> For the complete documentation index, see [llms.txt](https://yubit.gitbook.io/yubit/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://yubit.gitbook.io/yubit/pl/przewodnik/ustawienia-konta/jak-rozpoznawac-oszustwa-i-zapobiegac-atakom-phishingowym.md).

# Jak rozpoznawać oszustwa i zapobiegać atakom phishingowym

Wraz ze wzrostem popularności kryptowalut ewoluowały także oszustwa.Od podszywania się pod obsługę klienta po tworzenie fałszywych stron internetowych i linków phishingowych — atakujący stają się coraz bardziej wyrafinowani.Ten przewodnik przedstawia praktyczne i łatwe do zrozumienia metody, które pomogą Ci rozpoznawać oszustwa i chronić swoje aktywa.

***

1. ### **Najczęstsze rodzaje oszustw kryptowalutowych**
2. #### **Podszywanie się pod obsługę klienta lub oficjalny personel**

Oszuści często podszywają się pod:

* Obsługę klienta giełdy
* Członków zespołu projektu
* Organy regulacyjne lub „działy audytu bezpieczeństwa”
* Administratorów airdropów

Typowe wiadomości oszukańcze obejmują:

* „Twoje konto ma problem i wymaga weryfikacji.”
* „Duży przelew został zablokowany. Proszę podać kod weryfikacyjny.”
* „Możemy podnieść uprawnienia Twojego konta za Ciebie.”
* „Wyślij mi swoją frazę seed, a pomogę odzyskać Twoje środki.”

⚠️ **Żaden oficjalny przedstawiciel nigdy nie poprosi o hasło, kod weryfikacyjny, klucz prywatny ani frazę seed.**

***

2. #### **Linki phishingowe i fałszywe strony internetowe**

Oszuści tworzą fałszywe strony, takie jak:

* Fałszywe strony pobierania aplikacji giełdowych
* Fałszywe portale airdropów
* Fałszywe strony „Połącz portfel”
* Fałszywe strony ogłoszeń lub wydarzeń

Ich celem jest nakłonienie użytkowników do:

* Wprowadzania fraz seed
* Podpisywania złośliwych inteligentnych kontraktów
* Autoryzowania nieograniczonych zatwierdzeń tokenów

Częste sygnały ostrzegawcze:

* Domeny wyglądające podobnie, ale nieznacznie zmienione
* Pilne komunikaty typu „Autoryzuj teraz” lub „Zaktualizuj natychmiast”
* Prośby o podpisanie nieznanych uprawnień, takich jak **nieograniczone zatwierdzenia**

***

3. #### **Oszustwa socjotechniczne (Telegram / Discord / Twitter)**

Oszuści mogą pisać do Ciebie bezpośrednio, twierdząc, że:

* Pomogą z problemami handlowymi
* Oferują informacje poufne
* Zapraszają Cię do „grup VIP z zyskiem”
* Proponują inwestycje z „gwarantowanym zwrotem”

Gdy tylko wejdziesz w interakcję, znajdą sposoby, by wyprowadzić Twoje środki.

***

4. #### **Fałszywe aplikacje lub rozszerzenia przeglądarki**

Przykłady obejmują:

* Fałszywe rozszerzenia MetaMask
* Fałszywe aplikacje giełdowe
* Fałszywe narzędzia projektowe

Mogą one rejestrować klucze prywatne, hasła i przelewać Twoje aktywa.

***

2. ### **Jak użytkownicy Web3 mogą szybko rozpoznać oszustwa**
3. #### **Oficjalny personel NIGDY nie poprosi o wrażliwe informacje**

Jeśli ktoś prosi o którekolwiek z poniższych, to oszustwo:  ❌ Fraza seed  ❌ Klucz prywatny  ❌ Kod weryfikacyjny  ❌ Zrzuty ekranu portfela pokazujące wrażliwe dane100% legalnych platform nigdy nie poprosi o te informacje.

***

2. #### **Zweryfikuj domenę i adres URL**

Legalna strona internetowa musi dokładnie odpowiadać oficjalnej domenie.Wskazówki:

* Sprawdź **HTTPS**
* Nie klikaj linków stron trzecich; korzystaj wyłącznie z oficjalnych źródeł
* Uważaj na fałszywe domeny, takie jak:
  * yub1t.com (i → 1)
  * yubit-exchange.co (fałszywe rozszerzenie)

***

3. #### **Sprawdź oficjalne kanały w mediach społecznościowych**

Oszuści często kopiują zdjęcia profilowe, biogramy i nazwy.Zawsze korzystaj z oficjalnych kanałów poprzez:

* Oficjalne ogłoszenia
* Linki na oficjalnej stronie internetowej
* Zweryfikowane konta
* Linki osadzone w aplikacji giełdowej

***

4. #### **Częste sygnały ostrzegawcze w wiadomościach**

Wiadomości są niemal zawsze oszustwem, jeśli nadawca:

* Kontaktuje się z Tobą prywatnie
* Naciska, by działać natychmiast
* Obiecuje wysokie lub gwarantowane zyski
* Prosi, aby dołączyć do nieznanych grup
* Wysyła skrócone adresy URL (bit.ly, tinyurl itp.)

***

3. ### **Jak zapobiegać atakom phishingowym**
4. #### **Unikaj klikania nieznanych linków**

Zwłaszcza linków wysyłanych przez:

* Wiadomości prywatne
* Kody QR na czatach grupowych
* Reklamy w wyszukiwarce Google (które mogą zawierać fałszywe wpisy)

Zawsze korzystaj z platformy przez oficjalną stronę internetową lub aplikację.

***

2. #### **Sprawdź uprawnienia kontraktu przed podpisaniem**

Unikaj podpisywania w ciemno:

* Nieograniczone zatwierdzenia
* Niestandardowe wywołania kontraktów
* Uprawnienia „maksymalnych wydatków”

Przydatne narzędzia do sprawdzania zatwierdzeń:

* Revoke.cash
* Etherscan Token Approval
* DeBank Authorization Manager

***

3. #### **Oddziel swoje aktywa**

Zalecana konfiguracja:

* Portfel gorący do codziennego użytku
* Portfel zimny do długoterminowego przechowywania

Nigdy nie łącz swojego głównego portfela aktywów z nieznanymi stronami internetowymi.

***

4. #### **Włącz uwierzytelnianie dwuskładnikowe (2FA)**

Włącz 2FA na giełdach, kontach e-mail i w mediach społecznościowych.Zalecane:

* Google Authenticator
* Authy

⚠️ Unikaj weryfikacji SMS — jest podatna na ataki SIM-swap.

***

5. #### **Utrzymuj aktualne oprogramowanie**

Regularnie aktualizuj:

* System operacyjny urządzenia mobilnego
* Przeglądarka
* Rozszerzenia portfela
* Aplikacje giełdowe

To zapobiega wykorzystywaniu starych luk przez atakujących.

***

4. ### **Co zrobić, jeśli podejrzewasz oszustwo**
5. #### **Natychmiast przerwij wszystkie działania**

Nie autoryzuj, nie przesyłaj ani nie klikaj niczego więcej.

2. #### **Zmień hasła i cofnij zatwierdzenia**

Użyj Revoke.cash, aby usunąć podejrzane uprawnienia kontraktu.

3. #### **Skontaktuj się z oficjalnym wsparciem (wyłącznie przez oficjalną stronę internetową)**

Nie wstydź się — priorytetem jest bezpieczeństwo, nie obwinianie.

***

5. ### **Złote zasady rozpoznawania oszustw**

   &#x20; 🚫 Oficjalny personel NIGDY nie poprosi o Twoją frazę seed  🚫 Nigdy nie rozwiązuj problemów przez wiadomości prywatne  🚫 Ignoruj „gwarantowane zyski” lub ukryte zyski  🚫 Nie klikaj nieznanych linków  🚫 Nie podpisuj nieznanych uprawnień kontraktów  Jeśli będziesz przestrzegać tych pięciu zasad, unikniesz **95% oszustw Web3**.
