Phishing kripto menggunakan situs web palsu, email palsu, iklan jahat, dan peniruan identitas di media sosial untuk mencuri frase awal, bertukar kredensial, dan tanda tangan persetujuan.
Verifikasi URL secara manual, tandai situs resmi, dan jangan pernah menandatangani transaksi dompet yang diminta oleh pesan yang tidak diminta. Layar dompet perangkat keras harus dibaca dengan cermat sebelum mengonfirmasi tindakan apa pun.
Pemegang saham bernilai tinggi menjadi sasaran secara terus-menerus; berasumsi bahwa pesan penting apa pun tentang keamanan dompet, airdrop, atau penangguhan akun adalah penipuan hingga diverifikasi secara independen.
Korban phishing harus menyimpan bukti dan memulai peninjauan kasus secara rahasia; pemulihan dana setelah pengungkapan frase jarang dapat dicapai.