Cryptophishing wykorzystuje fałszywe strony internetowe, fałszywe wiadomości e-mail, złośliwe reklamy i podszywanie się pod media społecznościowe w celu kradzieży fraz początkowych, wymiany danych uwierzytelniających i podpisów zatwierdzających.

Weryfikuj adresy URL ręcznie, dodawaj do zakładek oficjalne strony i nigdy nie podpisuj transakcji portfela pod wpływem niechcianych wiadomości. Przed potwierdzeniem jakichkolwiek działań należy uważnie przeczytać ekrany portfela sprzętowego.

Posiadacze o dużej wartości są celem ciągłym; zakładaj, że każda pilna wiadomość dotycząca bezpieczeństwa portfela, zrzutów lub zawieszenia konta jest fałszywa, dopóki nie zostanie niezależnie zweryfikowana.

Ofiary phishingu powinny zabezpieczyć dowody i zainicjować poufne rozpatrzenie sprawy; odzyskanie środków po ujawnieniu frazy jest rzadko osiągalne.