Gå til innhold
Lommebøker & sikkerhetNybegynner

Slik verifiserer du en nedlastingslenke for en kryptolommebok

Start på lommebokens offisielle nettsted, og sammenlign deretter sjekksummen til installasjonsprogrammet med utgivelsessiden. Unngå søkeannonser og lenker som sendes i meldinger.

Vahe HakobyanVahe HakobyanAnsvarlig redaktør Oppdatert 5. okt. 20263 min lesingFaktasjekket
Et mørkt skrivebord med en maskinvarelommebok, en stålplate og en hengelås i rødt og marineblått.
Illustrasjon: World-Crypt
På denne siden

Kort svar

Bekreft at nedlastingen av en kryptolommebok er ekte ved å starte på prosjektets offisielle nettsted, sjekke at utvikleren i appbutikken stemmer, og kontrollere sjekksummen eller signaturen til installasjonsprogrammet på utgivelsessiden. Du trenger det offisielle domenet og et verktøy for filhash.

En falsk nedlastingsside kan kopiere navnet og logoen til en lommebok. Disse sjekkene hjelper deg med å oppdage en endret fil før du installerer den.

Start på lommebokens offisielle nettsted, ikke et søkeresultat eller en annonse. Betalte lenker kan føre til et falskt lommeboknettsted. Skriv inn det offisielle domenet selv, eller åpne et bokmerke du lagret tidligere. Ikke stol på nedlastingslenker fra e-post, tekstmeldinger eller meldinger i sosiale medier.

Hvordan verifiserer du at nedlastingen er ekte?

Utgivelsessiden skal peke til den samme oppføringen i appbutikken som du fant på det offisielle nettstedet. Den skal også publisere en sjekksum eller signatur. En sjekksum er en streng som endres hvis filen endres. Sammenlign den med verdien du beregner.

  1. 1Åpne oppføringen i appbutikkenFølg lenken fra det offisielle nettstedet. Bekreft at utviklernavnet stemmer.
  2. 2Sjekk utviklerprofilenSammenlign nettstedet som er oppgitt, med det offisielle domenet. Falske oppføringer kan kopiere navn og ikoner.
  3. 3Last ned fra utgivelsessidenHent installasjonsprogrammet fra den offisielle nedlastingssiden. Lagre det der du finner det igjen.
  4. 4Finn den publiserte sjekksummenSe etter en sjekksum eller signatur ved siden av filnavnet. Hvis ingen er oppgitt, må du behandle filen som ubekreftet.
  5. 5Beregn hash-verdien til filen dinBruk et pålitelig verktøy for filhash til å generere sjekksummen.
  6. 6Sammenlign de to verdieneSjekk hvert tegn. Én forskjell betyr at filen ikke er den publiserte.

Hva bør du gjøre etter installasjonen?

Legitim lommebokstøtte ber ikke om gjenopprettingsfrasen eller den private nøkkelen din. Alle som ber om dem, prøver å ta midlene dine.

Etter installasjonen

  • Lagre det offisielle nettstedet som bokmerke.
  • Ignorer lommeboklenker i meldinger.
  • Ikke del seed-frasen eller den private nøkkelen din.
  • Skriv ned seed-frasen din på papir.
  • Hold lommebokprogramvaren oppdatert.
  • Slå på multifaktorautentisering hvis det tilbys.

Ofte stilte spørsmål

Opprett en ny lommebok fra en bekreftet nedlasting og bruk en ny seed-frase. Hvis du skrev inn den gamle seed-frasen der, må du behandle den lommeboken som kompromittert.

I Windows kjører du certutil i ledeteksten. På macOS eller Linux kjører du shasum i Terminal. Sammenlign resultatet med utgivelsessiden.

Nei. Hengelåsen krypterer tilkoblingen din, men hvem som helst kan skaffe et sertifikat for et tilnærmet likt domene.

Nei. Falske oppføringer kan dukke opp med lignende navn og ikoner. Bekreft utviklernavnet og nettstedet mot det offisielle nettstedet.

Var denne guiden nyttig?
Skrevet avVahe HakobyanVahe Hakobyan er ansvarlig redaktør i World-Crypt. Han dekker bitcoin, markeder og regulering, og leder nyhetsredaksjonen som faktasjekker hver sak før den publiseres.