Ett välgjort gränssnitt bevisar ingenting. Lita på destinationen, på vad som faktiskt begärs och på din egen kontrollrutin – inte på sidans självsäkerhet.
Börja på en plats angriparen inte styr
Det farligaste ögonblicket är ofta första klicket. Sökannonser, klonade konton i sociala medier, meddelanden i Discord och domäner med snarlik stavning leder alla till övertygande kopior. Följ inte länken framför dig – öppna i stället ett bokmärke du sparat själv eller gå via projektets officiella dokumentation som du kontrollerat oberoende.
Det du granskar är hela värdnamnet, inte logotypen eller sidrubriken. Om telefonen kapar adressen, tryck på adressfältet och läs från sista punkten före första snedstrecket. En underdomän som example.com.attacker.site tillhör attacker.site, inte example.com.
- Använd ett sparat bokmärke eller en länk i officiell dokumentation som du kontrollerat oberoende.
- Läs värdnamnet ända till slutet och bekräfta att toppdomänen är den du väntade dig.
- Behandla sökannonser och stressande inlägg i sociala medier som ledtrådar att kontrollera, inte som pålitliga destinationer.
Förstå vad ”anslut” kan och inte kan göra
En vanlig plånboksanslutning låter oftast bara webbplatsen se den publika adress du väljer, och ska aldrig be om din återställningsfras. Senare signeringar och godkännanden kan få helt andra följder, så samla inte alla rutor under samma ofarliga ord.
Om du ombeds ge obegränsade utgiftsrättigheter för tokens, signera meddelanden du inte förstår eller godkänna transaktioner som döljer mottagare eller belopp – stanna upp. En verklig tidsfrist överlever den tid en kontroll tar. Angriparen behöver att du tror motsatsen.
Använd en tvåminutersrutin för att backa ur
Beter sig sidan annorlunda än dokumentationen, stäng den. Gör inte ett litet test och fråga inte den som skickade länken om den är äkta. Öppna en ny flik, leta själv upp de officiella supportkanalerna och jämför domänen och den begärda åtgärden exakt.
Har du redan signerat något misstänkt, begränsa skadan innan du utreder. Koppla bort webbplatsen i plånboken, gå igenom tokengodkännanden, spara transaktionshashar och skärmbilder och kontakta din plånboksleverantör via en verifierad kanal. Betala aldrig en främling som lovar att få tillbaka dina tillgångar.
Källor och granskning
Vi använder primära källor när det går och ser över den här sidan när de vägledningar som citeras eller de underliggande systemen ändras i sak.
- Ethereum security and scam prevention
- FTC: What to know about cryptocurrency and scams
- CISA phishing guidance
- Skriven av
- Crypto Academy Editorial Desk
- Granskad av
- Crypto Academy Research Desk
- Nästa granskning
- 1 dec. 2026
