Si vous contournez encore les avertissements du navigateur pour résoudre des énigmes de vérification étranges sur de nouvelles dApps, arrêtez maintenant.
Tomber dans le piège du social engineering subtil est le moyen le plus rapide de voir votre portefeuille vidé alors que vous pensez simplement confirmer une transaction régulière.
Cette tactique fait écho à l’ancienne vague de détournement du presse-papiers qui a coûté $ETH et $BTC détenteurs des millions lors des cycles précédents. Les sites de phishing font désormais croire aux utilisateurs qu’ils doivent désactiver les outils de traduction et les extensions de sécurité sous prétexte d’une énigme interactive, avant de leur envoyer de demandes de signature malveillantes.
Tout comme les faux exploits de pont qui ont pris des traders au dépourvu sur $SOL , ces scripts exploitent la fatigue cognitive exactement au moment où vous vous attendez à un contrôle de sécurité de routine. Une fois les garde-fous de l’extension désactivés, l’octroi des autorisations ne nécessite qu’une seule approbation par erreur.
Avez-vous récemment rencontré ces invites de vérification trompeuses sur de nouveaux protocoles ?
#CryptoSecurity #Web3Safety #TradingRisks
Tomber dans le piège du social engineering subtil est le moyen le plus rapide de voir votre portefeuille vidé alors que vous pensez simplement confirmer une transaction régulière.
Cette tactique fait écho à l’ancienne vague de détournement du presse-papiers qui a coûté $ETH et $BTC détenteurs des millions lors des cycles précédents. Les sites de phishing font désormais croire aux utilisateurs qu’ils doivent désactiver les outils de traduction et les extensions de sécurité sous prétexte d’une énigme interactive, avant de leur envoyer de demandes de signature malveillantes.
Tout comme les faux exploits de pont qui ont pris des traders au dépourvu sur $SOL , ces scripts exploitent la fatigue cognitive exactement au moment où vous vous attendez à un contrôle de sécurité de routine. Une fois les garde-fous de l’extension désactivés, l’octroi des autorisations ne nécessite qu’une seule approbation par erreur.
Avez-vous récemment rencontré ces invites de vérification trompeuses sur de nouveaux protocoles ?
#CryptoSecurity #Web3Safety #TradingRisks
