Phishing چیست ؟
یک پیام برایتان میآید: «کیف پول شما مسدود شده؛ برای فعالسازی همین حالا وارد لینک شوید.» صفحهای که باز میشود تقریباً دقیقاً شبیه سایت اصلی است. اگر اطلاعاتتان را وارد کنید، همان لحظه برای کلاهبردار ارسال میشود.
این یکی از شکلهای رایج Phishing یا فیشینگ است؛ یعنی تلاش برای فریب شما تا اطلاعات حساس، رمز، کد ورود یا دسترسی مالی خود را داوطلبانه در اختیار مهاجم بگذارید.
در کریپتو فیشینگ میتواند خطر بیشتری داشته باشد، چون مهاجم ممکن است به جای رمز معمولی دنبال Seed Phrase، کلید خصوصی یا امضای یک تراکنش خطرناک باشد.
فیشینگ فقط از طریق ایمیل نیست. پیام خصوصی در شبکه اجتماعی، تبلیغ جعلی موتور جستجو، سایت شبیهسازیشده، کانال تلگرام، QR Code یا حتی حساب کاربری هکشده یک دوست هم میتواند برای این کار استفاده شود.
یکی از مهمترین نشانهها ایجاد عجله است: «فقط ده دقیقه فرصت دارید»، «اکانت شما بسته میشود» یا «برای دریافت جایزه همین حالا کیف پول را تأیید کنید». هدف این است که قبل از فکرکردن، روی لینک کلیک کنید.
برای کاهش ریسک، آدرس سایت را با دقت بررسی کنید، از لینکهای ناشناس وارد کیف پول نشوید و هیچوقت Seed Phrase را برای پشتیبانی یا دریافت ایردراپ ارسال نکنید. قبل از امضای تراکنش هم ببینید دقیقاً چه مجوزی درخواست شده است.
فیشینگ معمولاً سیستم را با هک پیچیده شکست نمیدهد؛ سعی میکند خود کاربر را قانع کند در را باز کند. همین موضوع شناخت آن را بسیار مهم میکند.
