La première erreur sérieuse que les gens commettent concernant les arnaques Web3 est de s'attendre à ce qu'elles aient l'air stupides.
Mauvaise orthographe.
Couleurs laides.
Logo aléatoire.
Nonsens évident.
Ce n'est pas ce qui attire généralement les gens.
Ce qui attire les gens, c'est la familiarité.
La fausse page a l'air suffisamment proche.
Le faux DM semble suffisamment plausible.
Le faux message de support arrive au bon moment.
L'urgence factice semble juste assez réelle pour passer outre la prudence pendant dix secondes.
C'est généralement tout ce qu'il faut.
Et si vous êtes actif autour des Pixels, cela compte plus que la plupart des gens ne le pensent.
Parce que les écosystèmes de jeu sont des environnements idéaux pour de petites erreurs de confiance. Les gens se connectent déjà souvent. Ils pensent déjà à la terre, aux récompenses, aux missions, aux revendications, aux portefeuilles, aux comptes, aux réparations, à l'accès. Les escrocs n'ont pas besoin d'inventer une toute nouvelle histoire. Ils n'ont qu'à copier celle dans laquelle vous vivez déjà et changer une petite partie.
C'est pourquoi la page fausse dangereuse n'est presque jamais la page qui semble manifestement fausse.
C'est celle qui semble presque correcte.
Même couleurs.
Même mise en page.
Même timing émotionnel.
Un lien erroné.
C'est suffisant.
Ainsi, la règle de sécurité la plus sûre de Pixels est ennuyeuse, et l'ennui est bon :
ne jamais faire confiance au chemin qui vous a été envoyé. Faites confiance au chemin que vous avez déjà enregistré.
Cela signifie mettre en signet vous-même le site officiel et utiliser le signet. Ne pas chercher dans la panique. Ne pas cliquer sur un lien DM. Ne pas ouvrir une page « réclamer maintenant » parce que le message semble poli. Ne pas supposer qu'un design familier signifie une destination sûre.
La deuxième règle est encore plus simple :
rien de légitime n'a besoin de votre phrase secrète.
Pas de support.
Pas de flux de récupération de compte.
Pas de page de bonus.
Pas de demande de vérification.
Pas de correction de « synchroniser le portefeuille ».
Au moment où cette phrase entre dans la conversation, la conversation est terminée.
La troisième règle concerne le tempo.
Les escroqueries fonctionnent parce qu'elles changent votre rythme.
Elles vous font vous dépêcher.
Elles vous font sentir en retard.
Elles vous font sentir qu'un petit retard pourrait vous coûter de l'argent, de la terre, de l'accès, du statut ou de la protection.
Ce changement est là où les gens cessent de vérifier les URL et commencent à réagir.
Ainsi, l'une des meilleures habitudes de sécurité dans l'écosystème Pixels est de ralentir exactement au moment où le message veut le contraire.
Faire une pause.
Vérifiez le domaine.
Ouvrez le chemin officiel depuis votre propre signet.
Ignorez complètement le chemin du message.
Cette habitude protège plus que la plupart des conseils de « sécurité avancée » que les gens publient en ligne.
Parce que l'utilisateur moyen n'est pas drainé par une exploitation géniale. Ils sont drainés par une copie familière qui est arrivée au bon moment émotionnel.
C'est pourquoi je pense que le contenu de sécurité autour de Pixels devrait rester douloureusement pratique.
Pas « faites attention ».
Habitudes spécifiques.
Mettez en signet le vrai site.
Ignorez les DMs aléatoires.
Ne tapez jamais la phrase secrète nulle part.
Traitez tout message qui commence par l'urgence comme suspect par défaut.
La plupart des pertes commencent par quelque chose qui semblait assez proche.
C'est le problème.
Et c'est exactement pourquoi les habitudes sûres doivent être encore plus simples que l'escroquerie elle-même.
@Pixels #pixel $PIXEL

