Security
tradingmaster-ai-sentinel
執筆者
TradingMaster AI Sentinel
1分の読書

ブックマークのルール:フィッシングに遭わずにWeb3を閲覧する方法

ブックマークのルール:フィッシングに遭わずにWeb3を閲覧する方法

要約:クリプト・ハッキングの90%は、ユーザーが間違ったリンクをクリックすることで発生する。ハッカーはGoogle広告を購入し、サポートになりすます。このガイドでは、「ブックマークのルール」と正規ドメインの検証方法を解説する。



1. Google広告の罠 (Google Ad Trap)

Googleで「Metamask」や「Ledger Live」と入力する。

最初の結果は正しく見える。クリックする。

それは詐欺だ。

ハッカーはGoogle広告を購入し、偽サイトを本物の上に表示させる。偽サイトからウォレットをダウンロードすると、シードフレーズを要求されるか、マルウェアがインストールされる。

治療法: 「広告」または「スポンサー」とマークされた結果は 絶対に クリックしないこと。常にその下のオーガニック検索結果を探すこと。

Google Ad Scam Trap

2. 「ブックマークのルール」

クリプトでは、URLを手入力したり、重要なサイト(取引所、DeFiプロトコル)をGoogleで検索したりしては いけない

  1. 一度だけ見つける: プロジェクトの公式Twitter/Xページ(例:@Uniswap)に行く。
  2. バイオのリンクをクリックする: ほとんどの正規プロジェクトはそこに公式リンクを置いている。
  3. ブックマークする: ブラウザに「クリプト安全」フォルダを作る。
  4. ブックマークだけを使う: 次に取引するときは、ブックマークをクリックする。ググらない。入力しない。

Anti Phishing Guide Path

3. 沈黙は安全(Discord/Telegram)

あなたがクリプトプロジェクトのDiscordサーバーに参加すると、おそらくダイレクトメッセージ(DM)が届く。

「こんにちは、サポートです。問題を解決するにはウォレットを検証する必要があります。」

経験則:

  • 管理者が先にDMを送ってくることは 絶対にない
  • サポートがシードフレーズを聞くことは 絶対にない
  • サポートがウォレットを「同期」するためにリンクをクリックするよう求めることは 絶対にない

Discordのプライバシー設定に行き、「サーバーメンバーからのダイレクトメッセージを許可する」 をオフにする。これでソーシャルエンジニアリング攻撃の99%を遮断できる。

4. URLの検証(タイポスクワッティング)

ハッカーは「ホモグリフ」——英字に見えるがそうではない文字——を使用する。

  • 本物: coinbase.com
  • 偽物: cọinbase.com ('o'の下の点に注目)。

常にURLバーを確認すること。ブラウザが「保護されていない通信」と表示していたり、ドメインが少しでもおかしく見えたら、タブを閉じること。

Typosquatting Check

結論

インターネットは地雷原だ。ブラウザのブックマークはあなたの地図だ。確認済みの道に固執し、DMで送られてくる近道を無視せよ。

さらに詳しく: ディープフェイクCFO に接続したり、豚の屠殺(ロマンス詐欺) に引っかかったりしたら、ブックマークもあなたを救えない。URL と同じくらい 人間 も確認すること。

知識を活用する準備はできていますか?

今日、AI駆動の自信で取引を開始

始める

アクセシビリティ & 閲覧ツール