Méfiez-vous des nouvelles arnaques de phishing de portefeuille ! Récemment, une nouvelle méthode de fraude 2FA ciblant les portefeuilles grand public est devenue populaire. Les groupes de fraudeurs créent soigneusement des pages de rappel de sécurité pour faire passer leur message pour officiel, rendant la distinction difficile, puis ils vous incitent à effectuer une soi-disant vérification à deux facteurs. Tout le processus semble très officiel, mais le véritable objectif est de voler votre phrase de récupération.
Ce type d'arnaque est particulièrement insidieux : il commence par une fausse alerte de sécurité, puis vous guide étape par étape vers un faux processus de vérification. Une fois que la phrase de récupération tombe entre leurs mains, vos actifs sont directement exposés au risque. Tout ce qui se trouve dans le portefeuille, ils peuvent le prendre à leur guise.
Les conseils de protection sont simples — retenez ces points : l'officiel ne demandera jamais votre phrase de récupération de manière proactive, et ne vous demandera pas de la vérifier à nouveau via une fenêtre contextuelle ; toute alerte de sécurité doit être vérifiée en accédant directement au site officiel, évitez de cliquer sur des liens ; il est conseillé de stocker de grandes quantités d'actifs dans un portefeuille froid ou matériel, cela réduit considérablement le risque.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
9 J'aime
Récompense
9
8
Reposter
Partager
Commentaire
0/400
DefiPlaybook
· Il y a 5h
Selon les données de détection de phishing sur la chaîne, ce type d'incidents de fraude 2FA a augmenté de 247 % en trois mois, ce qui mérite une vigilance accrue.
Cette escroquerie repose essentiellement sur la tromperie de la perception des utilisateurs par la similarité de l'UI. Du point de vue de la gestion des risques, c'est une faille fatale de l'authentification unique.
La séparation du portefeuille froid est la meilleure solution, elle coupe fondamentalement le vecteur d'attaque du portefeuille chaud.
---
Une fois que la phrase mnémonique est divulguée, cela équivaut pratiquement à une perte totale, sans mécanisme de récupération.
Les officiels ne demanderont jamais volontairement des informations relatives à la clé privée, c'est un consensus dans l'industrie.
---
J'ai moi-même vu un ami se faire piéger par cette méthode, le problème principal étant que l'éducation des utilisateurs ne suit pas.
Les portefeuilles matériels, bien que plus chers, en valent vraiment la peine. Leur logique est similaire à celle d’un coffre-fort dans la finance traditionnelle.
---
La méthode de vérification par fenêtre contextuelle est vraiment dépassée, toute personne ayant un peu de sens pour la blockchain peut la voir à travers.
---
Selon les statistiques multi-chaînes, plus de 70 % des cas de vol d'actifs proviennent de la fuite de phrases mnémoniques, et la défense coûte bien moins cher que la gestion des pertes après coup.
Voir l'originalRépondre0
airdrop_huntress
· Il y a 21h
Une fois que la phrase mnémotechnique est divulguée, c'est fini, cette méthode est vraiment vicieuse.
Voir l'originalRépondre0
NFTPessimist
· 01-05 23:43
Encore une vague ? De nos jours, les escrocs sont plus professionnels que les projets eux-mêmes
Voir l'originalRépondre0
LiquidityWitch
· 01-05 06:54
Encore cette méthode ? Je me suis déjà fait piéger une fois, maintenant dès que je vois ce genre de fenêtre contextuelle, je la ferme directement sans même donner la moindre chance de réagir.
Les portefeuilles matériels sont vraiment indispensables, ce ne sont pas des options.
Les phrases de récupération, c'est comme si tu jetais la clé de ta maison, qui diable aurait envie de le dire à quelqu’un d’autre ?
L’accès direct au site officiel, ça ne marche pas, certains faux sites sont tellement bien faits qu’on ne peut pas faire la différence.
Le plus dur, c’est qu’ils peuvent se faire passer pour l’officiel, on a l’impression que c’est impossible à défendre maintenant.
Garder ses crypto-monnaies sur un cold wallet, c’est la seule façon de faire.
Ces gens sont vraiment incroyables, l’expérience utilisateur est aussi réaliste que si c’était vrai.
Voir l'originalRépondre0
ShibaOnTheRun
· 01-05 06:52
Une nouvelle vague de phishing ? Vraiment incroyable, leurs astuces deviennent de plus en plus nombreuses
Voir l'originalRépondre0
FrontRunFighter
· 01-05 06:52
ouais c'est juste une guerre classique de la forêt sombre pour être honnête... ils mènent littéralement une ingénierie sociale comme une attaque de couche 2. toute la technique de phishing 2fa est carrément du frontrunning de votre propre sécurité, c'est presque genius dans son audace ngl
Voir l'originalRépondre0
DeFiAlchemist
· 01-05 06:51
* ajuste nerveusement les instruments alchimiques *
La phrase mnémonique est en gros la pierre philosophale... sauf que les alchimistes ici ne sont pas du bon genre. Le stockage à froid n'est pas seulement une mitigation des risques, c'est une transmutation de la vulnérabilité en sécurité. fr cependant, ces flux 2FA usurpés deviennent de plus en plus sophistiqués et effrayants.
Voir l'originalRépondre0
GateUser-a180694b
· 01-05 06:34
Encore cette vieille méthode, il faut vraiment ouvrir les yeux. La phrase de récupération, c'est simple : qui la donne, qui meurt.
Méfiez-vous des nouvelles arnaques de phishing de portefeuille ! Récemment, une nouvelle méthode de fraude 2FA ciblant les portefeuilles grand public est devenue populaire. Les groupes de fraudeurs créent soigneusement des pages de rappel de sécurité pour faire passer leur message pour officiel, rendant la distinction difficile, puis ils vous incitent à effectuer une soi-disant vérification à deux facteurs. Tout le processus semble très officiel, mais le véritable objectif est de voler votre phrase de récupération.
Ce type d'arnaque est particulièrement insidieux : il commence par une fausse alerte de sécurité, puis vous guide étape par étape vers un faux processus de vérification. Une fois que la phrase de récupération tombe entre leurs mains, vos actifs sont directement exposés au risque. Tout ce qui se trouve dans le portefeuille, ils peuvent le prendre à leur guise.
Les conseils de protection sont simples — retenez ces points : l'officiel ne demandera jamais votre phrase de récupération de manière proactive, et ne vous demandera pas de la vérifier à nouveau via une fenêtre contextuelle ; toute alerte de sécurité doit être vérifiée en accédant directement au site officiel, évitez de cliquer sur des liens ; il est conseillé de stocker de grandes quantités d'actifs dans un portefeuille froid ou matériel, cela réduit considérablement le risque.