عصر متاورس

Phishing چیست ؟

یک پیام برایتان می‌آید: «کیف پول شما مسدود شده؛ برای فعال‌سازی همین حالا وارد لینک شوید.» صفحه‌ای که باز می‌شود تقریباً دقیقاً شبیه سایت اصلی است. اگر اطلاعاتتان را وارد کنید، همان لحظه برای کلاهبردار ارسال می‌شود.

این یکی از شکل‌های رایج Phishing یا فیشینگ است؛ یعنی تلاش برای فریب شما تا اطلاعات حساس، رمز، کد ورود یا دسترسی مالی خود را داوطلبانه در اختیار مهاجم بگذارید.

در کریپتو فیشینگ می‌تواند خطر بیشتری داشته باشد، چون مهاجم ممکن است به جای رمز معمولی دنبال Seed Phrase، کلید خصوصی یا امضای یک تراکنش خطرناک باشد.

فیشینگ فقط از طریق ایمیل نیست. پیام خصوصی در شبکه اجتماعی، تبلیغ جعلی موتور جستجو، سایت شبیه‌سازی‌شده، کانال تلگرام، QR Code یا حتی حساب کاربری هک‌شده یک دوست هم می‌تواند برای این کار استفاده شود.

یکی از مهم‌ترین نشانه‌ها ایجاد عجله است: «فقط ده دقیقه فرصت دارید»، «اکانت شما بسته می‌شود» یا «برای دریافت جایزه همین حالا کیف پول را تأیید کنید». هدف این است که قبل از فکرکردن، روی لینک کلیک کنید.

برای کاهش ریسک، آدرس سایت را با دقت بررسی کنید، از لینک‌های ناشناس وارد کیف پول نشوید و هیچ‌وقت Seed Phrase را برای پشتیبانی یا دریافت ایردراپ ارسال نکنید. قبل از امضای تراکنش هم ببینید دقیقاً چه مجوزی درخواست شده است.

فیشینگ معمولاً سیستم را با هک پیچیده شکست نمی‌دهد؛ سعی می‌کند خود کاربر را قانع کند در را باز کند. همین موضوع شناخت آن را بسیار مهم می‌کند.

کلمات مرتبط




کلمات مرتبط

P2P (همتا به همتا)
Passkey (پس‌کی / کلید عبور)
Passphrase (عبارت اضافه کیف پول / پس‌فریز)
Passthrough (پَس‌ترو / نمایش دنیای واقعی در هدست)