Hlavní
Tým Binance pro hodnocení rizik identifikoval alarmující trend: počet phishingových podvodů DeFi, které vyčerpávají peněženky uživatelů, roste.
Podvodníci obvykle posílají obětem phishingový odkaz, aby navázali „zabezpečené“ připojení k DApp, ale uživatelé tak přijdou o svá aktiva.
Pokud jste obětí phishingu DeFi, zablokujte si peněženku a bankovní účty a poté incident nahlaste příslušným úřadům.
Chraňte své kryptografické prostředky před phishingem DeFi. V dalším článku ze série „Jak rozpoznat podvod“ si povíme, jak mohou zločinci získat přístup k vaší peněžence a jak v praxi rozpoznat podvod.

Svět decentralizovaných financí (DeFi) otevírá vzrušující nové vyhlídky pro mnoho uživatelů kryptoměn. Možnost využívat finanční služby bez zprostředkovatelů, jen s peněženkou a trochou kryptoměny – není to nakonec to, kvůli čemu byla digitální aktiva vynalezena? Mnoho krypto nadšenců věří, že toto je další milník nejen pro Web3, ale pro celý finanční průmysl.
Spolu s četnými výhodami má DeFi také nevýhody - především související s bezpečností. V poslední době náš rizikový tým zaznamenal alarmující trend – nárůst počtu phishingových podvodů, v důsledku kterých jsou uživatelé připraveni o své finanční prostředky.
Co je phishingový útok
DeFi phishing se obvykle řídí běžným vzorem: útočníci oklamou uživatele, aby připojili peněženku (obvykle prostřednictvím WalletConnect) ke škodlivé decentralizované aplikaci (DApp). Poté získají přístup k peněžence uživatele a mohou iniciovat transakce.
Dále se blíže podíváme na phishingová schémata DeFi a řekneme vám, jak chránit finanční prostředky ve své peněžence. Chcete-li se dozvědět více o podvodech s kryptoměnami, přečtěte si další články ze série Jak rozpoznat podvod.
DeFi phishing ve třech krocích
1. Kontakt s obětí
Podvodníci používají různé taktiky, aby nalákali nic netušící uživatele do pasti. Mohou se vydávat za důvěryhodné jednotlivce nebo skupiny a nabízet atraktivní příležitosti k výdělku. Útočníci často kontaktují oběti prostřednictvím sociálních médií, instant messengerů nebo online fór a cílí na uživatele, kteří hledají příležitosti k výdělku nebo potřebují pomoc s produkty DeFi.
Mnoho nováčků v kryptoměnovém prostoru dobře nerozumí ani základním pojmům, natož složitějším principům fungování nástrojů DeFi. Někteří pohlížejí na kryptoměnu pouze jako na příležitost vydělat peníze a jsou připraveni uvěřit každému, kdo se vydává za odborníka. Podvodníci si na to hrají: mohou vyhodit termíny, často zcela nesouvisle, aby na oběť udělali dojem.
2. Nalákání oběti do pasti
Poté, co si podvodníci získají pozornost a důvěru uživatele, požádají uživatele, aby provedl řadu složitých kroků, aby získal přístup ke vzrušující „investiční příležitosti“. Spolu s dalšími pokyny mohou útočníci poslat odkaz WalletConnect pro navázání spojení mezi uživatelem a DApp, které se na první pohled zdá bezpečné.
Pokročilejší podvodníci mohou dokonce poskytnout odkaz, který připomíná doménu skutečné společnosti – s výjimkou jednoho nebo dvou písmen. Před kliknutím na odkazy byste proto měli vždy zkontrolovat web příslušné organizace.
3. Krádež kryptoměn
Jakmile oběť klikne na phishingový odkaz a naváže spojení WalletConnect s „důvěryhodným DApp“, podvodníci začnou odesílat žádosti o podpis do speciálních protokolů inteligentních smluv. Poskytnutím svého podpisu uživatel zjistí, že jeho finanční prostředky zmizely.
Příklad DeFi phishingu ze skutečného života
Abyste ilustrovali, jak DeFi phishing funguje a k čemu vede, zvažte příběh uživatele, kterému budeme říkat Jack. Jack obdržel zprávu WhatsApp od skupiny s názvem Binance UK A18, která se vydávala za zaměstnance Binance. Podvodníci tvrdili, že poskytují profesionální rady, jak dosáhnout zisku v odvětví DeFi. Jacka tato možnost zaujala a dal se s nimi do rozhovoru.
Útočníci mu poslali podrobné pokyny a odkaz na navázání spojení s peněženkou. Jakmile Jack klikl na tento odkaz, všechny USDT zmizely z jeho peněženky.
Jak chránit vaše krypto aktiva před DeFi phishingem
1. Nevěřte neznámým zdrojům
Snažte se nepřipojovat k platformám nebo DApps, o kterých jste nikdy předtím neslyšeli. Je lepší zvolit osvědčené aplikace s dobrou pověstí.
Pokud připojíte peněženku k neznámému DApp jen proto, že vám někdo řekl, že slibuje miliony, můžete být hořce zklamáni. Udělejte si vlastní výzkum. Neklikejte na náhodné odkazy a pokud máte podezření, používejte zdravý rozum.
2. Nevěřte pohádkovým slibům
Dávejte si pozor na investiční příležitosti nebo projekty, které slibují neobvykle vysoké výnosy. Někteří podvodníci mohou slíbit například 3 % denně – to je více než 1000 % ročně. To se tak neděje.
Pokud vám někdo nabídne nerealisticky lákavou investiční příležitost, je nejlepší odmítnout, abyste se nestali obětí potenciálního podvodu.
3. Buďte opatrní, když mluvíte s cizími lidmi
Když vám napíše někdo, koho neznáte, může být docela těžké pochopit, jaké jsou jeho skutečné úmysly – možná jsou docela dobré. Pamatujte, že transakce s kryptoměnami jsou nevratné. Pokud osoba, kterou jste právě potkali na internetu, zahájí konverzaci o investicích, slíbí vám, že vám pomůže vydělat peníze, a požádá vás, abyste k tomu dodržovali určité pokyny, měli byste se mít na pozoru.
Pokud se partner vydává za vysoce postaveného člověka nebo zaměstnance renomované společnosti, ověřte si tuto informaci na internetu. Tímto způsobem je méně pravděpodobné, že se stanete obětí phishingu DeFi.
Držte palce, buďte ostražití a chraňte svou kryptoměnu.
Co dělat, pokud jste obětí phishingu DeFi
Odpojte svou peněženku DeFi od produktu, který podvodníci používají, a okamžitě změňte heslo. Pokud zločinci získali přístup k vašemu bankovnímu účtu, zablokujte také své karty a změňte hesla k účtu.
Kontaktujte místní úřady a podejte policejní zprávu se všemi relevantními informacemi. Tento krok nezanedbávejte: může zvýšit vaše šance na vrácení peněz.
Nahlaste incident moderátorům platformy, přes kterou vás podvodník kontaktoval. Uveďte své profilové jméno a veškeré informace, které pomohou chránit ostatní uživatele.
Pokud byl váš účet Binance napaden, informujte nás prosím okamžitě podle pokynů v části Jak nahlásit podvod podpoře Binance.
Vyzýváme také všechny uživatele, nové i zkušené, aby si přečetli naši sérii Crypto Fraud Prevention, která vám pomůže chránit se před běžnými hrozbami.
dodatečné informace
Jak rozpoznat podvod: podvody zahrnující převody kryptoměn
Jak rozpoznat podvod: Naučte se odhalit falešné internetové obchody
Jak rozpoznat podvod: Naučte se rozpoznat Ponziho schémata a vyhnout se jim
Upozornění na rizika a vyloučení odpovědnosti. Následující materiály jsou poskytovány „tak jak jsou“ bez záruky jakéhokoli druhu pouze pro obecné referenční a vzdělávací účely. Tyto informace by neměly být považovány za finanční poradenství nebo doporučení ke koupi jakéhokoli konkrétního produktu nebo služby. Hodnota digitálních aktiv může být nestálá, což zvyšuje riziko ztráty investice. Za svá investiční rozhodnutí nesete výhradní odpovědnost. Binance nenese odpovědnost za vaše případné ztráty. Tyto informace nepředstavují finanční poradenství. Podrobnosti naleznete v Podmínkách použití a zveřejnění rizik.

