SG9lIG9wIHRlIHRyZWRlbiB0ZWdlbiB6d2VuZGVsIG1ldCB6YWFkemlubmVu

2022-06-16, 03:21
<div style="text-align:center;">
	<img onerror="this.className=`errimg`" src="https://gimg2.gateimg.com/blog/1658891458783427425Howtoguideagainstseedphrasescam_web.jpg" width="1080" height="540" alt="" /> 
</div>
<br />
Oplichters gebruiken verschillende vormen van social engineering-technieken om seed phrases te stelen en mensen hun digitale activa te laten verliezen.<br />
<br />
<ul>
	<li>
		Seed phrase scam omvat verschillende technieken die worden gebruikt om doelwitten hun seed phrase te laten onthullen en de portemonnee met hun digitale activa te compromitteren.
	</li>
	<li>
		De gebruikelijke zwendel met seed phrases is phishing, waarbij de aanvaller een gevoel van urgentie creëert en het doelwit vraagt een seed phrase in te dienen op een phishing-website of via een formulier.
	</li>
	<li>
		Seed phrases zijn de hoofdsleutel van een cryptowallet, en door deze bloot te leggen loopt de houder het risico zijn fondsen te verliezen, die niet omkeerbaar zijn.
	</li>
	<li>
		Enkele maatregelen tegen seed phrase scam zijn: bewaar de seed phrase op een veilige plaats, splits hem in stukken en bewaar elk segment op verschillende plaatsen, versleutel hem wanneer u hem online bewaart, en zoek geen hulp, behalve in de app waar de hulp nodig is.
	</li>
	<li>
		Er moeten maatregelen worden genomen om de seed phrase niet verkeerd te plaatsen in de poging tot bescherming, want dat zal leiden tot  tot verlies van toegang tot de portefeuille en het geld erin.
	</li>
</ul>
<br />
De cryptoruimte is woelig water met golven die om voorzichtigheid en voorzichtigheid vragen. Het is een domein waar individuen enorme macht krijgen om hun financiën te beheren, inclusief het veiligstellen van fondsen zonder afhankelijk te zijn van een bank of een instelling. Aan wie veel gegeven is, wordt veel verwacht! De kluis waarin cryptogelden worden bewaard, bekend als een portemonnee, heeft een hoofdsleutel die toegang geeft tot de kluis en kan worden gebruikt voor herstel. Deze hoofdsleutel wordt de seed phrase genoemd. Oplichting gericht op zaadzinnen is de laatste tijd toegenomen. De zaadzin is 12-24 algoritmisch gegenereerde woorden die worden verstrekt bij het opzetten van een portemonnee als back-upmechanisme. Bij de overdracht van een portefeuille van het ene apparaat naar het andere of na verlies van het apparaat is de seed-zin nodig om de portefeuille te herstellen, en één seed kan dienen om een hele portefeuille van tokens en munten te herstellen. Daarom hebben de oplichters, om een schot in de roos te krijgen, verschillende technieken bedacht om mensen hun zinsdeel te laten onthullen. <br />
<br />
<br />
<strong><span style="font-size:24px;">Seed Phrase Scam Techniques</span></strong> <br />
 <hr />
 <br />
 Een klassieke dichter zei ooit: &quot;Ik ken het kwaad niet om het te doen, maar om niet in het kwaad te vallen.&quot; Een manier om u te beschermen tegen zwendel met seed phrases is inzicht te krijgen in de verschillende technieken die oplichters gebruiken om seed phrases van mensen te krijgen. Afgelopen mei sloeg de populaire cryptowallet Metamask alarm over een bot die werd gebruikt om zaadzinnen te stelen op Twitter. Het frauduleuze plan had de vorm van een verzoek van een rekening die echt leek. In de verklaring werd voorgesteld een ondersteuningsformulier in te vullen en een geheime herstelzin aan te vragen. Dit is een van de verschillende manieren waarop oplichters proberen toegang te krijgen en de portemonnee van mensen leeg te halen door hun zaadzin te bemachtigen. <br />
<br />
<strong>De zwendeltechnieken die vaak worden gebruikt voor het stelen van zaadzinnen zijn:</strong><br />
 <br />
 <div style="text-align:center;">
	 <img src="https://gimg2.gateimg.com/image/article/16553494621.jpg" width="600" alt="" /> 
 </div>
 <div style="text-align:center;">
	 <span style="font-size:12px;"> Bron: blog.malwarebytes.com</span> 
</div>
 <br />
 <strong> 1. Phishing</strong>: Phishing is geen nieuw concept als het gaat om veiligheid en beveiliging in cyberspace. Dit staat bovenaan de lijst van manieren waarop oplichters mensen verleiden om hun zaadzinnen op te geven door ze die te laten invoeren op een dubieuze website. Het gaat erom mensen ertoe te verleiden hun wachtwoord of persoonlijk identificeerbare gegevens prijs te geven en tegelijkertijd een gevoel van urgentie te creëren, in dit geval hun zaadzin, om toegang te krijgen tot hun portemonnee. Sommige phishing-zwendel komt in de vorm van pop-upadvertenties die verwijzen naar een phishing-website of een browserextensie die populaire portemonnees zoals Exodus en Metamask imiteert. Domenic Iacovone verloor bij een phishing-zwendelaanval 65.000 dollar aan vermogen. Een oplichter die zich had vermomd als een medewerker van de Apple klantenservice belde het doelwit dat zijn Apple account was gecompromitteerd en dat hij een code naar de telefoon zou sturen om vast te stellen dat het slachtoffer de eigenaar van de account was. Nadat hij met deze truc toegang had gekregen tot de telefoon, ging de hacker verder om via de iCloud-back-up toegang te krijgen tot de zaadzin en trok hij de portemonnee binnen enkele seconden leeg.<br />
<br />
Een typische phishing-aanval die oplichters ook gebruiken is spear phishing. In dit geval gebruikt de aanvaller een aangepaste e-mail of bericht om personen te benaderen die zich voordoen als betrouwbare afzenders, zoals aanbieders van hardwareportefeuilles, en hen vragen hun seed phrases bij te werken. Wie het slachtoffer wordt van hun truc, zal zijn portemonnee in gevaar brengen.<br />
<br />
<strong>2. Baiting</strong>: Baiting is een andere scamtechniek waarmee aanvallers seed phrases stelen. Bij baiting verleidt de oplichter mensen om hun inloggegevens te geven door hen goederen of voorwerpen te beloven, zoals airdrops, weggevertjes of digitale verzamelobjecten. Sommige vragen hun doelwit ook om een bepaalde zaadzin in te voeren in hun portefeuille om hen te lokken en toegang te krijgen tot hun fonds. Premies uitdelen is een gebruikelijke stimulans voor het opbouwen van cryptogemeenschappen. Oplichters verbergen zich vaak onder het voorwendsel dat zij bonussen uitdelen als onderdeel van hun projectlancering om mensen te verleiden hun zaadfrasen te geven, waardoor hun portemonnee in gevaar komt. Veel mensen zien airdrops en andere weggevertjes als een kans om digitale activa te verwerven en letten niet altijd goed op of het hele plan wel echt is.<br />
<br />
Een veel voorkomende lokkertjeszwendel is dat sommige gewetenloze elementen hun zaadzinnen online onthullen en doen alsof het toeval is. Sommige nietsvermoedende personen zullen worden gelokt om de zaadzinnen in hun portemonnee op te nemen. Hierdoor krijgt de oplichter toegang tot de portemonnee, wat resulteert in het aftappen van alle fondsen in de portemonnee, zowel de fondsen die er eerst in zaten als de fondsen waarmee de portemonneehouder is gelokt.<br />
<br />
<strong>3. Quid pro quo</strong>: Quid pro quo lijkt sterk op baiting. Quid pro quo is gebaseerd op de belofte om een dienst te verlenen die het doelwit mogelijk nodig heeft voor de uitwisseling van aanmeldingsgegevens. Het onder quid pro quo beloofde voordeel is vaak in de vorm van dienstverlening, zoals het upgraden van een systeem, terwijl het bij lokkertjes vooral in de vorm van een goed is. Het geval van Dominic Iacovone valt onder quid pro quo als subset van een phishing-aanval. <br />
<br />
<br />
<strong><span style="font-size:24px;">Hoe te leiden tegen seed phrase scam</span></strong> <br />
 <hr />
 <br />
 Portemonnees worden online opgeslagen, bekend als een hot wallet, of offline in fysieke hardware, bekend als een cold wallet. Warme portemonnees zijn gevoeliger voor hacken. Hoe dan ook, er moeten preventieve maatregelen worden genomen om u te beschermen tegen zwendel met zaadzinnen. In tegenstelling tot het traditionele financiële systeem worden transacties in de cryptoruimte aangedreven door de blockchain en zijn ze niet omkeerbaar. Zodra iemand toegang heeft tot uw portemonnee en deze leeghaalt, is er geen manier om de transactie terug te draaien, waardoor deze maatregelen zeer belangrijk zijn.<br />
<br />
Bewaar uw zaadzin op een veilige plaats en schrijf hem bij voorkeur ergens op. Stel dat u het online moet opslaan, sla er dan een versleutelde versie van op.<br /> 
<br /> 
<ol> 
<li> 
 Gebruik bij het bewaren van uw seed-frase de sharding-methode, waarbij u uw seed-frase in segmenten opsplitst en op verschillende locaties opslaat. 
</li> 
<li> 
 Vermijd het invoeren van een vreemde seed-zin in uw portemonnee, omdat dit lokaas van oplichters kan zijn. 
</li> 
<li> 
 Zoek niet willekeurig ondersteuning via apps of sociale media, en als u hulp moet zoeken, doe dit dan alleen vanuit de app waarvoor u hulp wilt. 
</li> 
<li> 
 Een seed-frase is slechts in enkele gevallen vereist; dus, voer je seed-frase nooit in op welk formulier dan ook online voor wat voor belofte dan ook. 
</li> 
<li> 
 Als u een apparaat gebruikt dat automatisch de seed-frase op cloudback-up schrijft, zoals Apple, kunt u naar de instelling Opslag beheren gaan en de back-upfunctie uitschakelen. 
</li> 
<li> 
 Controleer altijd de legitimiteit van een afzender en wees voorzichtig wanneer u onder druk wordt gezet om een dringende actie te ondernemen waarbij u uw seed-frase moet geven. 
</li> 
<li> 
 Schakel 2-factor-verificatie in en vermijd open wifi-netwerken, vooral bij interactie met uw portemonnee. 
</li> 
<li> 
 Organisaties moeten werknemers de juiste training geven om het bewustzijn en de rapportage te vergroten. 
</li> 
<li> 
 Controleer bij het omgaan met websites de URL om er zeker van te zijn dat het certificaat van de website vertrouwd is en houd u aan de waarschuwingen die aangeven dat uw verbinding met een site onveilig is. 
</li> 
</ol> 
<br />
De kosten van een beetje slordigheid met een zaadzin zijn enorm, en men kan zich dat alleen maar voorstellen als uw portefeuille een aanzienlijk fonds bevat. Voor de veiligheid van uw activa kunt u net zo goed slechts enkele fracties in uw warme portefeuille online houden, terwijl u het belangrijkste deel in uw koude portefeuille offline houdt. Hoe dan ook, het is nooit te veel om extra voorzichtig te zijn met uw zaadzin. <br />
<br />
<br />
<div style="text-align:center;">
	<a href="https://www.gate.info/cn/signup" target="_blank"><img src="https://gimg2.gateimg.com/blog/1654563339308749572banner_en_NewSignUp.png" width="600" alt="" /></a> 
</div>
<br />
<br />
<br />
<br />
Auteur: Gate.io Waarnemer: <strong>M. Olatunji</strong><br />
 Disclaimer:<br />
* Dit artikel geeft alleen de mening van de waarnemers weer en vormt geen beleggingssuggestie.<br />
*Gate.io behoudt zich alle rechten op dit artikel voor. Reposting van het artikel is toegestaan mits verwezen wordt naar Gate.io. In alle andere gevallen zullen gerechtelijke stappen worden ondernomen wegens schending van het auteursrecht.<br />
Share
gate logo
Gate
Trade Now
Join Gate to Win Rewards