Các cuộc tấn công trong lĩnh vực tiền điện tử ngày càng tinh vi hơn. Kỹ thuật xã hội không còn là chuyện của những người nghiệp dư—những kẻ lừa đảo đã thành thạo các kỹ thuật dường như hoàn toàn hợp pháp.
Một chi tiết nhỏ: làm thế nào để phân biệt email hỗ trợ chính thức với phishing? Những dấu hiệu nhỏ cũng quan trọng: tên miền hơi khác biệt, sự cấp bách giả tạo, yêu cầu seed phrase. Không có điều nào trong số đó nên xảy ra.
Điều quan trọng ở đây là: quỹ của bạn an toàn trên các nền tảng đáng tin cậy nếu bạn bảo vệ thông tin đăng nhập của mình. Kiểm tra kỹ trước khi nhấp vào liên kết. Luôn sử dụng xác thực hai yếu tố. Và nhớ—không nền tảng hợp pháp nào yêu cầu bạn cung cấp private key qua email hoặc tin nhắn.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
11 thích
Phần thưởng
11
6
Đăng lại
Retweed
Bình luận
0/400
AirdropHuntress
· 12-18 22:52
Sau quá trình điều tra và phân tích, các phương thức lừa đảo hiện tại thực sự đã được nâng cấp... Chỉ một chữ khác trong tên miền là không thể nhận ra, cảm giác cấp bách của con người thật sự là tuyệt vời. Chìa khóa vẫn là phải chú ý đến các dòng chảy bất thường của những địa chỉ ví này, đừng chỉ phòng chống email.
Xem bản gốcTrả lời0
SelfSovereignSteve
· 12-18 22:52
Một vòng thủ thuật câu cá của nhân viên xã hội khác... Nó thực sự ngày càng tàn nhẫn hơn
Đó là sự thật... Những kẻ lừa đảo đó đã đổi tên miền email chính thức thành kẻ trộm và vô tình rơi vào nó
Xác thực hai yếu tố đã thực sự cứu tôi nhiều lần và bây giờ nó là tiêu chuẩn
Chìa khóa riêng tư... Không quá nhiều để nhấn mạnh hàng trăm lần, không ai nên hỏi bạn về điều đó
Chi tiết quyết định sự sống và cái chết, và việc xem xét kỹ hơn tên miền trước khi nhấp vào thực sự có thể tránh được rất nhiều điều xấu
Ngày nay, nhận thức chống gian lận quan trọng hơn bản thân công nghệ
Xem bản gốcTrả lời0
OnChain_Detective
· 12-18 22:49
Phân tích mẫu cho thấy hầu hết mọi người vẫn nhấp vào đầu tiên, còn hỏi câu hỏi thì không. Vấn đề lỗi chính tả tên miền? Hiện tượng thống kê bất thường, thật sự còn bao nhiêu người vẫn bị mắc lừa nó?
Xem bản gốcTrả lời0
NFTPessimist
· 12-18 22:47
Thật sự, hiện nay các kẻ lừa đảo quá chuyên nghiệp, tôi suýt nữa đã bị lừa qua một email, tên miền chỉ thiếu một chữ cái mà tôi thậm chí còn không nhận ra... May mà tôi đã phản ứng kịp thời
Xem bản gốcTrả lời0
SolidityNewbie
· 12-18 22:45
Ừ thật sự, giờ email lừa đảo có thể giả mạo giống thật đến vậy... Lần trước tôi suýt nữa bị lừa bởi tên miền có độ tương đồng, may mà tay run không nhấn nhầm
Xem kỹ email thật sự là cứu mạng, chỉ một chữ cái khác cũng phải cẩn thận
private key loại này chính thức không ai hỏi đâu, nói thẳng ra là ai cần thì là lừa đảo thôi
Bảo vệ seed phrase mới là vua, quan trọng hơn tất cả
2FA thật sự không phải là tùy chọn các bạn ạ, nhanh chóng bật lên đi
Xác nhận lần nữa... đôi khi chính sự cẩn trọng này đã cứu ví của tôi
Thời nay quá nhiều người lừa đảo xã hội, phải tỉnh táo hơn nữa
Xem bản gốcTrả lời0
MindsetExpander
· 12-18 22:42
Đã nói rồi, ngày nay email lừa đảo giống hệt thật, chi tiết quyết định sinh tử... Tôi đã thấy anh em vì tên miền thiếu một chữ cái mà mất luôn năm chữ số
2FA thật sự không phải là tùy chọn, bắt buộc phải bật, dù có phiền thế nào đi nữa
Chỉ cần nhớ một câu — chính thức sẽ không bao giờ chủ động hỏi bạn về khóa riêng, ai hỏi là kẻ lừa đảo
Các cuộc tấn công trong lĩnh vực tiền điện tử ngày càng tinh vi hơn. Kỹ thuật xã hội không còn là chuyện của những người nghiệp dư—những kẻ lừa đảo đã thành thạo các kỹ thuật dường như hoàn toàn hợp pháp.
Một chi tiết nhỏ: làm thế nào để phân biệt email hỗ trợ chính thức với phishing? Những dấu hiệu nhỏ cũng quan trọng: tên miền hơi khác biệt, sự cấp bách giả tạo, yêu cầu seed phrase. Không có điều nào trong số đó nên xảy ra.
Điều quan trọng ở đây là: quỹ của bạn an toàn trên các nền tảng đáng tin cậy nếu bạn bảo vệ thông tin đăng nhập của mình. Kiểm tra kỹ trước khi nhấp vào liên kết. Luôn sử dụng xác thực hai yếu tố. Và nhớ—không nền tảng hợp pháp nào yêu cầu bạn cung cấp private key qua email hoặc tin nhắn.