Pravidlo Záložky: Jak navigovat ve Web3 bez hacknutí

Shrnutí: 90% všech krypto narušení se stane, protože uživatel klikl na špatný odkaz. Hackeři kupují reklamy na Googlu a vydávají se za zaměstnance podpory. Tento průvodce se ponoří do 'Pravidla Záložky' a jak ověřovat legitimní domény.
1. Past Google Ads
Napíšete "MetaMask" nebo "Ledger Live" do Googlu.
První výsledek vypadá naprosto legitimně. Kliknete na něj.
Je to podvod.
Hackeři kupují reklamní prostor na Googlu, aby umístili své falešné stránky nad ty skutečné. Pokud si nainstalujete peněženku z falešné stránky, požádá vás o seed phrase nebo nainstaluje malware do vašeho počítače.
Řešení: NIKDY neklikejte na výsledky označené jako "Reklama" (Ad) nebo "Sponzorováno". Vždy se dívejte na organické výsledky níže.

2. "Pravidlo Záložky" (The Bookmark Rule)
V kryptu NEPÍŠETE URL ručně a NEGOOGLUJETE poklady (Burzu, DeFi Protokol).
- Najděte to jednou: Jděte na oficiální Twitter/X profil projektu (např. @Uniswap).
- Klikněte na odkaz v Bio: Skutečné projekty tam dávají svůj oficiální odkaz.
- Přidejte do záložek: Vytvořte si ve svém prohlížeči složku "Safe Crypto".
- POUŽÍVEJTE POUZE Záložku: Příště negooglujte, nepište; prostě klikněte na záložku.

3. Ticho je Bezpečí (Discord/Telegram)
Pokud se připojíte k Discord serveru krypto projektu, často dostanete DM (Přímou Zprávu).
“Hello sir, I am support. We need to verify your wallet to fix issue.”
Zlatá Pravidla:
- Admini NIKDY nepíší DM první.
- Podpora NIKDY nežádá o Seed Phrase.
- Podpora vás NIKDY nežádá, abyste klikli na odkaz pro "synchronizaci" peněženky.
Jděte do nastavení soukromí Discordu a vypněte "Povolit přímé zprávy od členů serveru" (Allow Direct Messages from Server Members). To blokuje 99% všech útoků sociálního inženýrství.
4. Kontrola URL (Typosquatting)
Hackeři používají "homoglyfy" - znaky, které vypadají jako angličtina, ale nejsou.
- Pravé: coinbase.com
- Falešné: cọinbase.com (Všimněte si tečky pod 'o')
Vždy se dívejte na adresní řádek. Pokud prohlížeč říká "Nezabezpečeno" nebo doména vypadá trochu divně (např. .cz, .xyz), okamžitě kartu zavřete.

Závěr
Internet je minové pole. Záložky vašeho prohlížeče jsou vaší mapou. Držte se důvěryhodných cest a ignorujte zkratky nabízené přes DM.
Více informací: Pokud mluvíte s CFO Deepfake nebo spadnete do pasti Pig Butchering, žádná záložka vás nezachrání. Ověřujte Lidi stejně, jako ověřujete URL.
Související články
Jed Dodavatelského Řetězce (Supply Chain Poison): Když se důvěryhodné aktualizace stanou malwarem
Nestáhli jste nic divného. Jen jste aktualizovali aplikaci Ledger... A tehdy peníze zmizely. Hrůza útoku na dodavatelský řetězec.
Papírový Štít (The Paper Shield): Jak správně zálohovat Seed Phrase
Screenshoty jsou katastrofální. Cloud je počítač někoho jiného. Jediný bezpečný způsob uložení vašich soukromých klíčů je 'Ocel' a 'Papír'.
The Long Con: Psychologie za 'Pig Butchering'
Neposlala sms na špatné číslo. A není do tebe zamilovaná. Hluboký ponor do 'Sha Zhu Pan', nejkrutějšího podvodu v kryptu, a jak poznat scénář.
