#grvt Attaques de phishing : s’en prendre à l’utilisateur, pas à la blockchain
La plupart des pertes d’actifs ne commencent pas par une blockchain compromise, mais par un lien frauduleux et un sentiment d’urgence. Les escrocs peuvent usurper la page de connexion GRVT, annoncer « le compte va être verrouillé » ou demander de signer des transactions pour recevoir des récompenses. Quand les utilisateurs sont pressés, les couches de sécurité techniques sont facilement négligées.
GRVT ajoute une connexion, la 2FA, des autorisations sur la chaîne et des clés de session limitées afin d’augmenter les obstacles pour les attaquants. Mais la première couche de défense reste l’habitude. Saisissez ou enregistrez vous-même le nom de domaine officiel, ne cliquez pas sur des liens dans des messages non sollicités, vérifiez votre appareil de connexion et ne donnez à personne vos phrases de récupération (seed phrases). Le personnel de support légitime n’a pas besoin de votre clé privée.
Si vous utilisez un bot ou une API, accordez uniquement les autorisations nécessaires, définissez des dates limites et des limites. Séparez les appareils de trading des machines qui installent des logiciels d’origine inconnue. Lorsque vous voyez une alerte d’urgence, arrêtez-vous et vérifiez via un second canal officiel plutôt que de la suivre immédiatement.
La self-custody offre le contrôle, tout en faisant de vos compétences personnelles d’exploitation une partie du système de sécurité. Aucune transaction n’est si importante qu’on doive sauter 30 secondes de vérification de l’URL et du contenu de la signature.
#GRVT #Phishing #CryptoSafety #2FA #BinanceSquare
*Le contenu éducatif sur la sécurité ne garantit pas la protection contre toutes les attaques.*
La plupart des pertes d’actifs ne commencent pas par une blockchain compromise, mais par un lien frauduleux et un sentiment d’urgence. Les escrocs peuvent usurper la page de connexion GRVT, annoncer « le compte va être verrouillé » ou demander de signer des transactions pour recevoir des récompenses. Quand les utilisateurs sont pressés, les couches de sécurité techniques sont facilement négligées.
GRVT ajoute une connexion, la 2FA, des autorisations sur la chaîne et des clés de session limitées afin d’augmenter les obstacles pour les attaquants. Mais la première couche de défense reste l’habitude. Saisissez ou enregistrez vous-même le nom de domaine officiel, ne cliquez pas sur des liens dans des messages non sollicités, vérifiez votre appareil de connexion et ne donnez à personne vos phrases de récupération (seed phrases). Le personnel de support légitime n’a pas besoin de votre clé privée.
Si vous utilisez un bot ou une API, accordez uniquement les autorisations nécessaires, définissez des dates limites et des limites. Séparez les appareils de trading des machines qui installent des logiciels d’origine inconnue. Lorsque vous voyez une alerte d’urgence, arrêtez-vous et vérifiez via un second canal officiel plutôt que de la suivre immédiatement.
La self-custody offre le contrôle, tout en faisant de vos compétences personnelles d’exploitation une partie du système de sécurité. Aucune transaction n’est si importante qu’on doive sauter 30 secondes de vérification de l’URL et du contenu de la signature.
#GRVT #Phishing #CryptoSafety #2FA #BinanceSquare
*Le contenu éducatif sur la sécurité ne garantit pas la protection contre toutes les attaques.*