Cryptophishing wykorzystuje fałszywe strony internetowe, fałszywe wiadomości e-mail, złośliwe reklamy i podszywanie się pod media społecznościowe w celu kradzieży fraz początkowych, wymiany danych uwierzytelniających i podpisów zatwierdzających.
Weryfikuj adresy URL ręcznie, dodawaj do zakładek oficjalne strony i nigdy nie podpisuj transakcji portfela pod wpływem niechcianych wiadomości. Przed potwierdzeniem jakichkolwiek działań należy uważnie przeczytać ekrany portfela sprzętowego.
Posiadacze o dużej wartości są celem ciągłym; zakładaj, że każda pilna wiadomość dotycząca bezpieczeństwa portfela, zrzutów lub zawieszenia konta jest fałszywa, dopóki nie zostanie niezależnie zweryfikowana.
Ofiary phishingu powinny zabezpieczyć dowody i zainicjować poufne rozpatrzenie sprawy; odzyskanie środków po ujawnieniu frazy jest rzadko osiągalne.