Naar hoofdinhoud
Live markt
Block #9

Säkerhet

Känna igen phishing och wallet drainers

Phishing är fortfarande ett av de vanligaste sätten kryptoanvändare förlorar tillgångar på, just för att det inte beror på tekniska sårbarheter i själva blockkedjan utan på mänskliga misstag. Angripare bygger allt mer sofistikerade kopior av kända plattformar, plånböcker och börser, och använder så kallade wallet drainers: skadliga smarta kontrakt som, när de väl godkänts, kan tömma saldon nästan helt. Den här guiden går igenom de vanligaste formerna av kryptophishing, signalerna som pekar på bedrägeri och konkreta steg för att skydda dig själv.

Joris VandenbrouckeSkriven av Redacteur regelgeving, GentUppdaterad Granskad av redaktionen

Hur en typisk phishingattack ser ut

En klassisk attack börjar med ett meddelande: ett e-postmeddelande, ett DM på sociala medier eller en annons som utger sig för att vara en känd plattform. Ofta skapas brådska, till exempel ett meddelande om att ett konto måste 'verifieras inom 24 timmar' eller ett påstående om att du kvalificerar dig för en gratis airdrop. Den pressen är utformad för att kringgå kritiskt tänkande.

Länken leder till en webbplats som ser nästan identisk ut med originalet, ofta med ett domännamn som vid en första anblick verkar korrekt men skiljer sig med en bokstav, ett bindestreck eller en ändelse. På den sidan ombeds du logga in, ange en seed-fras eller ansluta en plånbok och godkänna en transaktion.

Wallet drainers: hur de fungerar

En wallet drainer är inte skadlig kod i traditionell mening utan ett smart kontrakt som får åtkomst till tokens i din plånbok genom en 'godkännande'-begäran (approval). I det ögonblick du godkänner en sådan transaktion utan att läsa detaljerna fullt ut ger du kontraktet rätten att flytta hela eller delar av dina tillgångar, ibland med fördröjning för att undvika misstankar.

Dessa attacker sprids ofta via falska NFT-mintningssidor, falska airdrop-anspråk eller kapade konton i sociala medier tillhörande legitima projekt. Eftersom interaktionen sker via en till synes normal popup i plånboken sticker en wallet drainer inte ut på samma sätt som en klassisk phishingsajt.

  • Kontrollera vid varje godkännande vilket kontrakt och vilken behörighet som faktiskt begärs
  • Var misstänksam mot begäranden om 'obegränsat godkännande'
  • Återkalla regelbundet gamla, oanvända godkännanden med en kontrollverktyg för token-godkännanden

Signaler som pekar på phishing

Var uppmärksam på avvikande domännamn, stavfel i officiellt utseende kommunikation, en avsändaradress som inte matchar den officiella domänen, och erbjudanden som verkar för bra för att vara sanna, till exempel en garanterad fördubbling av inskickad krypto. Legitima plattformar ber aldrig om din seed-fras, inte ens 'för verifiering' eller 'för att ge support'.

Falska annonser i sökmotorer är också ett växande problem: angripare köper annonsutrymme som visas högst upp i sökresultaten för kända plattformsnamn, med en länk till en förfalskad sida. Vid tveksamhet bör du alltid skriva plattformens adress direkt i webbläsaren i stället för att klicka på en annons eller ett sökresultat.

Skydd: vanor som gör skillnad

Bokmärk de officiella webbadresserna för de plattformar du använder och logga bara in via de bokmärkena. Vid varje interaktion med plånboken, kontrollera exakt vilken transaktion som begärs; de flesta plånböcker visar detaljer som det berörda kontraktets adress och den begärda behörigheten.

För större belopp, använd en separat 'kall' plånbok som du inte rutinmässigt ansluter till nya sajter, och en mindre 'varm' plånbok för att experimentera med nya projekt. Det begränsar skadan om du ändå stöter på ett phishingförsök.

Vad du ska göra om du drabbats

Om du har angett en seed-fras på en misstänkt sida eller godkänt en skadlig transaktion, flytta omedelbart alla kvarvarande medel till en ny plånbok med en ny seed-fras. Återkalla därefter eventuella godkännanden som tidigare getts till de berörda kontrakten.

Anmäl incidenten till den plattform som imiterades, så att de kan varna andra användare, och överväg att göra en polisanmälan. Även om det sällan går att återfå stulen krypto hjälper anmälan till att kartlägga bedrägerimönster.

Vanliga frågor

Skulle en legitim plattform någonsin be om min seed-fras?

Nej. Ingen legitim plattform, plånbok eller supportmedarbetare har någonsin en giltig anledning att be om din seed-fras. Varje sådan begäran är ett tecken på bedrägeri.

Vad är exakt en wallet drainer?

En wallet drainer är ett skadligt smart kontrakt som, efter att en användare godkänt det, kan flytta tokens ut ur en plånbok. Attacken sker via ett till synes normalt transaktionsgodkännande snarare än via klassisk skadlig kod.

Hur kontrollerar jag om en webbplats är äkta?

Jämför domänen tecken för tecken med den kända officiella webbadressen, kontrollera att anslutningen är krypterad och skriv adressen manuellt vid tveksamhet i stället för att klicka på en länk.

Kan stulen krypto återfås?

Det är sällan möjligt, eftersom blockkedjetransaktioner är slutgiltiga när de väl bekräftats. I vissa fall kan börser eller utredare spåra stulna medel, men det finns ingen garanti för återbetalning.

Vad är 'obegränsat godkännande' och varför är det riskabelt?

Ett obegränsat godkännande ger ett smart kontrakt behörighet att flytta ett obegränsat antal tokens, i stället för bara det belopp som behövs för den omedelbara transaktionen. Det ökar risken om kontraktet senare visar sig vara skadligt eller blir hackat.

Läs vidare

Newsletter

Bitcoin for breakfast, Brussels for lunch

One short email with what actually matters: prices, regulation and the banks that move. No hype, no noise.

  • Daily at 07:00
  • 2 minute read
  • No spam

Free. Unsubscribe in one click.