Kripto Prevare

Kripto phishing: lažni sajtovi i poruke koje prazne novčanike

16. август 2026.

Kripto phishing: lažni sajtovi i poruke koje prazne novčanike

Ključno ukratko:

  • Kripto phishing napadi koriste lažne sajtove, poruke i linkove da ukradu privatne ključeve ili navedu na zlonamernu transakciju.
  • Uvek proverite tačan naziv domena u adresnoj traci pre nego što unesete bilo kakve podatke ili povežete novčanik.
  • Potpis transakcije se mora pregledati u novčaniku pre potvrde; ako vidite nepoznat poziv ili sumnjivu adresu, odustanite.
  • Lažni airdrop i fake support poruke često traže hitnu akciju ili poverljive podatke; budite oprezni na pritisak.
  • Koristite hardverski novčanik i proverite adresu na ekranu uređaja pre finalne potvrde transakcije.

Kripto phishing je jedan od najčešćih načina na koji napadači pokušavaju da isprazne novčanike običnih korisnika. Umesto da probijaju šifrovanje, oni ciljaju ljude: lažnim sajtovima, porukama koje izgledaju kao zvanične i linkovima koji vode na kopije poznatih platformi. U ovom tekstu pokazaćemo vam kako da prepoznate najčešće kanale napada i koje korake preduzmete pre nego što kliknete na bilo šta.

Bezbednost u kripto svetu nije apsolutna, ali uz pravilnu proveru domena i potpisa transakcije možete značajno smanjiti rizik. Cilj je da razumete obrasce napada, a ne da se plašite.

Lažni airdrop: Kako vas mamac navodi na opasnu transakciju

Lažni airdrop je jedan od najrasprostranjenijih oblika kripto phishing napada. Napadači šalju poruke na društvenim mrežama, mejlom ili čak preko Telegrama, obećavajući besplatne tokene ako povežete novčanik ili pošaljete malu količinu kriptovalute da ‘pokrijete gas’. U realnosti, cilj je da vas navedu da potpišete transakciju koja daje odobrenje napadaču da troši vaša sredstva.

  • Prepoznajte znake: poruke sa preteranim obećanjima, hitnim rokovima i zahtevom za povezivanje novčanika na nepoznatom sajtu.
  • Nikada ne unosite privatni ključ ili seed frazu na sajt koji je došao iz poruke; zvanični projekti nikada to ne traže.
  • Ako neki airdrop deluje predobro da bi bio istinit, verovatno jeste. Proverite zvanične kanale projekta pre nego što bilo šta uradite.

Fake support: Kada ‘pomoć’ postane pretnja

Napadači često koriste lažnu korisničku podršku da bi došli do vaših sredstava. Oni se predstavljaju kao predstavnici berze ili novčanika, kontaktiraju vas putem društvenih mreža ili čak telefonom, i nude rešenje za ‘problem’ sa vašim nalogom. Zatim traže da potvrdite transakciju ili otkrijete osetljive podatke.

  • Zapamtite: prava podrška nikada ne traži vašu seed frazu ili privatni ključ.
  • Ako vas neko kontaktira prvi, budite sumnjičavi; prekinite komunikaciju i javite se zvaničnom kanalu podrške sa sajta koji ste sami otvorili.
  • Proverite domen: lažni sajtovi podrške često imaju sličan naziv, ali sa greškom u slovima ili dodatkom (npr. ‘support-berza.com’).

Otrovni linkovi u pretrazi: Kako se klonirane stranice pojavljuju na vrhu

Kripto phishing napadi često koriste lažne sajtove koji se pojavljuju u rezultatima pretrage, posebno kada korisnici traže popularne platforme. Napadači prave kopiju poznatog sajta i koriste SEO tehnike da bi je plasirali visoko. Kada kliknete na link, dolazite na stranicu na kojoj unosite podatke ili povezujete novčanik na zlonamernu aplikaciju.

  • Pre klika, proverite URL u adresnoj traci: tačan naziv domena, bez dodatnih reči ili zamenskih slova (npr. ‘binancee.com’ umesto ‘binance.com’).
  • Koristite bookmark-ove za često posećene sajtove, umesto da ih tražite svaki put.
  • Ako sajt traži da povežete novčanik, prvo proverite da li je domen zaista zvaničan; lažni sajtovi često imaju sertifikat, pa to nije pouzdan znak.

Kako proveriti domen pre klika: Praktični koraci

Provera domena je prva linija odbrane protiv kripto phishing napada. To ne zahteva tehničko znanje, samo malo pažnje.

  • Uvek ručno upišite adresu sajta u pretraživač, umesto da klikćete na link iz poruke ili mejla.
  • Pogledajte tačan naziv domena, uključujući i ekstenziju (npr. ‘.com’, ‘.rs’). Lažni sajtovi često koriste slične ekstenzije poput ‘.net’ ili ‘.io’.
  • Sertifikat nije dokaz legitimnosti; proverite tačan domen u adresnoj traci i uporedite ga sa zvaničnim sajtom projekta.
  • Adresu ugovora sa zvaničnog sajta projekta uporedite sa adresom na blok-istraživaču (npr. Etherscan) pre interakcije.

Provera potpisa transakcije: Šta gledati pre nego što potvrdite

Kada povežete novčanik i sajt zatraži transakciju, potpis je poslednja odbrana. Mnogi korisnici potvrde transakciju bez gledanja detalja, što napadači koriste.

  • U novčaniku, pre potvrde, pregledajte sve detalje: adresu primaoca, iznos, mrežu i vrstu poziva.
  • Ako vidite poziv koji ne prepoznajete (npr. ‘approve’ ili ‘setApprovalForAll’), to može biti pokušaj da se odobri pristup vašim tokenima.
  • Koristite hardverski novčanik koji prikazuje detalje transakcije na ekranu uređaja; to smanjuje rizik od lažnog prikaza na računaru.
  • Ako bilo šta izgleda sumnjivo, odustanite od transakcije i proverite informacije na zvaničnim kanalima.

Kako da se zaštitite: Navike koje smanjuju rizik

Zaštita od kripto phishing napada nije jednokratna radnja, već skup navika koje postaju automatske.

  • Koristite hardverski novčanik za veće količine; on drži privatne ključeve izolovane na samom uređaju, van dohvata računara i interneta, čime smanjuje rizik od malvera.
  • Uvek proverite domen i potpis transakcije pre svakog klika i potvrde, bez izuzetka.
  • Budite skeptični prema porukama koje traže hitnu akciju ili lične podatke; legitimne platforme ne vrše pritisak.
  • Redovno proveravajte zvanične blogove i saopštenja projekata koje koristite, da biste znali koje adrese su stvarne.
  • Ako sumnjate da je seed fraza ili ključ možda kompromitovan, hitno prebacite sredstva na novi novčanik i opozovite sva odobrenja tokena (npr. preko revoke.cash ili Etherscan Token Approval alata). Promena lozinke ne štiti sredstva ako je ključ procureo.

Na ovom blogu redovno obrađujemo aktuelne pretnje; za vanjske resurse vidite zvaničnu dokumentaciju vašeg novčanika.

Povezani tekstovi

Česta pitanja

Šta je kripto phishing?

Kripto phishing je vrsta napada gde prevaranti koriste lažne sajtove, poruke ili linkove da bi vas naveli da otkrijete privatne ključeve ili potpišete zlonamernu transakciju.

Kako da prepoznam lažni airdrop?

Lažni airdrop obično obećava besplatne tokene uz zahtev da povežete novčanik ili pošaljete malu količinu kriptovalute. Ako deluje predobro da bi bilo istinito, verovatno jeste.

Da li je https dovoljan znak da je sajt bezbedan?

Ne. Lažni sajtovi mogu imati sertifikat, pa https nije garancija ispravnosti. Uvek proverite tačan naziv domena i budite oprezni.

Šta treba da proverim pre potvrde transakcije?

Proverite adresu primaoca, iznos, mrežu i vrstu poziva. Ako vidite nepoznat poziv ili sumnjivu adresu, odustanite.

Kako mogu da proverim da li je domen zvaničan?

Ručno upišite adresu u pretraživač, uporedite tačan naziv domena sa zvaničnim sajtom projekta, i koristite bookmark-ove za često posećene stranice.

Šta da radim ako sumnjam da sam žrtva phishing napada?

Odmah prekinite interakciju, prebacite sredstva na novi novčanik ako je moguće, opozovite sva odobrenja tokena, i prijavite napad nadležnim organima.

← Nazad na BlockchainSecurity.rs
Scroll to Top