Фишинг
Как работает этот вид мошенничества и как защитить My Wallet и средства с помощью простых проверок.
Last updated
Как работает этот вид мошенничества и как защитить My Wallet и средства с помощью простых проверок.
Фишинг — это способ обмана, при котором мошенники маскируются под известные сервисы, чтобы выманить у пользователя логин и пароль, приватные ключи или сид-фразу.
Для этого они используют разные приёмы:
Внешне они выглядят как оригинал, но с небольшими отличиями в домене (например, my-wallett.io вместо mywallet.io).
Злоумышленники пишут от имени службы поддержки и предлагают «помощь» в решении проблемы — реальной или выдуманной.
В Telegram и других сервисах боты могут запрашивать личные данные или предлагать перейти по подозрительным ссылкам.
Ссылка может выглядеть надёжно (например, t.me/myapp), но вести на совсем другой адрес — t.me/myappnotscam.
Перед тем как перейти по ссылке, наведите на неё курсор — настоящий адрес отобразится снизу. На мобильных устройствах — нажмите и удерживайте ссылку, чтобы увидеть, куда она ведёт на самом деле.
Создают доверительную ситуацию
Они может предупредить о риске потери средств, сообщить о «подозрительной активности» или предложить решить проблему с аккаунтом жертвы.
Получают данные
Жертву перенаправляют на поддельный сайт, форму или просят сообщить логин, пароль, сид-фразу лично. Иногда могут попросить подписать вредоносную транзакцию.
Выводят средства
Как только мошенники получают доступ к кошельку или аккаунт, они сразу выводят средства и исчезают.
Всегда проверяйте домен сайта и аккаунты поддержки, с которыми общаетесь.
Не переходите по подозрительным ссылкам в письмах и мессенджерах.
Не скачивайте файлы и приложения из непроверенных источников.
При возможности включите двухфакторную аутентификацию аккаунтов.
Никогда и никому не сообщайте вашу сид-фразу.
Если предложение звучит слишком заманчиво, чтобы быть правдой — скорее всего, это обман. Соблюдайте простые правила безопасности, чтобы сохранить свои средства.
Last updated