Antara muka yang kemas tidak membuktikan apa-apa. Percayakan destinasi, permintaan sebenar dan prosedur pemeriksaan anda sendiri — bukan keyakinan yang dipamerkan halaman itu.
Mulakan dari tempat yang tidak dikawal penyerang
Saat paling berisiko selalunya klik pertama. Iklan carian, akaun media sosial yang diklon, mesej Discord dan domain yang ejaannya hampir sama semuanya membawa kepada salinan yang meyakinkan. Daripada mengikut pautan di hadapan anda, buka penanda halaman yang anda simpan sendiri atau layari daripada dokumentasi rasmi projek yang anda sahkan secara bebas.
Yang anda periksa ialah keseluruhan nama hos, bukan logo atau tajuk halaman. Jika telefon memotong alamat, ketik bar alamat dan baca bermula dari titik terakhir sebelum garis miring pertama. Subdomain seperti example.com.attacker.site milik attacker.site, bukan example.com.
- Gunakan penanda halaman yang disimpan atau pautan dalam dokumentasi rasmi yang disahkan secara bebas.
- Baca nama hos sehingga hujung dan pastikan domain peringkat atas ialah yang anda jangkakan.
- Anggap iklan carian dan kiriman media sosial yang mendesak sebagai petunjuk untuk disemak, bukan destinasi yang dipercayai.
Fahami apa yang boleh dan tidak boleh dilakukan oleh 'sambung'
Sambungan dompet asas biasanya hanya membenarkan laman web melihat alamat awam yang anda pilih, dan tidak sepatutnya meminta frasa pemulihan anda. Tandatangan dan kelulusan selepas itu boleh membawa akibat yang sangat berbeza, jadi jangan himpunkan semua tetingkap di bawah satu perkataan yang kelihatan tidak berbahaya.
Jika anda diminta memberi kebenaran perbelanjaan token tanpa had, menandatangani mesej yang anda tidak faham, atau meluluskan transaksi yang menyembunyikan destinasi atau jumlah, berhenti. Tarikh akhir yang benar mampu menunggu masa yang anda ambil untuk mengesahkan. Penyerang perlukan anda percaya sebaliknya.
Gunakan prosedur keluar dua minit
Jika halaman itu bertindak berbeza daripada dokumentasi, tutupnya. Jangan buat ujian bernilai kecil, dan jangan tanya orang yang menghantar pautan itu sama ada ia tulen. Buka tab baharu, cari saluran sokongan rasmi sendiri, dan bandingkan domain serta tindakan yang diminta dengan teliti.
Jika anda sudah menandatangani sesuatu yang mencurigakan, bendung dahulu sebelum menyiasat. Putuskan sambungan laman itu dalam dompet anda, semak kelulusan token, simpan cincangan transaksi dan tangkapan skrin, dan hubungi penyedia dompet melalui saluran yang disahkan. Jangan sekali-kali membayar orang asing yang menjanjikan pemulangan aset anda.
Sumber dan semakan
Kami menggunakan sumber primer di mana boleh dan menyemak semula halaman ini apabila panduan yang dirujuk atau sistem yang mendasarinya berubah dengan ketara.
- Ethereum security and scam prevention
- FTC: What to know about cryptocurrency and scams
- CISA phishing guidance
- Ditulis oleh
- Crypto Academy Editorial Desk
- Disemak oleh
- Crypto Academy Research Desk
- Semakan seterusnya
- 1 Dis 2026
