遭到入侵後,受害者通常會在不進行分析的情況下驚慌地轉移剩餘資金,無意中將資產發送到攻擊者控制的地址或觸發額外的盜竊機制。

不要聯繫透過搜尋廣告或社群媒體找到的未經驗證的恢復服務。掠奪性運營商透過虛假保證和要求預付費用或種子短語披露的方式來瞄準受感染的受害者。

在保留交易匯出、日誌和螢幕截圖之前,避免將裝置恢復原廠設定或刪除錢包軟體。證據銷毀削弱了法醫評估和合法恢復選擇。

EnteleCLOS 建議採取證據優先的應對方式和保密的案件受理方式;沒有合法的提供者保證透過公共管道進行恢復。