Phishing w kryptowalutach: tak rozpoznasz najczęstsze pułapki
Phishing pozostaje w 2026 roku największą przyczyną utraty kryptowalut przez osoby prywatne. Praktyczny przewodnik, dzięki któremu rozpoznasz znane sztuczki, zanim ich doświadczysz.
Dlaczego phishing w kryptowalutach jest tak skuteczny
W tradycyjnym świecie oszukańcze obciążenie rachunku często można jeszcze cofnąć. W kryptowalutach transakcja jest ostateczna, gdy tylko zostanie potwierdzona. Phisherzy o tym wiedzą i dlatego coraz częściej celują w podpisy portfela zamiast w hasła.
Pięć najczęstszych form
1. Fałszywe e-maile od twojej giełdy
Wiadomość przypominająca twoją giełdę, z przyciskiem do „sprawdzenia nietypowej aktywności”. Link prowadzi do kopii strony, która przechwytuje twoje dane logowania i kod 2FA.
2. Fałszywy support na Discordzie i Telegramie
Zadajesz pytanie na oficjalnym kanale i w ciągu kilku sekund otrzymujesz prywatną wiadomość od „supportu”. Prawdziwy support nigdy nie pisze pierwszy w wiadomości prywatnej.
3. Wallet-drainery przez podpis
Zostajesz przekierowany na stronę, która prosi cię o podpisanie czegoś niewinnego (na przykład o odebranie airdropu). W rzeczywistości udzielasz nieograniczonej zgody, dzięki której twoje tokeny mogą zostać wyprowadzone.
4. Fałszywe tokeny z airdropu w twoim portfelu
Widzisz w portfelu nieznany token o wysokiej „wartości”. Kto próbuje go sprzedać, trafia na stronę phishingową.
5. Skopiowane rozszerzenia w sklepie przeglądarki
Rozszerzenie o tej samej nazwie i logo co twój prawdziwy portfel, ale z recenzjami sprzed kilku godzin. Po instalacji od razu wysyła twoją seed phrase.
Pięć nawyków, które cię chronią
- Adres URL swojej giełdy zawsze wpisuj samodzielnie lub korzystaj z zakładki.
- Przy każdym podpisie portfela czytaj, jakich uprawnień udzielasz. Nieograniczone zgody to czerwona flaga.
- Regularnie cofaj stare zgody za pomocą narzędzi takich jak Revoke.cash.
- Przechowuj swoją seed phrase offline, nigdy w aplikacji do notatek ani w chmurze.
- Zachowaj szczególną czujność wobec pośpiechu. Phisherzy działają pod presją czasu, bo to wyłącza zdrowy rozsądek.
Co robić po próbie phishingu
- Nie klikaj już niczego na podejrzanej stronie.
- Otwórz portfel i cofnij wszystkie otwarte approvals.
- W razie wątpliwości przenieś pozostałe środki do nowego portfela z nową seed phrase.
- Zgłoś incydent swojej giełdzie oraz w Fraudehelpdesk.
Podsumowanie
Technologia stojąca za kryptowalutami jest silna, ale najsłabsze ogniwo znajduje się zwykle między klawiaturą a krzesłem. Kilka nawyków stanowi różnicę między pouczającym strachem a bolesną stratą.
