Definisi
Ini rekayasa sosial yang meniru layanan, rekan, atau proyek. Sasaran mencakup kata sandi, frasa pemulihan, kode, dan tanda tangan. Persetujuan korban dapat memungkinkan pencurian tanpa memecahkan kriptografi.
Cara Kerja
Salurannya email, pesan, media sosial, iklan, dan situs palsu. Dukungan palsu meminta seed; airdrop palsu mungkin meminta izin token, bukan transfer langsung. Merek, gembok, dan alamat mirip tidak membuktikan keaslian. HTTPS melindungi koneksi, bukan kejujuran pengelola.
Hal yang Perlu Diperhatikan
Gunakan aplikasi dikenal atau alamat terverifikasi dan periksa semua tindakan sebelum menandatangani. Jangan beri rahasia ke dukungan atau bertindak hanya karena didesak. Jika kredensial terlanjur dimasukkan, amankan akun dan sesi dari lingkungan tepercaya. Rahasia atau izin dompet bocor mungkin perlu pencabutan atau migrasi ke dompet aman baru, bukan sekadar ganti kata sandi.