تدور الكثير من هجمات التصيد المتطورة في الآونة الأخيرة. لقد تم محاولة جميع هذه الهجمات ضدي. للأسف، رأيت العديد من الحالات التي فقد فيها الناس أموالهم بهذه الطرق:
- شخص حقيقي (تم اختراقه) قد تفاعلت معه سابقًا يرسل لك رسالة مباشرة على تيليجرام ويطلب منك التحدث، ويرسل رابط زوم، يبدو كأنه رابط زوم حقيقي، يطلب منك تنزيل عميل لـ "إصلاح" الصوت، كل شيء تم سحبه
- منظمة أخبار موثوقة/حقيقية ترسل لك رسالة مباشرة فجأة من حسابها الرسمي على X، تطلب إجراء مقابلة، ترسلك إلى حساب تيليجرام (مزيف)، ترسل لك رابط زوم (مزيف ولكنه يبدو حقيقيًا). لقد حدث هذا لي مع منظمات أخبار (كبيرة) لم تكن حتى تعرف أنها تعرضت للاختراق
- أحد "زملائك" يطلب أموالًا عبر البريد الإلكتروني، يبدو البريد الإلكتروني حقيقيًا، لكن رؤوس الرسائل مزيفة
- سيل من الرسائل يقول إن حسابك على كوين بايس قد تم اختراقه، yadda yadda، "الدعم" يتصل ويطلب منك نقل أصولك إلى عنوان مؤقت مع ضغط زمني ("الهاكرز" قدموا المعاملة ولكن لا يزال لديك وقت!)
قواعد عامة (ليست شاملة)
- استخدم @CasaHODL
- استخدم @River كخيار وصاية
- لا تحتفظ بكثير من الأموال في محافظ المتصفح مثل m*tamask أو ph*ntom
- لا تبحث في جوجل عن منصات العملات المشفرة وتضغط على الرابط الأول (الهاكرز يشترون إعلانات لوضع روابط مزيفة هناك)
- أمان كل شيء، ليس فقط المحافظ. يشمل ذلك جوجل، تيليجرام، آي كلاود، إلخ.
- لا ترد على مكالمات الهاتف من "الدعم". أغلق الهاتف واتصل مرة أخرى على الخط الرسمي للدعم إذا كان عليك
- لا تثق في أي شيء تسمعه على الهاتف، خاصة إذا كنت تحت ضغط للقيام بشيء ما
- لا ترد على المكالمات من أرقام مجهولة حتى لو بدت كأنها من "جوجل" أو "كوين بايس"
- كن مشبوهًا من الرسائل الإلكترونية أو رسائل DM من "زملائك". اعلم أن رؤوس رسائل البريد الإلكتروني يمكن أن تكون مزيفة (اطلب المساعدة من الذكاء الاصطناعي لتحليل الرؤوس إذا كنت مشبوهًا)
- تحقق مرتين من أن الرسائل المباشرة من "الأصدقاء" حقيقية وأنهم لم يتعرضوا للاختراق
- تأكد من أن لديك المصادقة الثنائية الفعلية + Authy/Google Authenticator على كل شيء
- تجنب المصادقة الثنائية المعتمدة على الرسائل النصية كلما أمكن ذلك
- شخص حقيقي (تم اختراقه) قد تفاعلت معه سابقًا يرسل لك رسالة مباشرة على تيليجرام ويطلب منك التحدث، ويرسل رابط زوم، يبدو كأنه رابط زوم حقيقي، يطلب منك تنزيل عميل لـ "إصلاح" الصوت، كل شيء تم سحبه
- منظمة أخبار موثوقة/حقيقية ترسل لك رسالة مباشرة فجأة من حسابها الرسمي على X، تطلب إجراء مقابلة، ترسلك إلى حساب تيليجرام (مزيف)، ترسل لك رابط زوم (مزيف ولكنه يبدو حقيقيًا). لقد حدث هذا لي مع منظمات أخبار (كبيرة) لم تكن حتى تعرف أنها تعرضت للاختراق
- أحد "زملائك" يطلب أموالًا عبر البريد الإلكتروني، يبدو البريد الإلكتروني حقيقيًا، لكن رؤوس الرسائل مزيفة
- سيل من الرسائل يقول إن حسابك على كوين بايس قد تم اختراقه، yadda yadda، "الدعم" يتصل ويطلب منك نقل أصولك إلى عنوان مؤقت مع ضغط زمني ("الهاكرز" قدموا المعاملة ولكن لا يزال لديك وقت!)
قواعد عامة (ليست شاملة)
- استخدم @CasaHODL
- استخدم @River كخيار وصاية
- لا تحتفظ بكثير من الأموال في محافظ المتصفح مثل m*tamask أو ph*ntom
- لا تبحث في جوجل عن منصات العملات المشفرة وتضغط على الرابط الأول (الهاكرز يشترون إعلانات لوضع روابط مزيفة هناك)
- أمان كل شيء، ليس فقط المحافظ. يشمل ذلك جوجل، تيليجرام، آي كلاود، إلخ.
- لا ترد على مكالمات الهاتف من "الدعم". أغلق الهاتف واتصل مرة أخرى على الخط الرسمي للدعم إذا كان عليك
- لا تثق في أي شيء تسمعه على الهاتف، خاصة إذا كنت تحت ضغط للقيام بشيء ما
- لا ترد على المكالمات من أرقام مجهولة حتى لو بدت كأنها من "جوجل" أو "كوين بايس"
- كن مشبوهًا من الرسائل الإلكترونية أو رسائل DM من "زملائك". اعلم أن رؤوس رسائل البريد الإلكتروني يمكن أن تكون مزيفة (اطلب المساعدة من الذكاء الاصطناعي لتحليل الرؤوس إذا كنت مشبوهًا)
- تحقق مرتين من أن الرسائل المباشرة من "الأصدقاء" حقيقية وأنهم لم يتعرضوا للاختراق
- تأكد من أن لديك المصادقة الثنائية الفعلية + Authy/Google Authenticator على كل شيء
- تجنب المصادقة الثنائية المعتمدة على الرسائل النصية كلما أمكن ذلك