Осторожно с новыми видами фишинговых схем для кошельков! В последнее время популярна мошенническая тактика, направленная на основные кошельки с двухфакторной аутентификацией (2FA). Мошенники тщательно подделывают страницы с предупреждениями о безопасности, делая их очень похожими на настоящие, а затем заманивают вас пройти так называемую двухфакторную проверку. Весь процесс выглядит очень официально, но настоящая цель — украсть ваши мнемонические фразы.
Тактика таких мошенничеств довольно скрытна: начиная с поддельных предупреждений о безопасности, мошенники постепенно ведут вас к фальшивому процессу аутентификации. Как только мнемоническая фраза попадет в руки злоумышленников, ваши активы окажутся под угрозой. Всё, что есть в кошельке, они смогут забрать по своему усмотрению.
Советы по защите очень просты — запомните эти пункты: официальные службы никогда не запросят у вас мнемоническую фразу самостоятельно, и не попросят пройти повторную проверку через всплывающее окно; любые предупреждения о безопасности следует проверять, заходя на официальный сайт напрямую, не кликая по ссылкам; хорошая практика — хранить крупные суммы в холодных или аппаратных кошельках, что значительно снижает риск.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
12 Лайков
Награда
12
9
Репост
Поделиться
комментарий
0/400
PaperHandsCriminal
· 01-08 04:02
Опять это? Просто интересно, сколько людей действительно будут приклеивать мнемоническую фразу на заметки.
Посмотреть ОригиналОтветить0
DefiPlaybook
· 01-07 20:12
根据链上钓鱼检测数据,此类2FA欺骗事件近三月环比增长达247%,值得高度警觉
Эта волна мошенничества по сути своей заключается в обмане пользователей с помощью похожего интерфейса, что является уязвимостью восприятия. С точки зрения риск-менеджмента — это смертельный недостаток односторонней аутентификации.
Изоляция холодных кошельков — это оптимальное решение, которое кардинально прерывает вектор атаки на горячие кошельки.
---
Мнемоническая фраза, как только она скомпрометирована, практически равна total loss, восстановления механизма нет.
Официальные представители действительно никогда не запрашивают приватные ключи — это общепринятый стандарт в индустрии.
---
Я сам видел, как друзья попадались на эту уловку, и ключевое — это недостаточное образование пользователей.
Аппаратные кошельки хоть и дороже, но действительно стоят того, их логика примерно такая же, как сейфы в традиционных финансах.
---
Система подтверждения через всплывающие окна действительно устарела, любой, кто немного разбирается в блокчейне, легко распознает обман.
---
По данным нескольких блокчейн-экспертов, более 70% случаев кражи активов происходят из-за утечки мнемонических фраз, а затраты на защиту значительно ниже, чем последующий ущерб.
Посмотреть ОригиналОтветить0
airdrop_huntress
· 01-07 03:46
Если ваши мнемонические слова будут скомпрометированы, это может привести к потере средств. Такой сценарий очень опасен.
Посмотреть ОригиналОтветить0
NFTPessimist
· 01-05 23:43
Опять волна? В наши дни мошенники профессиональнее даже, чем команды проектов
Посмотреть ОригиналОтветить0
LiquidityWitch
· 01-05 06:54
Опять эта история? Я уже один раз был пойман на это, теперь, увидев такие всплывающие окна, я сразу закрываю их и не даю им шанса на реакцию.
Аппаратные кошельки действительно необходимы, это не опция.
Мнемоническая фраза — это как выбросить ключи от дома, кто, черт возьми, будет кому-то об этом говорить?
Прямой вход через официальный сайт не работает, есть поддельные сайты, сделанные очень похоже.
Самое жесткое — это то, что они могут выдавать себя за официальных представителей, сейчас защититься практически невозможно.
Холодное хранение — единственный способ сохранить крупные суммы.
Эти ребята действительно на высоте, UX сделан так, будто это настоящее.
Посмотреть ОригиналОтветить0
ShibaOnTheRun
· 01-05 06:52
Еще одна волна фишинга? Это действительно удивительно, у этих ребят все больше и больше хитростей
Посмотреть ОригиналОтветить0
FrontRunFighter
· 01-05 06:52
да, это просто классическая война в темном лесу, честно говоря... они буквально используют социальную инженерию как слой 2 атаки. вся эта история с фишингом 2FA — это прямо передвижение на вашу собственную безопасность, это почти гениально в своей наглости, честно говоря
Посмотреть ОригиналОтветить0
DeFiAlchemist
· 01-05 06:51
*нервно настраивает алхимические инструменты*
мнемоническая фраза — это по сути философский камень... только алхимики здесь не те. холодное хранение — это не просто снижение риска, а трансмутация уязвимости в безопасность. честно говоря, эти поддельные сценарии 2FA становятся всё более сложными и опасными.
Посмотреть ОригиналОтветить0
GateUser-a180694b
· 01-05 06:34
Опять этот старый прием, действительно нужно быть поумнее. Мнемоническая фраза — это вещь, кто даст — тот и умрет, всё так просто
Осторожно с новыми видами фишинговых схем для кошельков! В последнее время популярна мошенническая тактика, направленная на основные кошельки с двухфакторной аутентификацией (2FA). Мошенники тщательно подделывают страницы с предупреждениями о безопасности, делая их очень похожими на настоящие, а затем заманивают вас пройти так называемую двухфакторную проверку. Весь процесс выглядит очень официально, но настоящая цель — украсть ваши мнемонические фразы.
Тактика таких мошенничеств довольно скрытна: начиная с поддельных предупреждений о безопасности, мошенники постепенно ведут вас к фальшивому процессу аутентификации. Как только мнемоническая фраза попадет в руки злоумышленников, ваши активы окажутся под угрозой. Всё, что есть в кошельке, они смогут забрать по своему усмотрению.
Советы по защите очень просты — запомните эти пункты: официальные службы никогда не запросят у вас мнемоническую фразу самостоятельно, и не попросят пройти повторную проверку через всплывающее окно; любые предупреждения о безопасности следует проверять, заходя на официальный сайт напрямую, не кликая по ссылкам; хорошая практика — хранить крупные суммы в холодных или аппаратных кошельках, что значительно снижает риск.