Sikkerhet
Gjenkjenne phishing og wallet drainers
Phishing er fortsatt en av de vanligste måtene kryptobrukere mister midler på, nettopp fordi det ikke avhenger av tekniske sårbarheter i selve blokkjeden, men av menneskelige feil. Angripere bygger stadig mer sofistikerte kopier av kjente plattformer, lommebøker og børser, og bruker såkalte wallet drainers: skadelige smartkontrakter som, når de er godkjent, kan tømme saldoer nesten helt. Denne guiden går gjennom de vanligste formene for kryptophishing, signalene som tyder på svindel, og konkrete tiltak for å beskytte deg selv.
Hvordan et typisk phishing-angrep ser ut
Et klassisk angrep starter med en melding: en e-post, en DM på sosiale medier eller en annonse som utgir seg for å være en kjent plattform. Det skapes ofte hastverk, for eksempel en melding om at en konto må 'verifiseres innen 24 timer' eller en påstand om at du kvalifiserer for en gratis airdrop. Dette presset er utformet for å omgå kritisk tenkning.
Lenken fører til et nettsted som ser nesten identisk ut som originalen, ofte med et domenenavn som ved første øyekast virker riktig, men som skiller seg med én bokstav, en bindestrek eller en endelse. Der blir du bedt om å logge inn, taste inn en seed-frase eller koble til en lommebok og godkjenne en transaksjon.
Wallet drainers: hvordan de fungerer
En wallet drainer er ikke skadevare i tradisjonell forstand, men et smartkontrakt som får tilgang til tokens i lommeboken din gjennom en 'godkjenning'-forespørsel (approval). I det øyeblikket du godkjenner en slik transaksjon uten å lese detaljene fullt ut, gir du kontrakten rett til å flytte hele eller deler av beholdningen din, noen ganger med forsinkelse for å unngå mistanke.
Disse angrepene spres ofte via falske NFT-mintesider, falske airdrop-krav eller kaprede sosiale medier-kontoer tilhørende legitime prosjekter. Fordi interaksjonen skjer gjennom en tilsynelatende normal popup i lommeboken, skiller ikke en wallet drainer seg ut på samme måte som et klassisk phishing-nettsted.
- Sjekk ved hver godkjenning hvilken kontrakt og hvilken tillatelse som faktisk etterspørres
- Vær mistenksom til forespørsler om 'ubegrenset godkjenning'
- Trekk regelmessig tilbake gamle, ubrukte godkjenninger med et verktøy for kontroll av token-godkjenninger
Signaler som tyder på phishing
Vær oppmerksom på avvikende domenenavn, stavefeil i offisiell-utseende kommunikasjon, en avsenderadresse som ikke stemmer med det offisielle domenet, og tilbud som virker for gode til å være sanne, som en garantert dobling av innsendt krypto. Legitime plattformer ber aldri om seed-frasen din, ikke engang 'for verifisering' eller 'for å gi support'.
Falske annonser i søkemotorer er også et voksende problem: angripere kjøper annonseplass som vises øverst i søkeresultatene for kjente plattformnavn, med lenke til et forfalsket nettsted. Ved tvil bør du alltid skrive plattformens adresse direkte inn i nettleseren i stedet for å klikke på en annonse eller et søkeresultat.
Beskyttelse: vaner som gjør en forskjell
Lag bokmerker for de offisielle nettadressene til plattformene du bruker, og logg bare inn via disse bokmerkene. Ved hver interaksjon med lommeboken, sjekk nøyaktig hvilken transaksjon som etterspørres; de fleste lommebøker viser detaljer som den berørte kontraktadressen og tillatelsen som forespørres.
For større beløp, bruk en separat 'kald' lommebok som du ikke rutinemessig kobler til nye nettsteder, og en mindre 'varm' lommebok for å eksperimentere med nye prosjekter. Dette begrenser skaden hvis du likevel støter på et phishing-forsøk.
Hva du bør gjøre hvis du er blitt rammet
Hvis du har tastet inn en seed-frase på et mistenkelig nettsted eller godkjent en skadelig transaksjon, flytt umiddelbart alle gjenværende midler til en ny lommebok med en ny seed-frase. Trekk deretter tilbake eventuelle godkjenninger som tidligere er gitt til de berørte kontraktene.
Meld hendelsen til plattformen som ble etterlignet, slik at de kan advare andre brukere, og vurder å anmelde saken til politiet. Selv om det sjelden er mulig å få tilbake stjålet krypto, hjelper meldingen med å kartlegge svindelmønstre.
Ofte stilte spørsmål
Ville en legitim plattform noensinne be om seed-frasen min?
Nei. Ingen legitim plattform, lommebok eller supportmedarbeider har noensinne en gyldig grunn til å be om seed-frasen din. Enhver slik forespørsel er et tegn på svindel.
Hva er egentlig en wallet drainer?
En wallet drainer er et skadelig smartkontrakt som, etter en brukers godkjenning, kan flytte tokens ut av en lommebok. Angrepet fungerer gjennom en tilsynelatende normal transaksjonsgodkjenning i stedet for klassisk skadevare.
Hvordan sjekker jeg om et nettsted er ekte?
Sammenlign domenet tegn for tegn med den kjente offisielle nettadressen, sjekk at forbindelsen er kryptert, og skriv adressen manuelt ved tvil i stedet for å klikke på en lenke.
Kan stjålet krypto gjenopprettes?
Det er sjelden mulig, siden blokkjedetransaksjoner er endelige når de er bekreftet. I noen tilfeller kan børser eller etterforskere spore stjålne midler, men det finnes ingen garanti for tilbakebetaling.
Hva er 'ubegrenset godkjenning' og hvorfor er det risikabelt?
En ubegrenset godkjenning gir en smartkontrakt tillatelse til å flytte et ubegrenset antall tokens, i stedet for bare beløpet som trengs for den umiddelbare transaksjonen. Dette øker risikoen hvis kontrakten senere viser seg å være skadelig eller blir hacket.
Les videre
Spot crypto scams before you pay
From guaranteed returns to fake platforms: the recurring patterns behind crypto fraud and the checks you can run in two minutes.
Oppbevar kryptoen selv
Slik setter du opp en self custody-lommebok, oppbevarer seed-frasen trygt og vurderer når en maskinvarelommebok lønner seg.
Oppbevare seed-frasen din trygt
Slik oppbevarer og sikkerhetskopierer du en seed-frase uten å utsette den for hacking, tap eller tyveri. Praktiske metoder og vanlige feil.
Tofaktorautentisering for kryptokontoer
Hvorfor er 2FA viktig for kryptokontoer, hvilke metoder finnes og hvilken er tryggest? En praktisk forklaring uten produktanbefalinger.