最近、多くの洗練されたフィッシング攻撃が行われています。これらはすべて私に試みられました。残念ながら、人々がこの方法で資金を失ったケースをたくさん見てきました:

- あなたが以前にやり取りしたリアルな人物(ハッキングされた)がTGでDMを送ってきて、近況を聞き、ズームを送るように頼む。リアルっぽいズームURLに見え、音声を「修正」するためにクライアントをダウンロードするように頼まれ、すべてが奪われた。

- 信頼できる/本物のニュース機関が突然公式のXアカウントからDMを送ってきて、インタビューを求め、(偽の)TGアカウントに送る。偽だけどリアルに見えるズームリンクを送る。これは私が(主要な)ニュース機関で起こったことがあり、彼らは自分たちがハッキングされたことすら知らなかった。

- あなたの「同僚」の一人がメールで資金を求める。メールは本物のように見えるが、ヘッダーは偽造されている。

- コインベースがハッキングされたというメッセージの嵐、「サポート」が電話をかけてきて、時間のプレッシャーをかけて一時的なアドレスに資産を移動するように頼む(「ハッカーが取引を提出したが、まだ時間がある!」)

一般的な注意事項(網羅的ではありません)
- @CasaHODL を使用する
- 保管オプションとして @River を使用する
- m*tamask や ph*ntom のようなブラウザウォレットに大量の資金を保管しない
- 暗号プラットフォームをグーグルして最初のリンクをクリックしない(ハッカーは広告を購入して偽のリンクをそこに配置します)
- すべてを保護する、ウォレットだけでなく。これにはGoogle、Telegram、iCloudなどが含まれます。
- 「サポート」からの電話には応答しない。切って、必要なら公式のサポートラインにかけ直す
- 特に何かをするように圧力をかけられている場合、電話で聞いたことを信じない
- 「Google」や「Coinbase」からのように見えても、知らない番号からの電話には応答しない
- あなたの「同僚」からのメールやDMには疑いを持つ。メールのヘッダーは偽造可能であることを知っておく(疑わしい場合はAIにヘッダー分析を頼む)
- 「友達」からのDMが本物であり、彼らがハッキングされていないことを再確認する
- すべてに物理的な2fa + authy/google認証を持っていることを確認する
- 可能な限りSMSベースの2faを避ける