Seperti yang berlaku dalam hampir setiap industri, apabila produk mula mendapat nilai yang ketara, ia menjadi sasaran untuk penjenayah mengaut keuntungan. Inilah yang berlaku dalam industri NFT, kerana beberapa karya seni maya ini kini dijual dengan harga berpuluh-puluh juta dolar.
Penjenayah siber sedang membangunkan lebih banyak cara yang lebih canggih untuk menipu mangsa dan mencuri aset mereka, dengan satu kaedah yang popular ialah pancingan data . Jadi bagaimana sebenarnya pancingan data digunakan untuk mencuri NFT?
Bagaimanakah pancingan data digunakan untuk mencuri NFT?

Phishing digunakan untuk mencuri NFT
Anda mungkin berfikir bahawa kriptografi yang digunakan dalam proses membeli dan menyimpan NFT menjadikan keseluruhan sistem sangat selamat. Ya, pastinya sukar bagi penjenayah siber untuk mengakses NFT tanpa beberapa data sensitif anda. Tetapi inilah sebabnya pancingan data digunakan semasa kecurian.
Terdapat beberapa cara penyerang dalam talian boleh mendapatkan NFT anda melalui pancingan data, anda harus lebih berwaspada untuk memastikan aset anda selamat.
1. Pancingan data melalui Discord
![Bagaimanakah pancingan data digunakan untuk mencuri NFT? Bagaimanakah pancingan data digunakan untuk mencuri NFT?]()
Dalam beberapa tahun kebelakangan ini, tapak rangkaian sosial Discord telah menjadi pilihan popular untuk peminat mata wang kripto dan NFT yang ingin berhubung antara satu sama lain dan artis atau pembangun yang mereka suka. Tetapi penjenayah siber juga menyedari perkara ini dan dengan itu menggunakan Discord untuk menyasarkan pengguna yang tidak dikenali.
Pemberian NFT palsu ialah penipuan yang sangat popular di Discord, di mana penipu menyamar sebagai artis NFT dan memujuk pengguna untuk mendedahkan maklumat tertentu untuk menyertai program ini. berikan hadiah. Penipuan pemberian ini sering meminta anda memasukkan kunci peribadi atau frasa benih (satu set kata kunci yang digunakan untuk mengakses dompet mata wang kripto).
Walau bagaimanapun, tiada pemberian yang sah akan meminta anda untuk dua keping data sensitif ini. Jadi, jika anda diminta untuk memberikan frasa benih atau kunci peribadi anda untuk menyertai pemberian, keluar dengan segera. Tiada sebab mengapa kunci peribadi anda diperlukan untuk menerima sebarang jenis aset, jadi jika anda diminta untuk ini, anda pasti berisiko ditipu.
2. Pancingan data melalui E-mel
![Bagaimanakah pancingan data digunakan untuk mencuri NFT? Bagaimanakah pancingan data digunakan untuk mencuri NFT?]()
Penjenayah siber sering bergantung pada e-mel untuk menipu pengguna supaya mendedahkan maklumat sensitif. Ramai orang telah memberikan butiran akaun bank mereka, maklumat log masuk, dan juga nombor keselamatan sosial mereka melalui penipuan ini, dan kini, pemilik NFT menjadi sasaran lada.
Jadi, jika anda pernah menerima e-mel daripada artis NFT, pembangun projek atau syarikat yang mencurigakan, ambil perhatian bahawa ia mungkin satu penipuan. E-mel sedemikian mungkin mengandungi pautan ke tapak diskaun NFT, tapak pemberian atau sesuatu yang serupa dan mungkin meminta anda untuk frasa benih atau kunci peribadi anda.
Selain itu, e-mel ini boleh dalam bentuk pemberitahuan daripada pasaran, memaklumkan pemilik NFT bahawa seseorang telah didakwa membeli atau meletakkan tawaran pada NFT yang mereka jual. Pengguna akan diminta untuk mengklik pada pautan yang disediakan dan log masuk ke akaun mereka. Jika mereka berbuat demikian, penipu kemudiannya akan dapat mengakses akaun mereka dan NFT yang mereka jual.
Ini berlaku pada Mac 2022. Penjenayah siber menyamar sebagai Openea, pasaran NFT yang popular dan menghantar e-mel kepada pengguna untuk mengakses bukti kelayakan mereka. Beberapa individu telah menjadi mangsa penipuan ini dan beratus-ratus NFT telah hilang akibatnya.
Itulah sebabnya penting untuk anda tidak sewenang-wenangnya mengklik pautan dalam e-mel. Jika anda dimaklumkan bahawa NFT anda telah dijual atau perjanjian telah dibuat, pergi terus ke pasaran dan log masuk di sana. Anda kemudian boleh melihat sama ada sebenarnya terdapat sebarang aktiviti yang berkaitan dengan hartanah yang anda jual.
3. Pancingan data melalui Instagram
![Bagaimanakah pancingan data digunakan untuk mencuri NFT? Bagaimanakah pancingan data digunakan untuk mencuri NFT?]()
Ramai artis NFT menggunakan Instagram untuk mempromosikan karya baharu, membincangkan perkembangan dan berhubung dengan peminat mereka. Tetapi ini juga membuka pintu kepada akaun penyamaran, yang melaluinya mangsa yang tidak curiga telah ditipu.
Penipu sering melakukan jenis penipuan ini dengan menghantar mesej kepada pengguna yang mengikuti artis, memproyeksikan mereka menyamar atau pengguna yang berminat dengan NFT secara umum. Mereka akan memberitahu pengguna bahawa mereka telah memenangi hadiah dan kemudian akan memberikan pautan ke tapak web di mana mereka boleh menuntut hadiah mereka.
Sudah tentu, tiada hadiah sebenar dan pautan hanya disediakan untuk pengguna memberikan penipu maklumat yang mereka perlukan untuk mengakses akaun atau dompet yang mereka miliki. Pada ketika itu, mungkin sudah terlambat untuk mangsa.
Tetapi akaun penyamaran bukanlah penipuan NFT yang berkaitan dengan Instagram. Penjenayah yang lebih maju boleh menggodam akaun rasmi dan menyasarkan individu dari sana. Lapisan pengesahan eksplisit ini memberi penipu peluang yang lebih baik untuk menipu pengguna.
4. Pancingan data melalui Twitter
![Bagaimanakah pancingan data digunakan untuk mencuri NFT? Bagaimanakah pancingan data digunakan untuk mencuri NFT?]()
Seperti Instagram, ramai artis dan projek NFT mendapat pengikut yang ramai di Twitter daripada peminat dan peminat yang berminat dengan kerja mereka. Dan ini hanya menyediakan satu lagi cara untuk penjenayah siber mengeksploitasi pengguna.
Penipuan NFT di Twitter berfungsi dengan cara yang sama seperti yang mereka lakukan di Instagram, dengan penjenayah menyasarkan mangsa melalui penyamaran akaun atau menggodam akaun rasmi dan pergi dari sana. Penipu juga boleh menyiarkan pautan pancingan data secara terbuka daripada akaun rasmi palsu atau dikompromi untuk mencipta serangan susulan yang lebih besar dan menarik lebih ramai mangsa.
Disebabkan oleh risiko ini, anda perlu berhati-hati apabila anda menemui pautan pemberian NFT. Sekali lagi, jika anda pernah diminta untuk memberikan apa-apa jenis maklumat sensitif untuk menerima hadiah, berhati-hati. Tiada sebab mengapa frasa benih, kata laluan log masuk atau kunci peribadi anda diperlukan dalam hadiah.
Anda juga boleh menggunakan tapak web semakan pautan untuk menyemak sama ada pautan itu sah sebelum mengklik padanya.
Dengan NFT mencapai harga yang luar biasa, tidak hairanlah penjenayah siber melakukan semua yang mereka mampu untuk memanfaatkan pasaran yang berkembang pesat ini. Jadi, jika anda memiliki apa-apa jenis NFT, ingat bahawa anda tidak boleh memberikan sebarang maklumat sensitif anda, kerana ini boleh digunakan untuk mencuri aset berharga anda dengan cepat.