Kort sagt

Ett välgjort gränssnitt bevisar ingenting. Lita på destinationen, på vad som faktiskt begärs och på din egen kontrollrutin – inte på sidans självsäkerhet.

01

Börja på en plats angriparen inte styr

Det farligaste ögonblicket är ofta första klicket. Sökannonser, klonade konton i sociala medier, meddelanden i Discord och domäner med snarlik stavning leder alla till övertygande kopior. Följ inte länken framför dig – öppna i stället ett bokmärke du sparat själv eller gå via projektets officiella dokumentation som du kontrollerat oberoende.

Det du granskar är hela värdnamnet, inte logotypen eller sidrubriken. Om telefonen kapar adressen, tryck på adressfältet och läs från sista punkten före första snedstrecket. En underdomän som example.com.attacker.site tillhör attacker.site, inte example.com.

  • Använd ett sparat bokmärke eller en länk i officiell dokumentation som du kontrollerat oberoende.
  • Läs värdnamnet ända till slutet och bekräfta att toppdomänen är den du väntade dig.
  • Behandla sökannonser och stressande inlägg i sociala medier som ledtrådar att kontrollera, inte som pålitliga destinationer.
02

Förstå vad ”anslut” kan och inte kan göra

En vanlig plånboksanslutning låter oftast bara webbplatsen se den publika adress du väljer, och ska aldrig be om din återställningsfras. Senare signeringar och godkännanden kan få helt andra följder, så samla inte alla rutor under samma ofarliga ord.

Om du ombeds ge obegränsade utgiftsrättigheter för tokens, signera meddelanden du inte förstår eller godkänna transaktioner som döljer mottagare eller belopp – stanna upp. En verklig tidsfrist överlever den tid en kontroll tar. Angriparen behöver att du tror motsatsen.

03

Använd en tvåminutersrutin för att backa ur

Beter sig sidan annorlunda än dokumentationen, stäng den. Gör inte ett litet test och fråga inte den som skickade länken om den är äkta. Öppna en ny flik, leta själv upp de officiella supportkanalerna och jämför domänen och den begärda åtgärden exakt.

Har du redan signerat något misstänkt, begränsa skadan innan du utreder. Koppla bort webbplatsen i plånboken, gå igenom tokengodkännanden, spara transaktionshashar och skärmbilder och kontakta din plånboksleverantör via en verifierad kanal. Betala aldrig en främling som lovar att få tillbaka dina tillgångar.

Källor och granskning

Vi använder primära källor när det går och ser över den här sidan när de vägledningar som citeras eller de underliggande systemen ändras i sak.

Skriven av
Crypto Academy Editorial Desk
Granskad av
Crypto Academy Research Desk
Nästa granskning
1 dec. 2026
Är du klar med guiden?Sparas bara i den här webbläsaren.