Cảnh giác với các chiêu trò lừa đảo mới liên quan đến ví! Gần đây, một phương thức lừa đảo 2FA nhằm vào các ví chính thống đang trở nên phổ biến. Nhóm lừa đảo tinh vi tạo ra các trang cảnh báo an toàn giả mạo, khiến người dùng khó phân biệt thật giả, rồi dụ dỗ bạn thực hiện xác thực hai yếu tố giả mạo. Toàn bộ quy trình trông rất chính thống, nhưng mục đích thực sự là để đánh cắp mnemonic của bạn.
Chiêu trò của loại lừa đảo này rất tinh vi: bắt đầu từ các cảnh báo an toàn giả mạo, từng bước dẫn dắt bạn vào quy trình xác thực giả. Một khi mnemonic rơi vào tay kẻ lừa đảo, tài sản của bạn sẽ ngay lập tức gặp nguy hiểm. Tất cả mọi thứ trong ví của bạn, họ muốn lấy là lấy.
Khuyến nghị phòng tránh rất đơn giản — ghi nhớ những điểm sau: Chính thức sẽ không bao giờ chủ động yêu cầu mnemonic của bạn, cũng không bao giờ yêu cầu xác thực lại qua cửa sổ pop-up; mọi cảnh báo an toàn đều truy cập trực tiếp vào trang web chính thức, không nhấp vào bất kỳ liên kết nào; thói quen tốt là lưu trữ số lượng lớn tài sản trong ví lạnh hoặc ví phần cứng, như vậy rủi ro sẽ giảm đáng kể.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
9 thích
Phần thưởng
9
8
Đăng lại
Retweed
Bình luận
0/400
DefiPlaybook
· 5giờ trước
Theo dữ liệu phát hiện lừa đảo trên chuỗi, các sự kiện lừa đảo 2FA loại này đã tăng trưởng 247% trong vòng ba tháng gần đây, cần cảnh giác cao độ
Bản chất của vụ lừa đảo này là sử dụng độ tương đồng giao diện người dùng để lừa đảo nhận thức của người dùng, từ góc độ quản lý rủi ro thì đây là điểm yếu chết người của xác thực đơn điểm
Ví lạnh cách ly chính là giải pháp tối ưu, từ căn bản cắt đứt hướng tấn công của ví nóng
---
Mật khẩu ghi nhớ một khi bị lộ gần như bằng mất toàn bộ, không có cơ chế khôi phục nào
Chính thức chắc chắn không bao giờ chủ động yêu cầu thông tin liên quan đến private key, đây là thống nhất trong ngành
---
Tôi từng thấy bạn bè bị lừa theo cách này, vấn đề chính vẫn là giáo dục người dùng chưa đủ
Ví phần cứng dù đắt hơn nhưng thực sự đáng giá, tương tự như logic két sắt trong tài chính truyền thống
---
Phương pháp xác thực qua cửa sổ pop-up thật sự đã lỗi thời, những ai có chút cảm giác về chuỗi đều có thể nhận ra
---
Dựa trên thống kê dữ liệu đa chuỗi, hơn 70% các vụ trộm tài sản bắt nguồn từ việc lộ mật khẩu ghi nhớ, chi phí phòng thủ thấp hơn nhiều so với xử lý hậu quả
Xem bản gốcTrả lời0
airdrop_huntress
· 21giờ trước
Nếu cụm từ ghi nhớ bị lộ, sẽ bị gửi trực tiếp, thủ đoạn này quá tàn nhẫn.
Xem bản gốcTrả lời0
NFTPessimist
· 01-05 23:43
Lại một đợt nữa? Trong những năm gần đây, những kẻ lừa đảo còn chuyên nghiệp hơn cả các dự án.
Xem bản gốcTrả lời0
LiquidityWitch
· 01-05 06:54
Lại đến bộ này nữa sao? Tôi đã bị câu kéo một lần rồi, bây giờ thấy loại cửa sổ pop-up đó tôi chỉ đóng lại mà không phản ứng gì.
Ví phần cứng thật sự là vật dụng cần thiết, không phải là tùy chọn.
Câu chuyện về mnemonic phrase nói ra thì giống như đã mất chìa khóa nhà, ai TM sẽ chủ động nói cho người khác biết?
Cách truy cập trực tiếp vào trang chính thức không hiệu quả, có những trang giả mạo làm giống y hệt.
Nguy hiểm nhất là họ có thể giả danh chính thức, cảm giác bây giờ phòng thủ không nổi nữa rồi.
Ví lạnh để giữ coin lớn là cách sống duy nhất đúng không.
Nhóm này thật sự xuất sắc, UX làm giống như thật luôn.
Xem bản gốcTrả lời0
ShibaOnTheRun
· 01-05 06:52
Lại một đợt lừa đảo nữa? Thật sự quá đáng, những trò của nhóm này ngày càng đa dạng hơn
Xem bản gốcTrả lời0
FrontRunFighter
· 01-05 06:52
đúng vậy, đây chỉ là chiến tranh rừng tối cổ điển thật sự... họ đang thực sự thực hiện kỹ thuật xã hội như một cuộc tấn công lớp 2. toàn bộ vụ lừa đảo 2fa là việc chạy trước chính an ninh của bạn, nó gần như là một chiến thuật tinh vi trong sự trơ tráo của nó, thật không thể tin nổi ngl
Xem bản gốcTrả lời0
DeFiAlchemist
· 01-05 06:51
*điều chỉnh các dụng cụ giả kim học một cách lo lắng*
hạt giống ghi nhớ về cơ bản là viên đá triết gia... ngoại trừ các nhà giả kim học ở đây là loại sai. lưu trữ lạnh không chỉ là giảm thiểu rủi ro, mà còn là sự biến đổi của sự dễ tổn thương thành an toàn. thật sự mà nói, những luồng 2FA giả mạo đó ngày càng trở nên tinh vi và đáng sợ.
Xem bản gốcTrả lời0
GateUser-a180694b
· 01-05 06:34
Lại là cái trò cũ rích này, thật sự cần phải tỉnh táo hơn. Mật khẩu ghi nhớ này, ai cho ai chết, đơn giản vậy thôi
Cảnh giác với các chiêu trò lừa đảo mới liên quan đến ví! Gần đây, một phương thức lừa đảo 2FA nhằm vào các ví chính thống đang trở nên phổ biến. Nhóm lừa đảo tinh vi tạo ra các trang cảnh báo an toàn giả mạo, khiến người dùng khó phân biệt thật giả, rồi dụ dỗ bạn thực hiện xác thực hai yếu tố giả mạo. Toàn bộ quy trình trông rất chính thống, nhưng mục đích thực sự là để đánh cắp mnemonic của bạn.
Chiêu trò của loại lừa đảo này rất tinh vi: bắt đầu từ các cảnh báo an toàn giả mạo, từng bước dẫn dắt bạn vào quy trình xác thực giả. Một khi mnemonic rơi vào tay kẻ lừa đảo, tài sản của bạn sẽ ngay lập tức gặp nguy hiểm. Tất cả mọi thứ trong ví của bạn, họ muốn lấy là lấy.
Khuyến nghị phòng tránh rất đơn giản — ghi nhớ những điểm sau: Chính thức sẽ không bao giờ chủ động yêu cầu mnemonic của bạn, cũng không bao giờ yêu cầu xác thực lại qua cửa sổ pop-up; mọi cảnh báo an toàn đều truy cập trực tiếp vào trang web chính thức, không nhấp vào bất kỳ liên kết nào; thói quen tốt là lưu trữ số lượng lớn tài sản trong ví lạnh hoặc ví phần cứng, như vậy rủi ro sẽ giảm đáng kể.