Et forseggjort grensesnitt beviser ingenting. Stol på destinasjonen, på hva som faktisk blir bedt om og på din egen kontrollrutine – ikke på hvor selvsikker siden virker.
Start et sted angriperen ikke kontrollerer
Det farligste øyeblikket er ofte første klikk. Søkeannonser, klonede kontoer i sosiale medier, Discord-meldinger og domener med lignende staving fører alle til overbevisende kopier. I stedet for å følge lenken foran deg, åpne et bokmerke du har lagret selv, eller naviger fra prosjektets offisielle dokumentasjon som du har verifisert uavhengig.
Det du sjekker er hele vertsnavnet, ikke logoen eller sidetittelen. Hvis telefonen kutter adressen, trykk på adressefeltet og les fra siste punktum før første skråstrek. Et underdomene som example.com.attacker.site tilhører attacker.site, ikke example.com.
- Bruk et lagret bokmerke eller en lenke i offisiell dokumentasjon du har verifisert uavhengig.
- Les vertsnavnet helt til slutt og bekreft at toppdomenet er det du ventet.
- Behandle søkeannonser og hastverkspregede innlegg som spor du skal sjekke, ikke som pålitelige destinasjoner.
Vit hva «koble til» kan og ikke kan gjøre
En vanlig lommebokstilkobling lar som regel bare nettstedet se den offentlige adressen du velger, og skal aldri be om gjenopprettingsfrasen din. Senere signeringer og godkjenninger kan få helt andre konsekvenser, så ikke samle alle vinduene under det samme ufarlige ordet.
Blir du bedt om ubegrensede bruksrettigheter for tokens, meldinger du ikke forstår eller transaksjoner som skjuler mottaker eller beløp, så stopp. En reell frist tåler den tiden en kontroll tar. Angriperen trenger at du tror det motsatte.
Bruk en tominutters exit-rutine
Oppfører siden seg annerledes enn dokumentasjonen, lukk den. Ikke gjør en liten test, og ikke spør den som sendte lenken om den er ekte. Åpne en ny fane, finn de offisielle støttekanalene selv, og sammenlign domenet og den forespurte handlingen nøyaktig.
Har du allerede signert noe mistenkelig, begrens skaden før du undersøker. Koble fra nettstedet i lommeboken, gå gjennom tokengodkjenninger, ta vare på transaksjonshasher og skjermbilder, og kontakt lommebokleverandøren via en verifisert kanal. Betal aldri en fremmed som lover å hente tilbake verdiene dine.
Kilder og gjennomgang
Vi bruker primærkilder der det lar seg gjøre, og gjennomgår denne siden når veiledningene vi viser til eller de underliggende systemene endres vesentlig.
- Ethereum security and scam prevention
- FTC: What to know about cryptocurrency and scams
- CISA phishing guidance
- Skrevet av
- Crypto Academy Editorial Desk
- Gjennomgått av
- Crypto Academy Research Desk
- Neste gjennomgang
- 1. des. 2026
