कैसे पहचानेंक्रिप्टो स्कैम- 6 प्रकार और सुरक्षा चेकलिस्ट
क्रिप्टो में छह मुख्य स्कैम पैटर्न हैं। एक बार पहचान लेते हैं, तो फँसना बंद हो जाता है। यह गाइड हर एक को असली केसों के साथ देखता है, उनको पहचानने वाले रेड फ्लैग, और एक चेकलिस्ट यदि आप पहले ही क्लिक कर चुके हैं। नीचे hero में सभी छह एक जगह।
स्कैम प्लेबुक · 6 पैटर्न
प्रकार पर क्लिक करें
Honeypot टोकन
कैसा दिखता है
नया टोकन जिसका चार्ट सिर्फ ऊपर जाता है। खरीदना आसान। बेचने की कोशिश पर हर बार MetaMask एरर देता है। कॉन्ट्रैक्ट इस तरह कोडेड है कि खरीद हो जाती है पर बिक्री रिवर्ट हो जाती है।
रेड फ्लैग
हल: कॉन्ट्रैक्ट को Honeypot.is या DexTools में पेस्ट करें। Honeypot फील्ड No होनी चाहिए। Buy और sell tax दोनों 10% से नीचे। Liquidity locked। कोई भी पीला होने पर छोड़ दें।
खंड 01 · त्वरित उत्तर
पैटर्न, लागत, नियम
पैटर्न
हर क्रिप्टो स्कैम तत्कालता या भरोसा बनाकर काम करता है और आपको एक गलत क्रिया की ओर इशारा करता है: यह टोकन खरीदें, यह ट्रांजैक्शन साइन करें, अपनी seed पेस्ट करें। थोड़ा रुकें और 90% ट्रिक टूट जाती है।
लागत
नुकसान तीन साइज में आते हैं। छोटा: एक खराब टोकन स्वैप, $20-200 गए। मध्यम: नकली साइट पर साइन से वॉलेट खाली, $1k-50k। संपूर्ण: seed कॉम्प्रोमाइज्ड, उस फ्रेज पर हर वॉलेट हमेशा के लिए खो गया।
नियम
क्रिप्टो में कुछ भी मुफ्त नहीं है। कोई अजनबियों को मुनाफे का आर्बिट्राज नहीं भेजता। कोई Twitter giveaway आपकी seed मांगकर नहीं चलाता। जिस क्षण कुछ बहुत उदार लगे, वही स्कैम है।
खंड 02 · छह पैटर्न
6 स्कैम प्रकार विस्तार से
क्रिप्टो में लगभग हर स्कैम इन छह में से किसी एक में आता है। एक बार आप उनके नाम बता सकते हैं, सेकंड में पहचान लेते हैं।
01 / टोकन कॉन्ट्रैक्ट
Honeypot टोकन
स्मार्ट कॉन्ट्रैक्ट खरीदने देता है पर हर बिक्री को रिवर्ट करता है। चार्ट परफेक्ट अपट्रेंड जैसा दिखता है क्योंकि कोई बेच नहीं सकता। इनसाइडर टिप्स से प्रचार: "यह कॉइन कल Binance पर लिस्ट होगा, 100x गारंटी"। आप खरीदते हैं, pump देखते हैं, प्रॉफिट लेने की कोशिश करते हैं, और sell बटन काम नहीं करता। ओनर लिक्विडिटी निकालकर सब लेकर चला जाता है।
Honeypot.is पर चेक करें
02 / WEB
फिशिंग क्लोन साइट्स
असली प्रोटोकॉल की पिक्सेल-परफेक्ट कॉपी, थोड़े अलग URL के साथ: uniswap-app.com, alt-layer-claim.io, trustpad-com.net। डैश ही पहचान है: असली प्रोजेक्ट डोमेन लगभग कभी इन्हें इस्तेमाल नहीं करते। वॉलेट कनेक्ट, ट्रांजैक्शन साइन, और मैलिशियस कॉन्ट्रैक्ट हर approval-eligible टोकन निकाल लेता है।
URL को सटीक चेक करें
03 / सोशल
DM और ग्रुप स्पैम
रैंडम Telegram DM "आर्बिट्राज स्ट्रैटजी", "प्राइवेट सिग्नल ग्रुप" या "ब्रिज बग" ऑफर करता है। ज्यादातर नकली एक्सचेंज तक ले जाता है जहाँ डिपॉजिट काम करता है पर विदड्रॉल ब्लॉक है। ग्रुप्स में वही कहानी: आप सैकड़ों नकली सदस्यों वाले चैट में जोड़े जाते हैं जो सब एक ही स्कैम प्रोजेक्ट की तारीफ करते हैं।
Mute और रिपोर्ट
04 / सर्च
नकली Google ads
"uniswap", "metamask" या "chainlist" खोजें और पहला परिणाम फिशिंग क्लोन का पेड ऐड होता है, असली साइट से ऊपर। लोग बिना सोचे पहला परिणाम क्लिक कर देते हैं। जब Google पकड़ता है, वे दूसरे डोमेन के तहत नया ऐड खरीदते हैं और चक्र फिर शुरू। क्रिप्टो सर्च परिणामों में पूरे ads सेक्शन को शत्रुतापूर्ण मानें।
हमेशा ads पार करें
05 / मैलवेयर
क्रैक्ड सॉफ्टवेयर और क्लिपबोर्ड हाइजैक
पाइरेटेड एप्स, खासकर टोरेंट्स से Excel फाइलें, अक्सर क्लिपबोर्ड हाइजैकर के साथ आती हैं। आप एड्रेस कॉपी करते हैं, Telegram में पेस्ट करते हैं, और पेस्ट एड्रेस चुपके से अटैकर के एड्रेस से बदल जाता है। आप तभी ध्यान देते हैं जब प्राप्तकर्ता कहता है "यह आपका एड्रेस नहीं है"। तब तक टेस्ट ट्रांसफर जा चुका है।
पेस्ट किए एड्रेस वेरिफाई करें
06 / SEED
Seed phrase चोरी
सबसे बुरी। मैलवेयर आपकी फाइल सिस्टम को 12, 18 या 24 शब्दों के पैटर्न के लिए स्कैन करता है और मैच अटैकर को भेज देता है। वॉलेट अब हमेशा के लिए कॉम्प्रोमाइज्ड: एक बॉट एड्रेस को देखता है और सेकंड में किसी भी भविष्य के डिपॉजिट को बहा देता है। यहाँ तक कि वो फंड्स जो आप जानने के बाद भेजते हैं तुरंत चोरी हो जाते हैं। मरा हुआ मानें।
Seed कभी plain text में स्टोर न करें
खंड 03 · एक असली केस
3 महीने का वार्म-अप: एक $100k+ स्कैम ग्रुप कैसे काम करता था
सबसे पॉलिश्ड स्कैम जो मैंने व्यक्तिगत रूप से देखा वो तेज rug नहीं था। वो धैर्यवान, पेशेवर था, और किसी को लूटने से पहले महीनों चला।
फील्ड रिपोर्ट · 2023 की शुरुआत
एक नया "क्रिप्टो सिग्नल" चैनल आया और हर जगह विज्ञापन खरीदना शुरू कर दिया
उन्होंने हर मध्यम-स्तर के क्रिप्टो Telegram चैनल से ads खरीदे जिन तक पहुँच सकते थे। कुछ हफ्तों में उनके पास 100,000+ सब्सक्राइबर थे। कंटेंट तेज था: असली प्रोजेक्ट ब्रेकडाउन, असली चार्ट विश्लेषण, कभी-कभी अच्छे कॉल्स। लोग ऐसे चैनलों को हर समय फॉलो करते हैं। यह पूरी तरह वैध दिखता था।
खंड 04 · सुरक्षा चेकलिस्ट
7-चरण सुरक्षा चेकलिस्ट
इसे अपने मॉनिटर के बगल में स्टिकी नोट पर चिपकाएँ। हर चरण कुछ नहीं खर्च करता और आपके जीवन से एक पूरी स्कैम श्रेणी हटा देता है।
1
वॉलेट को छूने वाले हर URL को हाथ से टाइप करें
Twitter रिप्लाई, Telegram संदेश या Google ad से कभी wallet-connect लिंक पर क्लिक न करें। हमेशा डोमेन को अपनी एड्रेस बार में खुद टाइप करें या बुकमार्क इस्तेमाल करें। यह एक आदत फिशिंग को पूरी तरह मार देती है।
2
हर नए टोकन कॉन्ट्रैक्ट को Honeypot.is या DexTools पर वेरिफाई करें
किसी भी small-cap या नए टोकन के स्वैप से पहले, कॉन्ट्रैक्ट एड्रेस को honeypot स्कैनर में पेस्ट करें। Honeypot: No. Buy tax: 10% से नीचे. Sell tax: 10% से नीचे. Liquidity: locked. कोई भी फील्ड पीला या लाल हो, तो हट जाएँ।
3
"योजनाओं" या "आर्बिट्राज" ऑफर करने वाले अजनबियों को कभी DM न करें
असली ट्रेडर्स अजनबियों को मुनाफे की रणनीति नहीं भेजते। यदि कोई एक प्राइवेट ट्रिक से दिन में $10k कमा सकता है, तो वो आपके साथ शेयर नहीं कर रहा होगा। ब्लॉक, mute, आगे बढ़ें।
4
किसी भी क्रिप्टो सर्च के लिए Google ads पार करें
"uniswap", "metamask", "chainlist", "phantom wallet" जैसे शब्दों के लिए, पहला पेड परिणाम अक्सर फिशिंग क्लोन होता है। हमेशा पहले ऑर्गेनिक (नॉन-ऐड) परिणाम तक स्क्रॉल करें और डोमेन डबल-चेक करें।
5
हर बार भेजते समय पेस्ट किए एड्रेस को वेरिफाई करें
क्लिपबोर्ड हाइजैकर चुपके से एड्रेस बदल देते हैं। साइन करने से पहले पेस्ट किए एड्रेस के पहले 4 और आखिरी 4 कैरेक्टर चेक करें। यदि वो उससे मेल नहीं खाते जो आपने कॉपी किया था, आपकी मशीन में मैलवेयर है। रुकें, स्कैन करें, साफ डिवाइस पर स्विच करें।
6
अपनी seed phrase को इंटरनेट से दूर रखें, बिंदु
12-24 शब्दों की seed को कभी टाइप, पेस्ट या फोटो न करें। पासवर्ड मैनेजर में नहीं, क्लाउड नोट में नहीं, स्क्रीनशॉट में नहीं। केवल कागज या हार्डवेयर वॉलेट। एक बार seed कनेक्टेड डिवाइस को छूती है, इसे कॉम्प्रोमाइज्ड माना जाना चाहिए।
7
गंभीर क्रिप्टो के लिए अलग मशीन इस्तेमाल करें
यदि आप वास्तविक पैसा रखते हैं, तो एक डिवाइस केवल क्रिप्टो के लिए समर्पित करें। कोई टोरेंट नहीं, कोई रैंडम डाउनलोड नहीं, कोई क्रैक्ड सॉफ्टवेयर नहीं। एक साफ Mac या ताजा Linux इंस्टॉलेशन एक खाली किए गए वॉलेट से कम खर्च होता है।
खंड 05 · यदि आप पहले ही क्लिक कर चुके हैं
यदि आप पहले ही स्कैम साइट से कनेक्ट हो चुके हैं तो क्या करें
मिनटों में पकड़ा? आम तौर पर अभी भी वॉलेट बचा सकते हैं। नीचे दोनों चरणों को अगले 5-10 मिनट में चलाएँ। तेज वर्जन: approvals को रिवोक करें, फिर हर साइट को डिस्कनेक्ट करें।
चरण 1 / 5 मिनट
Revoke.cash पर approvals रिवोक करें
revoke.cash खोलें, प्रभावित वॉलेट कनेक्ट करें, और हर approval रिवोक करें जो आपके सक्रिय रूप से उपयोग किए जाने वाले प्रोटोकॉल से मेल नहीं खाता। टोकन approvals वो तरीका है जिससे स्कैम कॉन्ट्रैक्ट बाद में वॉलेट खाली करते हैं: एक मैलिशियस approval उन्हें किसी भी समय आपके टोकन ट्रांसफर करने देता है, यहाँ तक कि टैब बंद करने के दिनों बाद भी। हर चेन (Ethereum, BSC, Polygon, Arbitrum, Base) चेक करें - approvals चेन-दर-चेन हैं।
चरण 2 / 2 मिनट
MetaMask से हर साइट डिस्कनेक्ट करें
MetaMask खोलें, ऊपर-दाएँ तीन डॉट्स पर क्लिक करें, फिर Connected sites। हर एक एंट्री पर डिस्कनेक्ट दबाएँ, यहाँ तक कि उन पर भी जिन पर आप भरोसा करते हैं। असली साइटों को आप बाद में हमेशा फिर से कनेक्ट कर सकते हैं। हर वॉलेट (MetaMask, Phantom, Rabby) पर यह करें जिसे आप एक ही ब्राउज़र में इस्तेमाल करते हैं।
यदि आपने मैलिशियस approval साइन किया और सेकंड में टोकन निकलते देखे, तो फंड्स गए। जो बचा है उसे तुरंत साफ डिवाइस पर ताजे वॉलेट में ले जाएँ। कॉम्प्रोमाइज्ड वॉलेट को जला हुआ माना जाना चाहिए। यदि आपकी seed phrase कभी प्रभावित मशीन पर टाइप या स्टोर की गई थी, तो पूरी फ्रेज और उस पर हर वॉलेट मरा हुआ है - आज सब कुछ एक बिल्कुल नई seed पर ले जाएँ।