Статья глоссария
Антифишинговый код
Кошельки и безопасностьФраза, заданная в аккаунте и появляющаяся в каждом подлинном письме от площадки, — так подделку видно сразу.
Определение
Антифишинговый код — короткая фраза, которую пользователь задаёт в своём аккаунте, а платформа затем вставляет в каждое подлинное письмо или уведомление. Смысл в том, чтобы подделку было видно сразу: злоумышленник может скопировать формулировки, логотип и имя отправителя настоящего письма, но фразу он не знает, потому что она существует только внутри аккаунта. Сообщение без этой фразы или с другой фразой отправлено не платформой, что бы ни стояло в поле отправителя. Механизм работает, только если код задан заранее и если пользователь действительно на него смотрит; и он защищает почтовый ящик, а не аккаунт — о безопасности ссылки он ничего не говорит, если поддельному письму уже поверили. Есть не у всех площадок, и название отличается.
Далее
Похожие термины
Ещё в разделе Кошельки и безопасность
Захват аккаунтаОтравление адреса (address poisoning)Права API-ключаВзлом моста (bridge exploit)Программа вознаграждения за уязвимостиПодмена буфера обменаХолодное хранение (cold storage)Разрешение на коллекцию (setApprovalForAll)КриптофишингКастодиальный и некастодиальныйСтрахование храненияДвойной контроль