Naar inhoud
Wallets & BeveiligingBeginner

Hoe u een crypto-phishingwebsite herkent

Je herkent een crypto-phishingpagina door het webadres, het certificaat en de registratiedatum van het domein te controleren. Een hangslot is geen bewijs.

Vahe HakobyanVahe HakobyanHoofdredacteur Bijgewerkt 5 okt. 20263 min leestijdFeiten gecontroleerd
Een donker bureau met een laptop, een beveiligingssleutel en een hangslot in rood licht.
Illustratie: World-Crypt
Op deze pagina

Kort antwoord

Je herkent een crypto-phishingpagina door het webadres, het certificaat en de leeftijd van het domein te controleren voordat je een wallet verbindt of een wachtwoord typt.

Phishingpagina's kopiëren de lay-out en het logo van echte exchanges, dus een verzorgd ontwerp zegt weinig. De aanwijzingen zitten in het webadres, de certificaatdetails en het openbare register van het domein, en die zijn allemaal gratis te controleren.

Wat je moet controleren voordat je verbindt

Twee controles kosten een minuut en sluiten de meeste kopieerpagina's uit. De ene is het beveiligingscertificaat dat de verbinding tussen je browser en de server versleutelt. De andere is hoe lang het domein al bestaat, wat iedereen in een openbaar register kan opzoeken.

Snelle controles voordat je verbindt

  • Open de certificaatdetails en bevestig dat het domein exact overeenkomt met het officiële domein.
  • Controleer of het certificaat actueel is en niet zelfondertekend was.
  • Zoek de registratiedatum van het domein op in een openbaar WHOIS-register.
  • Beschouw een domein dat in de afgelopen maanden is geregistreerd als een waarschuwingssignaal.

Stappen om een phishingpagina te herkennen

Voer deze controles uit voordat je een wachtwoord typt, een wallet verbindt of een verzoek goedkeurt. Als een stap je onzeker maakt, sluit de pagina en bereik de dienst op een andere manier.

  1. 1Inspecteer het webadresLet op spelfouten, verwisselde letters, extra woorden of een verkeerde domeineinde, zoals .net waar de echte dienst .com gebruikt. Vergelijk het met een adres dat je al vertrouwt.
  2. 2Weiger je seed phrase te delenEen legitieme cryptodienst vraagt niet om je seed phrase of privésleutel, en supportmedewerkers hebben ze niet nodig om een account te herstellen. Iedereen die erom vraagt, wil je geld.
  3. 3Open het via een bladwijzerSla het officiële adres op als bladwijzer, of typ het met de hand. Zoekadvertenties en links in directe berichten verwijzen vaak naar betaalde plaatsingen die een merk kopiëren.

Nadat je er een hebt opgemerkt: accounts beveiligen

Een verbonden wallet wordt niet meteen leeggehaald, maar een ondertekende goedkeuring laat een aanvaller die tokens later verplaatsen. Noteer het webadres en eventuele transactiehash, die helpen als je het meldt.

Veelgestelde vragen

Alleen verbinden verplaatst meestal niets. De pagina kan je daarna vragen een goedkeuring voor tokenuitgaven te ondertekenen, en zodra je tekent, kan een aanvaller die tokens later verplaatsen.

Dien een melding in bij de FTC op ReportFraud.ftc.gov en bij de IC3 van de FBI op ic3.gov. Vermeld het webadres en eventuele betrokken walletadressen.

Ja. HTTPS versleutelt de verbinding tussen je browser en de server, maar toont niet dat de beheerder betrouwbaar is. Gratis certificaten zijn makkelijk te krijgen.

Was deze gids nuttig?
Geschreven doorVahe HakobyanVahe Hakobyan is hoofdredacteur van World-Crypt. Hij volgt bitcoin, markten en regelgeving en leidt de nieuwsredactie die elk verhaal feitelijk controleert voordat het live gaat.