การแจกเหรียญคริปโตปลอมและการหลอกลวงแจกคริปโตมักประสบความสำเร็จเพราะมันเลียนแบบสิ่งที่ดูเหมือนของจริง: โครงการเหล่านั้นแจกเหรียญจริง ๆ ให้รางวัลแก่ผู้ใช้กลุ่มแรก จัดแคมเปญชุมชน และประกาศโปรโมชั่น วิธีที่ดีที่สุดคืออย่าระแวงทุกโปรโมชั่น แต่ควรสร้างกระบวนการตรวจสอบที่ทำซ้ำได้ เพื่อแยกแยะข้อเสนอที่น่าเชื่อถือออกจากคำขอที่อาจเปิดเผยกระเป๋าเงิน ข้อมูลส่วนตัว หรือเงินทุนของคุณ
กระบวนการรักษาความปลอดภัยที่ดีควรให้ผลลัพธ์สามประการ ประการแรก คุณควรสามารถตัดสินใจได้ว่าข้อเสนอนั้นสามารถตรวจสอบได้อย่างอิสระผ่านช่องทางทางการหรือไม่ ประการที่สอง คุณควรเข้าใจอย่างถ่องแท้ว่ากระเป๋าเงินของคุณถูกขอให้ลงนามหรืออนุมัติอะไรก่อนที่คุณจะอนุญาตอะไรก็ตาม ประการที่สาม หากมีสิ่งผิดพลาดเกิดขึ้นแล้ว คุณควรทราบวิธีการรักษาความปลอดภัย บันทึก เพิกถอน และรายงานโดยไม่ทำให้สถานการณ์เลวร้ายลงไปอีก
ข้อเสนอ "โทเค็นฟรี" ที่น่าสงสัยจะประเมินได้ง่ายขึ้นมาก เมื่อคุณตรวจสอบแหล่งที่มา ตรวจสอบ URL และอ่านคำขอจากกระเป๋าเงินก่อนที่จะอนุมัติอะไรก็ตาม
การหลอกลวงเกี่ยวกับการแจกของรางวัลปลอมและการแจกของฟรีพยายามหลอกให้คุณทำอะไร
เรื่องราวที่ปรากฏอาจแตกต่างกันไป แต่เป้าหมายสุดท้ายมักจะเรียบง่าย นั่นคือ การทำให้คุณส่งสกุลเงินดิจิทัล เปิดเผยวลีการกู้คืนหรือรหัสส่วนตัว ลงนามในข้อความที่เป็นอันตราย หรืออนุมัติสัญญาอัจฉริยะที่สามารถย้ายโทเค็นจากกระเป๋าเงินของคุณได้
คณะกรรมการการค้าแห่งสหรัฐอเมริกา (FTC) เตือนว่ามิจฉาชีพมักใช้คำสัญญาว่าจะให้เงินฟรี รางวัล หรือผลตอบแทนที่สูงผิดปกติ เพื่อสร้างความเร่งด่วนและลดความระแวงของเหยื่อ นอกจากนี้ยังแนะนำให้หลีกเลี่ยงการคลิกลิงก์ที่ไม่คาดคิด และระบุว่ารางวัลที่ถูกต้องตามกฎหมายไม่ควรต้องมีการโอนเงินก่อน โปรดดูคำแนะนำของ FTC เกี่ยวกับการหลอกลวงเกี่ยวกับสกุลเงินดิจิทัลและการหลอกลวงเกี่ยวกับรางวัลและการชิงโชคปลอม
ใน Web3 คำขออาจซับซ้อนกว่าแค่ “ส่งคริปโตมาให้เรา แล้วเราจะส่งกลับไปให้เพิ่ม” เว็บไซต์หลอกลวงอาจขอให้คุณเชื่อมต่อกระเป๋าเงินและอนุมัติธุรกรรมที่ดูเหมือนปกติ เอกสารอย่างเป็นทางการของ MetaMask อธิบายว่าการอนุมัติโทเค็นสามารถให้สิทธิ์แอปพลิเคชันแบบกระจายศูนย์ในการย้ายโทเค็นที่ระบุในนามของคุณ และการอนุมัติที่เป็นอันตรายอาจขอสิทธิ์การเข้าถึงมากเกินไปหรือแม้กระทั่งไม่จำกัด คำแนะนำด้านความปลอดภัยของ MetaMask อธิบายว่าการแจกเหรียญฟรีปลอมเป็นเหยื่อล่อทั่วไปสำหรับการฟิชชิ่งและการอนุมัติที่เป็นอันตราย ดูคำอธิบายเกี่ยวกับการอนุมัติโทเค็นและความปลอดภัยของ Web3 จาก MetaMask
กระบวนการตรวจสอบที่ประสบความสำเร็จควรพิสูจน์อะไรบ้าง
อย่าตัดสินของรางวัลจากแค่ความสวยงามของหน้าเว็บ จำนวนการตอบกลับในโพสต์โซเชียล หรือโลโก้ที่คุ้นเคย การตรวจสอบที่ดีควรให้หลักฐานที่คุณสามารถตรวจสอบย้อนกลับไปยังเว็บไซต์อย่างเป็นทางการของโครงการได้
1. คุณสามารถเข้าถึงโปรโมชั่นได้โดยไม่ต้องใช้ข้อความโฆษณาโปรโมชั่นนั้น
หากการแจกเหรียญฟรี (airdrop) เป็นของจริง คุณควรจะเริ่มต้นจากแหล่งที่คุณเชื่อถือได้อยู่แล้ว เช่น เว็บไซต์อย่างเป็นทางการของโครงการ เอกสารประกอบ แอปพลิเคชันที่ได้รับการตรวจสอบ หรือบัญชีโซเชียลอย่างเป็นทางการที่คุณเข้าถึงได้ด้วยตนเอง อย่าใช้ลิงก์ในข้อความส่วนตัวที่ไม่ได้รับเชิญ การตอบกลับ โฆษณา โฆษณาค้นหา หรือโพสต์ที่ส่งต่อมาเป็นเส้นทางเดียวในการเข้าถึงหน้ารับเหรียญ
ผลลัพธ์ที่สำคัญคือความสามารถในการทำซ้ำได้โดยอิสระ หากโปรโมชั่นนั้นมีอยู่เฉพาะผ่านลิงก์ที่คนแปลกหน้าส่งมาให้ หรือคุณไม่พบประกาศที่ตรงกันผ่านช่องทางอย่างเป็นทางการ ให้หยุดแค่นั้น
2. โดเมนและปลายทางการอ้างสิทธิ์ตรงกับข้อมูลที่ได้รับการตรวจสอบแล้วของโครงการ
โดเมนหลอกลวงอาจใช้คำเพิ่มเติม ตัวอักษรที่สลับกัน โดเมนย่อยที่ทำให้เข้าใจผิด หรือตัวอักษรที่ดูคล้ายกัน โปรดอ่านชื่อโฮสต์ทั้งหมดก่อนเชื่อมต่อกระเป๋าเงิน หน้าเว็บอาจคัดลอกแบรนด์ได้อย่างสมบูรณ์แบบในขณะที่ส่งคำขอเชื่อมต่อกระเป๋าเงินจากโดเมนที่ไม่เกี่ยวข้องหรือสัญญาอัจฉริยะ
อย่าถือว่าไอคอนแม่กุญแจหรือ HTTPS เป็นหลักฐานยืนยันว่าโปรโมชั่นนั้นเป็นของจริง HTTPS หมายถึงการเชื่อมต่อได้รับการเข้ารหัส แต่ไม่ได้หมายความว่าผู้ดำเนินการนั้นน่าเชื่อถือ
3. หลักเศรษฐศาสตร์นั้นสมเหตุสมผล
การแจกจ่ายโทเค็นจริงอาจต้องเสียค่าธรรมเนียมการทำธุรกรรมบนเครือข่าย ขึ้นอยู่กับวิธีการดำเนินการ แต่สิ่งนั้นแตกต่างอย่างมากจากการถูกบอกให้โอนคริปโตเคอร์เรนซีเพื่อ "ปลดล็อก" "ตรวจสอบ" "เปิดใช้งาน" หรือ "เพิ่มเป็นสองเท่า" ของรางวัล คณะกรรมการการค้าแห่งสหรัฐอเมริกา (FTC) เตือนอย่างชัดเจนว่า การเรียกร้องให้ส่งคริปโตเคอร์เรนซีล่วงหน้าเพื่อรับรางวัลหรือเงินฟรีนั้นเป็นลักษณะเฉพาะของการหลอกลวง
กฎที่มีประโยชน์คือให้ถามว่ามูลค่าใดเคลื่อนที่ไปในแต่ละทิศทาง หากการแจกของรางวัลที่กล่าวอ้างนั้นขึ้นอยู่กับการที่คุณส่งเงินจำนวนมากไปยังที่อยู่ซึ่งควบคุมโดยบุคคลอื่นก่อน ความเสี่ยงนั้นไม่ใช่เพียงรายละเอียดทางเทคนิคเล็กน้อย แต่เป็นหัวใจสำคัญของธุรกรรมนั้น
อ่านคำขอจากกระเป๋าเงิน ไม่ใช่ป้ายกำกับปุ่ม
ช่วงเวลาที่สำคัญที่สุดมักเกิดขึ้นหลังจากที่คุณคลิก “รับสิทธิ์” ปุ่มบนเว็บไซต์อาจแสดงข้อความอะไรก็ได้ แต่การยืนยันกระเป๋าเงินต่างหากที่คุณควรตรวจสอบว่าอะไรจะได้รับการอนุมัติจริง ๆ
ตรวจสอบว่าคำขอเป็นการเชื่อมต่อกระเป๋าเงินแบบธรรมดา การลงลายมือชื่อข้อความ การอนุมัติโทเค็น การอนุมัติ NFT หรือการโอนบนบล็อกเชน การกระทำเหล่านี้ไม่เหมือนกัน MetaMask ระบุว่าการเชื่อมต่อกระเป๋าเงินนั้นแตกต่างจากการอนุมัติสิทธิ์โทเค็น: การอนุมัติสามารถอนุญาตให้ dapp หรือสัญญาทำการโอนโทเค็นได้ ในขณะที่การเชื่อมต่อเพียงอย่างเดียวไม่ได้ให้สิทธิ์นั้นโดยอัตโนมัติ
| สิ่งที่คุณเห็น |
สิ่งที่ต้องตรวจสอบ |
ควรหยุดเมื่อใด |
| เชื่อมต่อกระเป๋าเงิน |
เว็บไซต์ถูกต้องและบัญชีที่คาดหวัง |
โดเมนนี้ไม่คุ้นเคย หรือมาจากลิงก์ที่ไม่ได้รับการร้องขอ |
| ข้อความป้าย |
วัตถุประสงค์ที่อ่านง่ายและขอบเขตที่คาดหวัง |
ข้อความนั้นคลุมเครือ ไม่เกี่ยวข้องกับข้อเรียกร้อง หรือคุณไม่เข้าใจข้อความนั้น |
| อนุมัติการใช้จ่ายโทเค็น |
โทเค็น ผู้ใช้จ่าย จำนวนเงินที่อนุญาต และเหตุผลที่ต้องขออนุมัติ |
ไม่ทราบชื่อผู้ใช้จ่าย หรือวงเงินที่กำหนดไว้กว้างเกินความจำเป็น |
| ส่งคริปโต |
ผู้รับ จำนวนเงิน และเหตุผลทางธุรกิจ |
คุณจะได้รับแจ้งว่าจำเป็นต้องชำระเงินเพื่อรับรางวัล "ฟรี" หรือผลตอบแทนที่เพิ่มขึ้น |
หากคุณไม่สามารถอธิบายคำขอเป็นภาษาอังกฤษที่เข้าใจง่ายได้ อย่าเพิ่งลงนาม การตอบสนองที่ถูกต้องไม่ใช่การคาดเดา ปิดหน้าต่างแจ้งเตือน ตรวจสอบสัญญาหรือใบสมัครผ่านเอกสารทางการ และดำเนินการต่อเฉพาะเมื่อสิทธิ์ที่ร้องขอตรงกับฟังก์ชันที่คุณต้องการใช้งานเท่านั้น
สัญญาณเตือนที่ควรเปลี่ยนแนวทางปฏิบัติของคุณทันที
สัญญาณบางอย่างชัดเจนมากพอที่คุณควรหยุดการติดต่อแทนที่จะเสียเวลาพยายามหาเหตุผลมาสนับสนุนข้อเสนอนั้น:
- คุณจะถูกขอให้ป้อนวลีรหัสลับ (seed phrase), วลีกู้คืนลับ (Secret Recovery Phrase), คีย์ส่วนตัว (private key) หรือคำสำรองกระเป๋าเงินดิจิทัล (wallet backup words)
- คุณต้องส่งคริปโตเคอร์เรนซีไปก่อนจึงจะได้รับคริปโตเคอร์เรนซีกลับคืนมาเพิ่มอีก
- ข้อเสนอนี้ใช้ได้เฉพาะผ่านข้อความส่วนตัวที่ส่งมาโดยไม่ได้รับการร้องขอ การตอบกลับ หรือกลุ่มส่วนตัวเท่านั้น
- คุณถูกกดดันด้วยการนับถอยหลัง คำเตือน "โอกาสสุดท้าย" หรือการข่มขู่ว่าโควต้าของคุณจะหมดไปภายในไม่กี่นาที
- เว็บไซต์ดังกล่าวขออนุมัติโทเค็นที่ไม่ตรงกับสินทรัพย์ที่ถูกอ้างสิทธิ์
- เบี้ยเลี้ยงนี้สูงมากผิดปกติ และไม่มีเหตุผลที่ชัดเจนสำหรับเรื่องนี้
- เว็บไซต์อย่างเป็นทางการและช่องทางอย่างเป็นทางการของโครงการไม่ได้กล่าวถึงกิจกรรมนี้
- เจ้าหน้าที่ฝ่ายสนับสนุนขอให้คุณย้ายการสนทนาไปยังช่องทางส่วนตัว และไม่เปิดเผยข้อมูลลับหรือข้อมูลการยืนยันตัวตน
สัญญาณเตือนสีแดงเพียงอย่างเดียวไม่ได้หมายความว่าเป็นการฉ้อโกงเสมอไป ตัวอย่างเช่น แอปพลิเคชันแบบกระจายอำนาจที่ถูกต้องตามกฎหมายอาจขออนุมัติโทเค็น การตัดสินใจควรขึ้นอยู่กับบริบท: แอปพลิเคชันนั้นเป็นของแท้หรือไม่ การอนุญาตที่ร้องขอมีความจำเป็นหรือไม่ และคุณเข้าใจขอบเขตของเรื่องหรือไม่ เป้าหมายด้านคุณภาพคือความมั่นใจที่อิงตามหลักฐาน ไม่ใช่คะแนนจากเช็คลิสต์
สร้างนิสัยที่ปลอดภัยก่อนที่จะเรียกร้องอะไรก็ตาม
ใช้กระเป๋าเงินดิจิทัลเฉพาะสำหรับแอปพลิเคชันแบบกระจายศูนย์ (dapps) ที่กำลังทดลองและสำหรับการแลกโทเค็น แทนที่จะใช้กระเป๋าเงินดิจิทัลที่เก็บสินทรัพย์ส่วนใหญ่ของคุณ เก็บสินทรัพย์ระยะยาวแยกจากบัญชีที่ใช้ทดสอบโปรโตคอลใหม่ แม้ว่าวิธีนี้จะไม่ทำให้สัญญาที่เป็นอันตรายปลอดภัย 100% แต่ก็สามารถลดจำนวนเงินที่อาจได้รับผลกระทบหากคุณทำผิดพลาด
นอกจากนี้ ควรตรวจสอบจำนวนโทเค็นที่ได้รับอนุญาตเป็นระยะๆ เอกสารอย่างเป็นทางการของ MetaMask แนะนำให้ตรวจสอบการอนุมัติที่มีอยู่และเพิกถอนสิทธิ์ที่คุณไม่ต้องการอีกต่อไป การเพิกถอนเป็นการดำเนินการบนบล็อกเชนในเครือข่ายที่รองรับ และโดยปกติจะต้องเสียค่าธรรมเนียมเครือข่าย ดังนั้นจึงควรพิจารณาว่าเป็นวิธีการจัดการกระเป๋าเงินดิจิทัลอย่างต่อเนื่องมากกว่าเป็นกลไกการกู้คืนแบบมหัศจรรย์
บันทึกเว็บไซต์ทางการของโครงการที่คุณใช้บ่อยๆ ไว้ในรายการโปรด สำหรับกิจกรรมที่มีมูลค่าสูง ให้ตรวจสอบที่อยู่ในการติดต่อจากเอกสารทางการ แทนที่จะพึ่งพาชื่อหรือสัญลักษณ์ที่สามารถคัดลอกได้ หากการส่งเสริมการขายมีความสำคัญมากพอที่จะเสี่ยงต่อการใช้เงินทุน ก็ควรตรวจสอบจากแหล่งข้อมูลทางการอิสระมากกว่าหนึ่งแหล่งด้วย
หากคุณได้เชื่อมต่อ ลงชื่อ อนุมัติ หรือโอนเงินไปแล้ว
การตอบสนองของคุณควรขึ้นอยู่กับสิ่งที่เกิดขึ้นจริง การเข้าชมหน้าเว็บเฉยๆ นั้นแตกต่างจากการป้อนวลีกู้คืน การอนุมัติ หรือการส่งไฟล์
หากคุณเชื่อมต่อกระเป๋าเงินดิจิทัลแล้ว แต่ไม่ได้ลงชื่อหรืออนุมัติอะไรเลย
หากคุณไม่ไว้วางใจเว็บไซต์นั้นอีกต่อไป ให้ตัดการเชื่อมต่อจากอินเทอร์เฟซกระเป๋าเงินของคุณ ปิดเว็บไซต์ และตรวจสอบว่ามีการส่งธุรกรรมใดๆ เพิ่มเติมหรือไม่ การเชื่อมต่อเพียงอย่างเดียวโดยทั่วไปไม่ได้หมายความว่าคุณได้รับอนุญาตให้ใช้โทเค็น แต่คุณควรตรวจสอบความเคลื่อนไหวในกระเป๋าเงินของคุณแทนที่จะคิดว่าไม่มีอะไรเกิดขึ้น
หากคุณอนุมัติโทเค็นที่น่าสงสัย
ตรวจสอบและเพิกถอนสิทธิ์ที่เกี่ยวข้องโดยใช้วิธีการที่กระเป๋าเงินหรือเครือข่ายของคุณรองรับ คู่มืออย่างเป็นทางการของ MetaMask อธิบายความแตกต่างระหว่างการตัดการเชื่อมต่อ dapp และการเพิกถอนสิทธิ์สัญญาอัจฉริยะ การตัดการเชื่อมต่อเว็บไซต์ไม่ได้หมายความว่าการอนุมัติโทเค็นบนบล็อกเชนจะถูกยกเลิกเสมอไป โปรดดูคู่มือเกี่ยวกับการเพิกถอนสิทธิ์สัญญาอัจฉริยะและการอนุมัติโทเค็น
หากยังมีสินทรัพย์จำนวนมากที่เสี่ยงต่อการถูกโจมตี ให้พิจารณาย้ายสินทรัพย์ที่ไม่ได้รับผลกระทบไปยังกระเป๋าเงินดิจิทัลใหม่ที่วลีการกู้คืนและรหัสส่วนตัวไม่เคยถูกเปิดเผย อย่านำวลีเริ่มต้น (seed phrase) ที่อาจถูกบุกรุกกลับมาใช้ใหม่
หากคุณเปิดเผยวลีเริ่มต้นหรือรหัสส่วนตัว
ให้ถือว่ากระเป๋าเงินดิจิทัลของคุณถูกบุกรุกแล้ว วลีรหัสลับ (seed phrase) ไม่สามารถเก็บเป็นความลับได้อีกต่อไปหลังจากที่บุคคลอื่นได้รับไปแล้ว สร้างกระเป๋าเงินดิจิทัลใหม่โดยใช้ซอฟต์แวร์หรือฮาร์ดแวร์ที่เชื่อถือได้ และย้ายสินทรัพย์ที่เหลือเมื่อปลอดภัยแล้ว อย่าพึ่งพาการเปลี่ยนรหัสผ่านกระเป๋าเงินดิจิทัล รหัสผ่านในเครื่องไม่สามารถป้องกันวลีกู้คืนหรือรหัสส่วนตัวที่ถูกขโมยไปได้
หากคุณส่งคริปโตเคอร์เรนซีให้กับมิจฉาชีพ
ดำเนินการอย่างรวดเร็ว เก็บรักษาแฮชธุรกรรม ที่อยู่ผู้รับ ภาพหน้าจอ ข้อความ ชื่อผู้ใช้ เว็บไซต์ และเวลาที่ทำธุรกรรม ติดต่อเว็บแลกเปลี่ยน ผู้ให้บริการกระเป๋าเงิน หรือบริการที่เกี่ยวข้อง หากมีการใช้งาน คณะกรรมการการค้าแห่งสหรัฐอเมริกา (FTC) แนะนำให้ผู้เสียหายติดต่อบริษัทคริปโตเคอร์เรนซีที่เกี่ยวข้องและรายงานธุรกรรมดังกล่าวว่าเป็นธุรกรรมฉ้อโกง แม้ว่าการโอนคริปโตเคอร์เรนซีอาจยากหรือเป็นไปไม่ได้ที่จะยกเลิกก็ตาม
ในสหรัฐอเมริกา FBI ขอให้เหยื่อของการหลอกลวงเกี่ยวกับสกุลเงินดิจิทัลรายงานรายละเอียดการทำธุรกรรมที่เกี่ยวข้องไปยังศูนย์รับเรื่องร้องเรียนอาชญากรรมทางอินเทอร์เน็ต (Internet Crime Complaint Center หรือ IC3) คำแนะนำของ FBI เน้นย้ำถึงที่อยู่กระเป๋าเงินดิจิทัล จำนวนเงิน วันที่ และรหัสการทำธุรกรรม และยังเตือนเกี่ยวกับการหลอกลวงเพื่อ "กู้คืน" เงินที่ตามมา ดูคำแนะนำการรายงานเกี่ยวกับสกุลเงินดิจิทัลของ FBI ผ่าน IC3 ได้ที่ นี่
วิธีตรวจสอบว่ากระบวนการด้านความปลอดภัยของคุณได้ผลหรือไม่
เป้าหมายไม่ใช่การคลิกผ่านหน้าต่างแจ้งเตือนกระเป๋าเงินได้เร็วขึ้น แต่เป็นการตัดสินใจโดยอาศัยความเร่งด่วน การสร้างแบรนด์ หรืออิทธิพลจากสังคมให้น้อยลง กระบวนการของคุณจะได้ผลก็ต่อเมื่อคุณสามารถตอบคำถามเหล่านี้ได้อย่างสม่ำเสมอก่อนที่จะดำเนินการใดๆ ที่แก้ไขไม่ได้:
- ฉันตรวจสอบยืนยันอย่างอิสระจากที่ใดว่าการแจกของรางวัลหรือการแจกฟรีนี้มีอยู่จริง?
- ฉันเข้ามาที่โดเมนทางการที่ถูกต้องแล้วใช่ไหม?
- ลายเซ็นหรือธุรกรรมนี้จะอนุญาตให้ทำอะไรได้บ้าง?
- เกี่ยวข้องกับโทเค็น สัญญา ผู้ใช้จ่าย และจำนวนเงินใดบ้าง?
- เหตุใดจึงต้องมีการอนุญาตนี้สำหรับข้อกล่าวอ้างดังกล่าว?
- หากสมมติฐานของฉันผิด ฉันจะสูญเสียเงินมากที่สุดเท่าไหร่?
หากคุณไม่สามารถตอบคำถามเหล่านั้นได้ ให้เปลี่ยนวิธีการของคุณ: หยุด ตรวจสอบจากแหล่งข้อมูลอย่างเป็นทางการ ลดจำนวนเงินที่เปิดเผย หรือยกเลิกการเรียกร้องทั้งหมด การพลาดการแจกของรางวัลมักมีต้นทุนโอกาสที่จำกัด การลงนามอนุมัติที่เป็นอันตรายหรือการเปิดเผยวลีการกู้คืนอาจทำให้มีความเสี่ยงมากกว่ามาก
ข้อจำกัดของรายการตรวจสอบป้องกันการฉ้อโกงใดๆ
ไม่มีเช็คลิสต์ใดรับประกันได้ว่าสัญญาอัจฉริยะ เว็บไซต์ หรือโครงการใดๆ จะปลอดภัย เว็บไซต์ที่ถูกต้องตามกฎหมายอาจถูกบุกรุก บัญชีโซเชียลอย่างเป็นทางการอาจถูกแฮ็ก อินเทอร์เฟซกระเป๋าเงินอาจเปลี่ยนแปลง และธุรกรรมที่เป็นอันตรายบางอย่างก็ยากที่ผู้ที่ไม่ใช่ผู้เชี่ยวชาญจะตีความได้ คำเตือนด้านความปลอดภัยเป็นเพียงสัญญาณที่มีประโยชน์ ไม่ใช่สิ่งที่จะมาทดแทนความเข้าใจในสิ่งที่คุณอนุญาต
สำหรับธุรกรรมที่ไม่คุ้นเคยหรือมีมูลค่าสูง ควรพิจารณาการรอการยืนยันอย่างอิสระจากทีมงานอย่างเป็นทางการของโครงการและชุมชนด้านความปลอดภัย การใช้กระเป๋าเงินดิจิทัลแยกต่างหากที่มีเงินทุนจำกัด หรือขอรับการตรวจสอบทางเทคนิคก่อนลงนาม นิสัยที่ดีที่สุดคือการปฏิบัติต่อลายเซ็นในกระเป๋าเงินดิจิทัลทุกครั้งเสมือนเป็นการตัดสินใจอนุมัติ ไม่ใช่การกดปุ่มตามปกติเพื่อรับรางวัล