Перейти к содержимому

Осведомлённость о фишинге и защита от него

Фишинг — распространённая кибератака, при которой мошенники обманом заставляют людей раскрыть конфиденциальную информацию, такую как пароли, секретные фразы кошелька или финансовые данные. Такие атаки часто маскируются под легитимные сообщения от доверенных источников.

В Hipo мы стремимся обучать наше сообщество защищаться от фишинговых мошенничеств. Эта страница содержит советы и примеры, специфичные для попыток фишинга, связанных с Hipo. Мы будем продолжать обновлять её по мере обнаружения новых значимых методов мошенничества.

Фишинговые атаки обычно проходят в три этапа:

  1. Контакт: Мошенники связываются с вами через email, СМС или сообщения в соцсетях.
  2. Завоевание доверия или разжигание жадности: Они манипулируют вами, выдавая себя за заслуживающих доверия или предлагая фальшивые награды и прибыль.
  3. Кража данных или денег: Конечная цель — получить конфиденциальную информацию или средства.

Вы можете предотвратить фишинг, оставаясь информированными и приобретая опыт распознавания каждого этапа.

Шаг 1: Первый контакт

Будьте осторожны с неизвестными сообщениями, даже от аккаунтов друзей, поскольку они могут быть взломаны. Избегайте перехода по ссылкам или предоставления конфиденциальной информации без проверки.

Шаг 2: Завоевание доверия или эксплуатация жадности

Мошенники часто создают ощущение срочности или азарта. Остерегайтесь сообщений, предлагающих награды, крупную прибыль, или угроз вроде блокировки аккаунта.

Шаг 3: Кража данных или денег

Никогда не делитесь секретной фразой своего кошелька или другими конфиденциальными данными с кем-либо или каким-либо сервисом.


  • Избегайте подозрительных ссылок и всегда проверяйте отправителя перед переходом по ним.
  • Включите двухфакторную аутентификацию (2FA) для email и аккаунтов в соцсетях.
  • Никогда не делитесь секретной фразой своего кошелька с кем-либо или каким-либо сервисом.
  • Тщательно проверяйте URL-адреса, чтобы убедиться, что вы заходите в официальные приложения Hipo.
  • Уточняйте в официальных каналах Hipo, если у вас есть сомнения.
  • Следите за новостями о последних мошеннических схемах и практиках онлайн-безопасности.
  • Остерегайтесь сообщений, которые побуждают вас действовать быстро или обещают награды.

Пример 1: Фальшивая программа наград Hipo

Личное сообщение в Telegram от аккаунта, выдающего себя за Hipo, со ссылкой на фальшивого бота «официальной проверки наград», помечено как мошенничество
Фальшивый сайт Hipo, чей диалог подключения запрашивает фразу или приватный ключ кошелька, помечено как мошенничество

Сценарий: Вы получаете сообщение от кого-то, утверждающего, что представляет программу наград Hipo на $1M. Вас направляют на сайт, похожий на сайт Hipo, и просят секретную фразу вашего кошелька.

Решения:

  • Администраторы Hipo никогда не напишут вам первыми и не попросят конфиденциальную информацию или деньги.
  • Проверьте адрес сайта, чтобы убедиться в его подлинности.
  • Никогда не делитесь секретной фразой своего кошелька с кем-либо или каким-либо сервисом.

Пример 2: Эксклюзивная инвестиционная возможность

Личное сообщение в Telegram от незнакомца, выдающего себя за эксперта по DeFi и предлагающего доходность выше, чем у Hipo, помечено как мошенничество

Сценарий: Кто-то связывается с вами, утверждая, что знает о вашем участии в сообществе Hipo, и предлагает эксклюзивную инвестиционную возможность.

Решения:

  • Будьте осторожны с неизвестными сообщениями или запросами конфиденциальной информации, даже от доверенных контактов, поскольку их аккаунты могут быть взломаны.
  • Избегайте действий по таким предложениям без тщательной проверки.

Фишинговые мошенничества постоянно развиваются, но, оставаясь информированными и осторожными, вы можете защитить себя и внести вклад в безопасность сообщества Hipo.