Was ist Krypto-Phishing?
Krypto-Phishing ist jede gefälschte Website, Nachricht, Anzeige oder App, die eine echte imitiert, damit Sie Ihre Wiederherstellungsphrase preisgeben oder eine schädliche Transaktion signieren. Ähnlich geschriebene Domains, falsche Support-Konten und gesponserte Suchergebnisse sind die üblichen Wege.
Warum das wichtig ist
Eine Phishing-Seite kann eine pixelgenaue Kopie einer echten dApp sein. Die einzigen Unterschiede sind vielleicht ein Zeichen in der Domain und das, was die Signaturanfrage tatsächlich tut, beides leicht zu übersehen.
So geht Locker Protocol Wallet damit um
Locker Protocol Wallet warnt Sie, wenn Sie sich mit einer Website auf ihrer mitgelieferten Phishing-Liste verbinden oder mit einer Domain, die ungewöhnliche Zeichen enthält (Punycode). Die Warnung ist ein Hinweis, die Entscheidung bleibt bei Ihnen; jede Anfrage wird danach auf dem Vault erneut dekodiert.
Fragen
Fragt eine echte Wallet je nach meiner Seed Phrase?
Nein. Kein Support-Team, keine dApp und kein Update braucht Ihre Wiederherstellungsphrase. Wer danach fragt, will an Ihre Mittel.
Woran erkenne ich eine Phishing-Seite?
Tippen Sie die Adresse selbst ein oder nutzen Sie ein Lesezeichen, prüfen Sie die Domain Buchstabe für Buchstabe und misstrauen Sie der Eile: ein Mint, der in Minuten endet, ein Anspruch, der gleich verfällt, eine Sicherheitswarnung.