மோசடி கண்டறிதல்

போலி crypto wallet app அல்லது browser extension-ஐ கண்டறிவது எப்படி?

Fake wallet app seed phrase, private key அல்லது signing control-ஐ திருடலாம். Official download path, publisher, permission, first-run மற்றும் update checks மூலம் installation-ஐ பாதுகாப்பாக்குங்கள்.

போலி crypto wallet app அல்லது browser extension-ஐ கண்டறிவது எப்படி?

ஒரு wallet app சாதாரண finance app அல்ல. அது private key-ஐ உருவாக்கவோ வைத்திருக்கவோ, transaction-ஐ sign செய்யவோ முடியும். அதனால் போலி app install செய்த பின் balance காட்டாமல் இருப்பது மட்டும் பிரச்சினை அல்ல; நீங்கள் உள்ளிடும் Secret Recovery Phrase-ஐ உடனே தாக்குதலாளருக்கு அனுப்பி, உண்மையான wallet-ன் assets-ஐ வேறு இடத்தில் இருந்து எடுத்துச் செல்ல முடியும்.

MetaMask Help Center-ன் official install வழிகாட்டி; எந்த தனிப்பட்ட wallet அல்லது recovery phrase-மும் படத்தில் இல்லை

App store-ல் இருப்பது மட்டும் போதாது

Official app stores மற்றும் browser extension stores review controls கொண்டிருக்கின்றன, ஆனால் clone listing, misleading advertisement அல்லது look-alike publisher தற்காலிகமாகத் தோன்றலாம். Downloads, stars மற்றும் reviews manipulation செய்யப்படலாம்; பழைய legitimate app ownership மாறியிருக்கலாம். Store search result-ஐ இறுதி source ஆகக் கருதாமல் wallet-ன் official website-லிருந்து store listing-க்கு செல்லுங்கள்.

MetaMask official installation guide metamask.io வழியாக browser store-க்கு செல்லவும், mobile-ல் appropriate official store பயன்படுத்தவும் எச்சரிக்கிறது. Random APK, Telegram ZIP, sponsored download site அல்லது support agent கொடுத்த extension package-ஐ install செய்ய வேண்டாம்.

Install முன் source chain

  1. Wallet project-ன் official domain-ஐ independent source-ல் உறுதி செய்யுங்கள்.
  2. Domain-ஐ bookmark செய்து அங்குள்ள Download/Install link-ஐத் திறக்கவும்.
  3. Store listing-ல் publisher/developer name, official website link, privacy details மற்றும் update history பார்க்கவும்.
  4. Browser extension என்றால் store URL மற்றும் extension identifier-ஐ project documentation-ுடன் ஒப்பிடவும்.
  5. App package manual install தேவைப்பட்டால் ஏன் தேவை என்பதை முதலில் புரிந்து கொள்ளுங்கள்; beginner wallet-க்கு இது வழக்கமான பாதை அல்ல.

Project social post கூட compromised ஆகலாம். Official website, verified source repository மற்றும் store publisher ஆகியவற்றில் குறைந்தது இரண்டு independent signals பொருந்துவது நல்லது. ஒரே influencer video-ன் description link பாதுகாப்புச் சான்றல்ல.

Permissions-ஐ வாசியுங்கள்

Browser wallet extension பொதுவாக websites-ுடன் interact செய்ய சில permissions கேட்கலாம்; ஆனால் permission wording மற்றும் scope-ஐ official documentation-ுடன் ஒப்பிடுங்கள். Clipboard, accessibility, SMS, contact, full file access அல்லது device administrator போன்ற தொடர்பில்லாத permission கேட்கும் mobile app-ஐ நிறுத்துங்கள். Android accessibility permission screen content மற்றும் input-ஐ பார்க்கக்கூடியதால் மிகுந்த ஆபத்து.

Permission update திடீரென வந்தால் automatic approve செய்யாதீர்கள். Release notes மற்றும் official announcement-ஐப் பாருங்கள். Wallet update email attachment அல்லது unknown executable ஆக வரக்கூடாது; store அல்லது official app update flow பயன்படுத்துங்கள்.

First-run warning signs

புதிய wallet உருவாக்கும்போது app தானாக புதிய recovery phrase உருவாக்கி offline backup செய்யச் சொல்லலாம். ஆனால் activation fee, support payment, remote screen-share அல்லது “wallet validation” website கேட்டால் நிறுத்துங்கள். Box, email அல்லது support agent முன்கூட்டியே கொடுத்த phrase-ஐப் பயன்படுத்த வேண்டாம்; அதை மற்றொருவர் ஏற்கனவே அறிவார்.

Existing wallet import செய்ய phrase தேவைப்படலாம், ஆனால் அது verified wallet app-ன் local import flow-ல் மட்டுமே இருக்க வேண்டும். சாதாரண website form, Google Form, chat bot அல்லது “sync” page-ல் phrase type செய்ய வேண்டாம். Browser full-screen extension page போல தோன்றலாம்; address bar உண்மையில் extension origin-ஐ காட்டுகிறதா என்பதைப் பார்க்கவும்.

உண்மையான app-ஐ பயன்படுத்தும் பழக்கம்

App திறந்த பிறகு version, developer/support link மற்றும் security settings-ஐப் பாருங்கள். Small balance கொண்ட புதிய wallet மூலம் receive மற்றும் send flow-ஐ முதலில் சோதிக்கலாம். Main seed phrase-ஐ புதிதாக install செய்த software-ல் உடனே import செய்வதைவிட, supported hardware wallet connection அல்லது புதிய isolated wallet பற்றி official documentation-ஐ வாசியுங்கள்.

Browser-ல் பல wallet extensions ஒரே நேரத்தில் இருந்தால் prompt எந்த extension-இலிருந்து வருகிறது என்று குழப்பம் ஏற்படலாம். பயன்படுத்தாத extensions-ஐ disable செய்து, browser profile-ஐப் பிரிக்கவும். Popup நீங்களே dapp action தொடங்காமல் வந்தால் close செய்து connections-ஐ review செய்யுங்கள்.

Reviews மற்றும் logo ஏன் பலவீனமான signals?

Logo public asset; யாரும் நகலெடுக்கலாம். Screenshot-களும் official UI-யிலிருந்து copy செய்யலாம். Reviews வாங்கப்படலாம் அல்லது மற்ற app-லிருந்து மாற்றப்பட்ட listing-ல் பழைய reviews இருக்கலாம். Download count ஒரு பயனுள்ள context signal ஆகலாம், ஆனால் official website link, publisher identity மற்றும் package/extension identity-க்கு மாற்றாகாது.

Spelling mistake அல்லது மோசமான UI red flag; ஆனால் தவறில்லாத, அழகான clone பாதுகாப்பானது அல்ல. Security decision negative clues மட்டும் அல்ல, positive provenance மூலம் வர வேண்டும்.

போலி app-ல் phrase உள்ளிட்டால்

App delete செய்வது மட்டும் போதாது. Phrase கசிந்தவுடன் அதிலிருந்து உருவாகும் அனைத்து accounts-ம் compromised என்று கருதுங்கள். Clean device-ல் முற்றிலும் புதிய phrase கொண்ட wallet உருவாக்கி, official guidance படி remaining assets-ஐ migrate செய்யுங்கள். Gas தேவை, token approvals, NFTs, multiple networks மற்றும் imported accounts-ஐ inventory செய்ய வேண்டும்.

Compromised device-ஐப் பயன்படுத்தி புதிய wallet உருவாக்க வேண்டாம். App permissions revoke செய்து, suspicious profiles/extensions அகற்றி, OS/security updates செய்து, malware scan அல்லது professional device reset தேவையா மதிப்பிடுங்கள். Mobile cloud backup-ல் malicious APK அல்லது configuration மீண்டும் restore ஆகாதபடி கவனியுங்கள்.

Transaction hashes, fake listing URL, developer name, app version, install time மற்றும் screenshots சேமியுங்கள். Store-க்கு report செய்யவும்; wallet project-ன் official support-க்கும் தெரிவிக்கலாம். “Assets recover செய்து தருகிறேன்” என்று DM செய்யும் நபருக்கு phrase அல்லது முன் பணம் கொடுக்க வேண்டாம்.

Install செய்யும் முன் checklist

  • Official domain independently உறுதி செய்யப்பட்டதா?
  • Download link அந்த domain-லிருந்து store-க்கு செல்கிறதா?
  • Publisher, website மற்றும் extension/package identity பொருந்துகிறதா?
  • Permissions wallet செயல்பாட்டுக்கு நியாயமானதா?
  • Phrase website, chat அல்லது support agent-க்கு செல்லவில்லையா?
  • Update official store/app flow வழியா?
  • முதலில் small-value wallet மூலம் behavior சோதிக்கப்பட்டதா?

Wallet பாதுகாப்பின் முதல் root of trust download source. தவறான software-க்கு சரியான password கொடுத்தாலும் அது பாதுகாப்பாக மாறாது.

Install முடிந்த நாளை மட்டும் அல்ல, ஒவ்வொரு முக்கிய update-க்குப் பிறகும் provenance-ஐ மறுபரிசோதனை செய்யுங்கள்.

குடும்பம் அல்லது நிறுவனத்தில் பயன்படுத்தப்படும் wallet app-க்கு approved-software பதிவு வைத்திருக்கலாம்: official domain, store URL, publisher, extension ID, install date மற்றும் update owner. ஒரு பயனர் social message வழியாக புதிய version install செய்யாமல், மாற்றத்தை மற்றொருவர் independent source-ல் verify செய்ய வேண்டும். இந்த நடைமுறை app எது என்று நினைவில் வைத்திருப்பதைவிட audit செய்யக்கூடிய provenance உருவாக்குகிறது. சாதனம் மாற்றும் போதும் backup restore முன் இந்தப் பட்டியலுடன் ஒப்பிடுங்கள்.

அதிகாரப்பூர்வ ஆதாரங்கள்