Il cryptophishing utilizza siti Web falsi, e-mail contraffatte, pubblicità dannose e imitazioni sui social media per rubare frasi seed, scambiare credenziali e firme di approvazione.
Verifica manualmente gli URL, aggiungi ai preferiti i siti ufficiali e non firmare mai le transazioni del portafoglio richieste da messaggi non richiesti. Le schermate del portafoglio hardware devono essere lette attentamente prima di confermare qualsiasi azione.
I detentori di valore elevato vengono presi di mira in modo persistente; presupporre che qualsiasi messaggio urgente sulla sicurezza del portafoglio, sugli airdrop o sulla sospensione dell'account sia fraudolento fino a quando non venga verificato in modo indipendente.
Le vittime del phishing dovrebbero conservare le prove e avviare un esame riservato dei casi; il recupero del fondo dopo la divulgazione della frase è raramente realizzabile.