Binance Square
#phishing

phishing

216,919 wyświetleń
225 dyskutuje
CryptoBubbles
·
--
🚨 ALARMOWANIE BEZPIECZEŃSTWA Web3: Podpisy phishingowe mogą opróżnić twoją portfel w kilka sekund Kradzież kryptowalut zmieniła się. Oszuści nie potrzebują już twoich 12 słów kluczowych; teraz używają skryptów zwanych Crypto Drainers zaprojektowanych, aby cię oszukać poprzez podpisy off-chain (poza łańcuchem), które zostawiają cię na zero za jednym kliknięciem. 🛑💼 Jak działa niewidzialna pułapka: * Podpisy bez Gas (Permit/Permit2): Zaprojektowane, aby oszczędzać prowizje, są wykorzystywane przez fałszywe strony. Gdy proszą cię o "podpisanie, aby połączyć portfel lub odebrać airdrop", w rzeczywistości podpisujesz zezwolenie na nieograniczone wypłaty. * Wykonanie z opóźnieniem: Napastnik przechowuje twój podpis cyfrowy i może wykonać kradzież dni lub tygodni później, sprawiając, że początkowo myślisz, że strona była bezpieczna. * Dotyczy tokenów i NFT: Jeden złośliwy podpis może upoważnić do całkowitego opróżnienia twoich stablecoinów (USDT/USDC) lub całych kolekcji. 🔒 Jak się chronić już dziś: 1. Czytaj przed podpisem: Jeśli okno twojego portfela pokazuje terminy takie jak Permit, Permit2 lub Approve na podejrzanej stronie, natychmiast anuluj. 2. Używaj portfeli wypalających: Nigdy nie łącz swojego głównego portfela oszczędnościowego z stronami do odbierania nagród lub nowymi dAppami. 3. Audytuj swoje dostęp: Okresowo wchodź na narzędzia takie jak Revoke.cash lub panel ScamSniffer, aby cofnąć stare lub nieograniczone zezwolenia. Twój podpis na blockchainie jest ostateczny i nieodwracalny. Utrzymuj swoją OpSec na najwyższym poziomie! 🛡️ Jakie narzędzia używasz do weryfikacji bezpieczeństwa swoich dAppów przed interakcją z nimi? Czekam na wasze odpowiedzi poniżej! 👇 #CryptoSecurity #WalletDrainer #phishing
🚨 ALARMOWANIE BEZPIECZEŃSTWA Web3: Podpisy phishingowe mogą opróżnić twoją portfel w kilka sekund
Kradzież kryptowalut zmieniła się. Oszuści nie potrzebują już twoich 12 słów kluczowych; teraz używają skryptów zwanych Crypto Drainers zaprojektowanych, aby cię oszukać poprzez podpisy off-chain (poza łańcuchem), które zostawiają cię na zero za jednym kliknięciem. 🛑💼
Jak działa niewidzialna pułapka:
* Podpisy bez Gas (Permit/Permit2): Zaprojektowane, aby oszczędzać prowizje, są wykorzystywane przez fałszywe strony. Gdy proszą cię o "podpisanie, aby połączyć portfel lub odebrać airdrop", w rzeczywistości podpisujesz zezwolenie na nieograniczone wypłaty.
* Wykonanie z opóźnieniem: Napastnik przechowuje twój podpis cyfrowy i może wykonać kradzież dni lub tygodni później, sprawiając, że początkowo myślisz, że strona była bezpieczna.
* Dotyczy tokenów i NFT: Jeden złośliwy podpis może upoważnić do całkowitego opróżnienia twoich stablecoinów (USDT/USDC) lub całych kolekcji.
🔒 Jak się chronić już dziś:
1. Czytaj przed podpisem: Jeśli okno twojego portfela pokazuje terminy takie jak Permit, Permit2 lub Approve na podejrzanej stronie, natychmiast anuluj.
2. Używaj portfeli wypalających: Nigdy nie łącz swojego głównego portfela oszczędnościowego z stronami do odbierania nagród lub nowymi dAppami.
3. Audytuj swoje dostęp: Okresowo wchodź na narzędzia takie jak Revoke.cash lub panel ScamSniffer, aby cofnąć stare lub nieograniczone zezwolenia.
Twój podpis na blockchainie jest ostateczny i nieodwracalny. Utrzymuj swoją OpSec na najwyższym poziomie! 🛡️ Jakie narzędzia używasz do weryfikacji bezpieczeństwa swoich dAppów przed interakcją z nimi? Czekam na wasze odpowiedzi poniżej! 👇
#CryptoSecurity #WalletDrainer #phishing
Społeczność Binance! Uważajcie, ostatnio pojawiają się wiadomości phishingowe mówiące, że dodano portfel, a jeśli to nie wy, to powinniście zadzwonić pod jakiś numer! Uważajcie, to oszuści! #phishing #scamriskwarning ostrzeżeni, zabezpieczeni!💪
Społeczność Binance!
Uważajcie, ostatnio pojawiają się wiadomości phishingowe mówiące, że dodano portfel, a jeśli to nie wy, to powinniście zadzwonić pod jakiś numer! Uważajcie, to oszuści!
#phishing #scamriskwarning
ostrzeżeni, zabezpieczeni!💪
Article
Jak chronić się przed phishingiem i atakami podszywającymi się?Phishing to najczęstszy sposób kradzieży kryptowalut Nie muszą hakować Binance ani łamać blockchaina Oszukują Ciebie!! żebyś podał swoje dane W tym artykule pokazuję, jak rozpoznać i unikać tych oszustw Czym jest phishing? To oszustwo, w którym przestępcy podszywają się pod legitną firmę Wsparcie techniczne Binance, przyjaciel lub nawet członek rodziny Wysyłają Ci wiadomość lub email z fałszywym linkiem Jeśli wejdziesz i podasz swoje dane, oni je przechwytują Najbardziej popularne typy phishingu Phishing przez email

Jak chronić się przed phishingiem i atakami podszywającymi się?

Phishing to najczęstszy sposób kradzieży kryptowalut
Nie muszą hakować Binance ani łamać blockchaina
Oszukują Ciebie!! żebyś podał swoje dane
W tym artykule pokazuję, jak rozpoznać i unikać tych oszustw
Czym jest phishing?
To oszustwo, w którym przestępcy podszywają się pod legitną firmę
Wsparcie techniczne Binance, przyjaciel lub nawet członek rodziny
Wysyłają Ci wiadomość lub email z fałszywym linkiem
Jeśli wejdziesz i podasz swoje dane, oni je przechwytują
Najbardziej popularne typy phishingu
Phishing przez email
$BTC ALERTA BEZPIECZEŃSTWA: WZROST ATTACKÓW Związanych z POISONING 🚨 SlowMist Cosmos ostrzega, że fałszywe Codex, Claude Code i podobne ataki typu poisoning w wyszukiwarkach stają się coraz częstsze. Taktyki black-hat SEO rzekomo wypychają złośliwe wyniki w Google i strony Google, co stwarza wyższe ryzyko phishingu dla użytkowników krypto i twórców. To teren do wyczerpania portfela. Nie ufaj ślepo najlepszym wynikom wyszukiwania. Weryfikuj oficjalne linki, unikaj sponsorowanych pułapek i traktuj nieznane strony do pobrania jak żywe materiały wybuchowe. To nie jest porada finansowa. Zarządzaj swoim ryzykiem. #CryptoSecurity #BinanceSquare #BTC #web #Phishing ⚡ {future}(BTCUSDT)
$BTC ALERTA BEZPIECZEŃSTWA: WZROST ATTACKÓW Związanych z POISONING 🚨

SlowMist Cosmos ostrzega, że fałszywe Codex, Claude Code i podobne ataki typu poisoning w wyszukiwarkach stają się coraz częstsze. Taktyki black-hat SEO rzekomo wypychają złośliwe wyniki w Google i strony Google, co stwarza wyższe ryzyko phishingu dla użytkowników krypto i twórców.

To teren do wyczerpania portfela. Nie ufaj ślepo najlepszym wynikom wyszukiwania. Weryfikuj oficjalne linki, unikaj sponsorowanych pułapek i traktuj nieznane strony do pobrania jak żywe materiały wybuchowe.

To nie jest porada finansowa. Zarządzaj swoim ryzykiem.

#CryptoSecurity #BinanceSquare #BTC #web #Phishing

Verified
Article
🛡️ 5 NAJCZĘSTSZYCH OSZUSTW W KRYPTOWALUTACH I JAK ICH UNIKNĄĆ?💥 TO, CZEGO NIKT CI NIE MÓWI ZANIM ZACZNIESZ Świat krypto jest niesamowity, ale również pełen pułapek dla tych, którzy nie wiedzą. Znajomość najczęstszych oszustw to najlepszy sposób, aby w nie nie wpaść. 👇 Odpowiedz z 🔐, jeśli już zidentyfikowałeś jakieś oszustwo samodzielnie 📌 OSZUSTWO 1: PHISHING (KRADZIEŻ KLUCZY) Otrzymujesz e-mail, SMS lub wiadomość na WhatsApp podszywającą się pod Binance. Proszą, abyś wszedł w fałszywy link, aby "zweryfikować swoje konto" lub "otrzymać nagrodę". Wprowadź swój użytkownika, hasło i nawet kod 2FA.

🛡️ 5 NAJCZĘSTSZYCH OSZUSTW W KRYPTOWALUTACH I JAK ICH UNIKNĄĆ?

💥 TO, CZEGO NIKT CI NIE MÓWI ZANIM ZACZNIESZ
Świat krypto jest niesamowity, ale również pełen pułapek dla tych, którzy nie wiedzą.
Znajomość najczęstszych oszustw to najlepszy sposób, aby w nie nie wpaść.
👇 Odpowiedz z 🔐, jeśli już zidentyfikowałeś jakieś oszustwo samodzielnie
📌 OSZUSTWO 1: PHISHING (KRADZIEŻ KLUCZY)
Otrzymujesz e-mail, SMS lub wiadomość na WhatsApp podszywającą się pod Binance.
Proszą, abyś wszedł w fałszywy link, aby "zweryfikować swoje konto" lub "otrzymać nagrodę".
Wprowadź swój użytkownika, hasło i nawet kod 2FA.
Article
Wzrost państwowej wojny kryptograficznej: Jak Korea Północna zbudowała miliardową maszynę do kradzieży cyfrowejTo, co kiedyś uważano za izolowane przestępstwa cybernetyczne, przekształciło się w coś znacznie bardziej niebezpiecznego. Badacze bezpieczeństwa blockchain teraz ostrzegają, że operacje hakerskie związane z Koreą Północną przekształciły się w wysoce zaawansowaną sieć finansową zdolną do kradzieży, przeprowadzania i prania miliardów dolarów w globalnym ekosystemie kryptowalut. To już nie tylko kwestia zhakowanych portfeli. Chodzi o industrializację finansów cybernetycznych. 🚨 Nowa era zorganizowanych ataków kryptograficznych Śledczy twierdzą, że wspierane przez państwo grupy cybernetyczne związane z Koreą Północną działają z coraz większą precyzją i długoterminową koordynacją.

Wzrost państwowej wojny kryptograficznej: Jak Korea Północna zbudowała miliardową maszynę do kradzieży cyfrowej

To, co kiedyś uważano za izolowane przestępstwa cybernetyczne, przekształciło się w coś znacznie bardziej niebezpiecznego.
Badacze bezpieczeństwa blockchain teraz ostrzegają, że operacje hakerskie związane z Koreą Północną przekształciły się w wysoce zaawansowaną sieć finansową zdolną do kradzieży, przeprowadzania i prania miliardów dolarów w globalnym ekosystemie kryptowalut.
To już nie tylko kwestia zhakowanych portfeli.
Chodzi o industrializację finansów cybernetycznych.
🚨 Nowa era zorganizowanych ataków kryptograficznych
Śledczy twierdzą, że wspierane przez państwo grupy cybernetyczne związane z Koreą Północną działają z coraz większą precyzją i długoterminową koordynacją.
🚨 KRYTYCZNE OSTRZEŻENIE PRZED PHISHINGIEM SKIEROWANYM DO UŻYTKOWNIKÓW $TRX SlowMist informuje, że fałszywe rozszerzenie Chrome TronLink ładowało zdalną stronę phishingową przez iframe, przechwytując frazy seed i klucze prywatne w czasie rzeczywistym. Złośliwe oprogramowanie zawiera mechanizmy przeciwanalizy, aby uniknąć wykrycia, co budzi obawy wśród inwestorów detalicznych. SlowMist wydało pilne ostrzeżenie o złośliwym rozszerzeniu Chrome podszywającym się pod TronLink. Rozszerzenie wykorzystuje kontrolę bidirectional Unicode i znaki przypominające cyrylicę, aby naśladować oficjalne logo, a następnie ładowało zdalne iframe do zbierania mnemonik, kluczy prywatnych i haseł, wykradając je za pośrednictwem bota Telegram. Stosuje również funkcje przeciwanalizy, takie jak blokowanie prawego przycisku myszy i przekierowania oparte na lokalizacji. Użytkownicy są zalecani do odinstalowania podejrzanego rozszerzenia, monitorowania nietypowego ruchu i przeniesienia aktywów do nowego portfela, jeśli wprowadzono jakiekolwiek dane uwierzytelniające. Nie jest to porada finansowa. Zarządzaj swoim ryzykiem. #CryptoSecurity #TRX #Phishing #DeFi #WalletSafety 🔒 {future}(TRXUSDT)
🚨 KRYTYCZNE OSTRZEŻENIE PRZED PHISHINGIEM SKIEROWANYM DO UŻYTKOWNIKÓW $TRX

SlowMist informuje, że fałszywe rozszerzenie Chrome TronLink ładowało zdalną stronę phishingową przez iframe, przechwytując frazy seed i klucze prywatne w czasie rzeczywistym. Złośliwe oprogramowanie zawiera mechanizmy przeciwanalizy, aby uniknąć wykrycia, co budzi obawy wśród inwestorów detalicznych.

SlowMist wydało pilne ostrzeżenie o złośliwym rozszerzeniu Chrome podszywającym się pod TronLink. Rozszerzenie wykorzystuje kontrolę bidirectional Unicode i znaki przypominające cyrylicę, aby naśladować oficjalne logo, a następnie ładowało zdalne iframe do zbierania mnemonik, kluczy prywatnych i haseł, wykradając je za pośrednictwem bota Telegram. Stosuje również funkcje przeciwanalizy, takie jak blokowanie prawego przycisku myszy i przekierowania oparte na lokalizacji. Użytkownicy są zalecani do odinstalowania podejrzanego rozszerzenia, monitorowania nietypowego ruchu i przeniesienia aktywów do nowego portfela, jeśli wprowadzono jakiekolwiek dane uwierzytelniające.

Nie jest to porada finansowa. Zarządzaj swoim ryzykiem.

#CryptoSecurity #TRX #Phishing #DeFi #WalletSafety

🔒
ALERT PHISHING: $TRX UŻYTKOWNICY UWAGA! ⚠️ SlowMist ostrzega przed zaawansowaną kampanią phishingową, która celuje w portfele $TRX poprzez fałszywe rozszerzenie TronLink dla Chrome. Złośliwy dodatek przechwytuje znaki Unicode, aby naśladować oficjalną markę i w czasie rzeczywistym przesyła skradzione dane uwierzytelniające do bota na Telegramie. Książka hakerów: fałszywy interfejs, niewidoczne sztuczki Unicode, kradzież zdalnych iframe'ów. Brak podejrzanego kodu, tylko cichy zbiór danych. Usuń to rogue rozszerzenie teraz, przeanalizuj ruch, i przenieś środki do nowego portfela, jeśli jakiekolwiek nasiona zostały wprowadzone. Użytkownicy detaliczni są głównym celem – bądź czujny, zabezpiecz swoje klucze. Nie jest to porada finansowa. Zarządzaj swoim ryzykiem. #TRX #CryptoSecurity #Phishing #DeFi #BinanceSquare 🚀 {future}(TRXUSDT)
ALERT PHISHING: $TRX UŻYTKOWNICY UWAGA! ⚠️

SlowMist ostrzega przed zaawansowaną kampanią phishingową, która celuje w portfele $TRX poprzez fałszywe rozszerzenie TronLink dla Chrome. Złośliwy dodatek przechwytuje znaki Unicode, aby naśladować oficjalną markę i w czasie rzeczywistym przesyła skradzione dane uwierzytelniające do bota na Telegramie.

Książka hakerów: fałszywy interfejs, niewidoczne sztuczki Unicode, kradzież zdalnych iframe'ów. Brak podejrzanego kodu, tylko cichy zbiór danych. Usuń to rogue rozszerzenie teraz, przeanalizuj ruch, i przenieś środki do nowego portfela, jeśli jakiekolwiek nasiona zostały wprowadzone. Użytkownicy detaliczni są głównym celem – bądź czujny, zabezpiecz swoje klucze.

Nie jest to porada finansowa. Zarządzaj swoim ryzykiem.

#TRX #CryptoSecurity #Phishing #DeFi #BinanceSquare

🚀
·
--
Article
Moja trudna lekcja z oszustwami phishingowymi - Oto jak chronić swoje $BNB na BinanceCześć wszystkim! Chcę podzielić się czymś osobistym, co wydarzyło się ze mną w zeszłym miesiącu, ponieważ myślę, że może to uratować wasze aktywa. Więc oto, co się wydarzyło: Dostałem wiadomość, która wyglądała dokładnie jak oficjalne powiadomienie Binance mówiące, że moje konto wymaga weryfikacji. Link wyglądał na legitny - ta sama marka, ten sam format. Prawie kliknąłem w to, aż zauważyłem, że URL był nieco inny. Wtedy mnie olśniło - jestem w tej przestrzeni od jakiegoś czasu, ale prawie dałem się złapać na prostą próbę phishingu. Najstraszniejsza część? Ci oszuści stają się coraz bardziej wyrafinowani. Nie wysyłają już tylko losowych e-maili - celują w aktywnych traderów, znają twoją historię handlową i stosują przekonujące taktyki inżynierii społecznej.

Moja trudna lekcja z oszustwami phishingowymi - Oto jak chronić swoje $BNB na Binance

Cześć wszystkim! Chcę podzielić się czymś osobistym, co wydarzyło się ze mną w zeszłym miesiącu, ponieważ myślę, że może to uratować wasze aktywa.
Więc oto, co się wydarzyło: Dostałem wiadomość, która wyglądała dokładnie jak oficjalne powiadomienie Binance mówiące, że moje konto wymaga weryfikacji. Link wyglądał na legitny - ta sama marka, ten sam format. Prawie kliknąłem w to, aż zauważyłem, że URL był nieco inny. Wtedy mnie olśniło - jestem w tej przestrzeni od jakiegoś czasu, ale prawie dałem się złapać na prostą próbę phishingu.
Najstraszniejsza część? Ci oszuści stają się coraz bardziej wyrafinowani. Nie wysyłają już tylko losowych e-maili - celują w aktywnych traderów, znają twoją historię handlową i stosują przekonujące taktyki inżynierii społecznej.
EasyDNS uznaje, że domena eth.limo została przejęta w wyniku ataku inżynierii społecznej, co jest pierwszym przypadkiem "łamania zabezpieczeń" tego rejestratora od 28 lat. To, że taka stara instytucja nie potrafi się obronić, naprawdę rzadko się zdarza. Jako kluczowa brama ekosystemu ENS, przejęcie eth.limo oznacza, że dostęp frontowy może być skierowany na stronę phishingową, co jest trudniejsze do wykrycia niż luki w kontraktach. Jak dotąd nie wystąpiły masowe ruchy funduszy na łańcuchu, ale ryzyko już wisi nad nami. Wszyscy starzy inwestorzy, trzymajcie się z dala od nieznanych linków, a gdy zobaczycie jakiekolwiek prośby o uprawnienia, zadawajcie sobie pytania, nie pozwólcie, aby 28-letnia "nieskazitelność" została ostatecznie zapłacona przez wasz portfel. Kto jeszcze trzyma dużą inwestycję w ENS, niech ostatnio bardziej zwraca uwagę na zmiany. #Security #Phishing $ENS
EasyDNS uznaje, że domena eth.limo została przejęta w wyniku ataku inżynierii społecznej, co jest pierwszym przypadkiem "łamania zabezpieczeń" tego rejestratora od 28 lat.
To, że taka stara instytucja nie potrafi się obronić, naprawdę rzadko się zdarza. Jako kluczowa brama ekosystemu ENS, przejęcie eth.limo oznacza, że dostęp frontowy może być skierowany na stronę phishingową, co jest trudniejsze do wykrycia niż luki w kontraktach. Jak dotąd nie wystąpiły masowe ruchy funduszy na łańcuchu, ale ryzyko już wisi nad nami. Wszyscy starzy inwestorzy, trzymajcie się z dala od nieznanych linków, a gdy zobaczycie jakiekolwiek prośby o uprawnienia, zadawajcie sobie pytania, nie pozwólcie, aby 28-letnia "nieskazitelność" została ostatecznie zapłacona przez wasz portfel. Kto jeszcze trzyma dużą inwestycję w ENS, niech ostatnio bardziej zwraca uwagę na zmiany. #Security #Phishing $ENS
Fałszywe aplikacje Lace alarmują $ADA użytkowników, a to jest rodzaj phishingu, który może uderzyć w zaufanie, zanim jeszcze dotknie ceny. Kluczowa wiadomość jest prosta: to jest oszustwo polegające na podszywaniu się pod markę, a nie naruszenie protokołu Cardano. Oficjalna aplikacja mobilna Lace jeszcze nie działa, więc wszelkie ogłoszenia w sklepach z aplikacjami twierdzące inaczej powinny być traktowane jako wrogie, a użytkownicy powinni kierować się tylko na oficjalną stronę internetową w celu uzyskania wiarygodnych aktualizacji. Nie jest to porada finansowa. Zarządzaj swoim ryzykiem i chroń swój kapitał. #Cardano #ADA #CryptoSecurity #Web3 #Phishing 🛡️ {future}(ADAUSDT)
Fałszywe aplikacje Lace alarmują $ADA użytkowników, a to jest rodzaj phishingu, który może uderzyć w zaufanie, zanim jeszcze dotknie ceny.

Kluczowa wiadomość jest prosta: to jest oszustwo polegające na podszywaniu się pod markę, a nie naruszenie protokołu Cardano. Oficjalna aplikacja mobilna Lace jeszcze nie działa, więc wszelkie ogłoszenia w sklepach z aplikacjami twierdzące inaczej powinny być traktowane jako wrogie, a użytkownicy powinni kierować się tylko na oficjalną stronę internetową w celu uzyskania wiarygodnych aktualizacji.

Nie jest to porada finansowa. Zarządzaj swoim ryzykiem i chroń swój kapitał.

#Cardano #ADA #CryptoSecurity #Web3 #Phishing

🛡️
Zaloguj się, aby odkryć więcej treści
Dołącz do globalnej społeczności użytkowników kryptowalut na Binance Square
⚡️ Uzyskaj najnowsze i przydatne informacje o kryptowalutach.
💬 Dołącz do największej na świecie giełdy kryptowalut.
👍 Odkryj prawdziwe spostrzeżenia od zweryfikowanych twórców.
E-mail / Numer telefonu