнали, коли обіцяють незвично високі прибутки.
FOMO змушує людей купувати або взаємодіяти з чимось, бо вони вірять, що всі інші вже отримують вигоду.
Найкращий захист — сповільнитися.
Якщо можливість потребує негайних дій, запитайте себе: чому. Якщо хтось каже, що у вас є лише кілька хвилин, щоб отримати винагороду, незалежно перевірте інформацію, перш ніж робити будь-що.
Професійне ставлення до безпеки просте:
Зупиніться.
Перевірте.
Зрозумійте.
Потім дійте.
Ніколи не дозволяйте хвилюванню або страху приймати за вас рішення.
Перед тим як взаємодіяти з будь-яким проєктом у Web3, запитайте себе:
Хто це створив?
Це вебсайт офіційний?
Домен правильний?
Чому зі мною зв’язуються?
Що мене просять підписати?
Які дозволи я надаю?
Чи можу я незалежно перевірити цю інформацію?
Яка максимальна сума, яку я можу втратити?
Ці запитання можуть запобігти багатьом уникненим помилкам.
Реальність Web3 така, що жодна система безпеки не може усунути всі ризики. Навіть досвідчені користувачі можуть помилятися. Ціль — не стати повністю безризиковим. Ціль — виробити звички, які зменшують непотрібний ризик і ускладнюють для атакувальників використання вас.
Моя найсильніша порада щодо безпеки:
Ніколи не розголошуйте вашу seed phrase.
Ніколи не розголошуйте ваші приватні ключі.
Ніколи не довіряйте небажаним повідомленням підтримки.
Ніколи не натискайте підозрілі посилання.
Ніколи не підписуйте транзакції, які ви не розумієте.
Ніколи не женіться за гарантованими прибутками.
Завжди перевіряйте, перш ніж діяти.
У Web3 безпека — це не про те, щоб бути параноїком.
Це про те, щоб бути дисциплінованим.
Спочатку думайте. Перевіряйте двічі. Підписуйте обережно.
#SummerCreationCamp
Переглянути оригінал
ChintuBhai
Оскільки Web3 продовжує зростати, шахраї стають більш досвідченими. Вони більше не покладаються лише на очевидні фейкові вебсайти або погано написані повідомлення. Сучасні афери можуть включати реалістичні вебсайти, клоновані профілі в соцмережах, фейкових агентів підтримки, імітацію інфлюенсерів, зловмисні смартконтракти та ретельно продумані фішингові кампанії. Розуміння того, як працюють ці атаки, — один із найефективніших способів захистити себе.
Однією з найпоширеніших загроз у Web3 є фішинг. Фішингова атака намагається змусити вас розкрити конфіденційну інформацію або схвалити зловмисну транзакцію. Зловмисник може надіслати вам повідомлення, стверджуючи, що ваш гаманець потребує верифікації, що у вашого акаунта є проблема з безпекою, або що вас було обрано для ексклюзивної винагороди. Повідомлення може містити посилання, яке виглядає правдоподібно, але веде на фейковий вебсайт, створений для викрадення вашої інформації або отримання небезпечних дозволів для гаманця.
Найкращий захист від фішингу — ніколи не довіряти посиланню лише тому, що воно виглядає знайомим. Замість того щоб натискати посилання з випадкових повідомлень, шукайте офіційний проєкт через довірені джерела та самостійно перевіряйте правильний домен. Особливо обережно ставтеся до посилань, які надсилають через небажані прямі повідомлення, коментарі та невідомі групи.
Ще одна велика загроза — фейкова клієнтська підтримка. Шахраї часто відстежують публічні обговорення та визначають користувачів, які просять про допомогу. Потім вони можуть зв’язатися з користувачем приватно, видаючи себе за офіційного представника підтримки. Вони можуть попросити вашу seed phrase, приватний ключ, пароль або попросити встановити програмне забезпечення для віддаленого доступу.
Це важливий сигнал попередження.
Легітимні команди підтримки ніколи не повинні потребувати від вас seed phrase або приватний ключ, щоб вирішити проблему. Якщо хтось просить ці дані, вважайте, що це шахрайство, і припиніть спілкування з ним.
Роздачі (giveaways) та інвестиційні шахрайства також часто трапляються в криптоспільнотах. Шахраї можуть обіцяти гарантовані прибутки, ексклюзивні розподіли або незвично високі винагороди, якщо ви спочатку надішлете кошти. Дехто може використовувати фейкові скріншоти, сфабриковані відгуки або імітувати відомих особистостей, щоб здаватися переконливими.
Пам’ятайте одне просте правило:
Якщо хтось гарантує прибутки, ставтеся до цього твердження з максимальною обережністю.
Жодна легітимна інвестиційна можливість не може гарантувати, що актив зросте в ціні. Крипторинки дуже волатильні, і будь-кого, хто пропонує гарантовані прибутки, слід вважати потенційним ризиком.
Ще одна небезпечна категорія — фейкова роздача (airdrop). Повідомлення може стверджувати, що ви маєте право на безкоштовні токени, і надавати посилання, щоб їх отримати. Тоді вебсайт може попросити вас під’єднати свій гаманець і підписати транзакцію. Хоча легітимні airdrop-и існують, фейкові airdrop-и часто використовують, щоб змусити користувачів взаємодіяти зі зловмисними контрактами.
Перш ніж забирати будь-яку винагороду, перевірте оголошення через офіційні канали комунікації проєкту. Не покладайтеся лише на скріншоти або повідомлення, переслані іншими користувачами.
Фейкові токени та зловмисні NFT також можуть використовуватися як пастки. Ви раптово можете побачити у своєму гаманці незнайомий токен або NFT і припустити, що вам нарахували безкоштовну винагороду. Однак взаємодія з невідомими активами може піддати вас зловмисним вебсайтам або небезпечним транзакціям.
Якщо ви отримали несподіваний токен або NFT, вам не потрібно взаємодіяти з ним негайно. Спершу проведіть дослідження. У багатьох випадках ігнорування підозрілих активів безпечніше, ніж спроби забрати або продати їх.
Ще одна важлива загроза — шкідливе ПЗ, яке “спорожнює” гаманець, і зловмисні розширення для браузера. Зловмисники можуть поширювати фейкові застосунки гаманця або розширення, які виглядають легітимно. Після встановлення ці інструменти потенційно можуть скомпрометувати конфіденційну інформацію або втручатися в транзакції.
Завжди завантажуйте програмне забезпечення гаманця з офіційних джерел і ретельно перевіряйте застосунок перед встановленням. Уникайте встановлення невідомих розширень для браузера лише тому, що хтось рекомендує їх у випадковій бесіді.
Користувачі також повинні розуміти різницю між під’єднанням гаманця та підписанням транзакції. Під’єднання гаманця до вебсайту не обов’язково означає, що ви схвалили транзакцію, але підписання транзакції може надати дозвіл на дію в блокчейні.
Ось чому кожен підпис слід сприймати серйозно.
Перед підписанням приділіть мить, щоб зрозуміти, що саме ви погоджуєте. Якщо транзакція незрозуміла, надзвичайно складна або запитує дозволи, які не відповідають дії, яку ви мали намір виконати, зупиніться та розслідуйте.
Не підписуйте першим і не ставте запитання потім.
Безпека також вимагає контролювати свої емоції.
Шахраї часто використовують три потужні емоції:
Страх.
Жадібність.
FOMO.
Страх змушує людей діяти швидко, щоб уникнути втрати чогось.
Жадібність змушує людей ігнорувати попереджувальні ознаки, коли обіцяють незвично високі прибутки.
FOMO змушує людей купувати або взаємодіяти з чимось, бо вони вірять, що всі інші вже отримують вигоду.
Найкращий захист — уповільнити.
Якщо можливість вимагає негайних дій, запитайте себе: чому. Якщо хтось каже, що у вас є лише кілька хвилин, щоб отримати винагороду, незалежно перевірте інформацію, перш ніж робити будь-що.
Професійний підхід до безпеки простий:
Зупиніться.
Перевірте.
Зрозумійте.
Тоді дійте.
Ніколи не дозволяйте хвилюванню або страху приймати за вас рішення.
Перед взаємодією з будь-яким проєктом Web3 запитайте себе:
Хто це створив?
Це офіційний вебсайт?
Чи правильний домен?
Чому мене контактують?
Що мене просять підписати?
Які дозволи я надаю?
Чи можу я перевірити цю інформацію незалежно?
Яка максимальна сума, яку я міг би втратити?
Ці запитання можуть запобігти багатьом уникним помилкам.
Реальність Web3 така, що жодна система безпеки не може усунути всі ризики. Навіть досвідчені користувачі можуть помилятися. Мета — не стати повністю безризиковим. Мета — виробити звички, які зменшують непотрібний ризик і ускладнюють шахраям використання вас.
Моя найсильніша порада з безпеки:
Ніколи не діліться своєю seed phrase.
Ніколи не діліться своїми приватними ключами.
Ніколи не довіряйте небажаним повідомленням підтримки.
Ніколи не натискайте підозрілі посилання.
Ніколи не підписуйте транзакції, які ви не розумієте.
Ніколи не женіться за гарантованими прибутками.
Завжди перевіряйте перед тим, як діяти.
У Web3 безпека — це не про параною.
Це про дисципліну.
Подумайте спершу. Перевірте двічі. Підписуйте обережно.
#SummerCreationCamp
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено