¿Cómo puedes protegerte de un ataque de phishing?
1. ¿Qué es un ataque de phishing?
Un ataque de phishing es un método común de estafa en línea donde los perpetradores utilizan diversas técnicas para imitar la dirección URL y el contenido de una página web legítima. Luego distribuyen esta URL falsa a una audiencia masiva a través de SMS, correo electrónico y varias plataformas de redes sociales con la intención de atraer a los usuarios a hacer clic en el enlace, mediante el cual los atacantes defraudan a los usuarios de la información de su cuenta bancaria, detalles de tarjetas de crédito, contraseñas y otros datos personales, obteniendo finalmente acceso no autorizado a los activos de los usuarios.
Los ataques de phishing a veces pueden ser muy difíciles de distinguir. Por lo tanto, ¿cómo pueden los inversores evitar ser víctimas de este tipo de fraude? Este artículo describirá varias técnicas comunes de ataques de phishing y proporcionará a nuestros clientes consejos de seguridad. Mantente alerta ante estos trucos y garantiza la seguridad de tus activos.
2. ¿Cuáles son los trucos comunes de los ataques de phishing?
Los ataques de phishing incluyen principalmente ataques por correo electrónico, pharming, entre otros.
Ataque por correo electrónico: el atacante envía un correo electrónico seductor o engañoso al usuario objetivo. El correo electrónico suele contener el enlace de un sitio web de phishing o el enlace de descarga de un programa troyano. Si el usuario no presta atención para distinguirlo, hará clic en el enlace para entrar en el sitio web de phishing o descargar el programa troyano. Una vez que el programa troyano se ejecuta, puede monitorear la información sensible que el usuario introduce y obtenerla.
Pharming: el atacante detecta la vulnerabilidad del sistema informático del usuario y modifica el archivo con la información DNS almacenada en el ordenador del usuario con código malicioso, reemplazando la dirección del sitio web que el usuario desea visitar por la dirección de un sitio web de phishing. Tras introducir la dirección legítima en el navegador, el usuario será redirigido automáticamente a la dirección del sitio web de phishing. Si el usuario no se da cuenta de esto, el ataque tiene éxito.
Sitios web de phishing (sitios oficiales falsos), aprende más aquí ¿Cómo puedes protegerte de las estafas de sitios web de phishing?
SMS de phishing (suplantando notificaciones oficiales), aprende más aquí ¿Cómo me protejo de los SMS de phishing que usan el nombre OKX?
Vishing (phishing por voz / estafas telefónicas), aprende más aquí ¿Cómo me protejo de nuevos tipos de estafas telefónicas?
Estafas en redes sociales (servicio al cliente falso, airdrops falsos):
Phishing con código QR (direcciones de depósito falsas)
En resumen, entre las estafas de phishing comunes en el campo de la cripto, los atacantes pueden hacerse pasar por personal de la plataforma, crear sitios web de phishing y publicar información falsa, alegando actualización de cuenta, migración, reembolso, activación de control de riesgo, riesgo de capital, cierre de cuenta, entre otros, a través de SMS, correo electrónico y otros canales, e inducir a los usuarios a hacer clic en el enlace del sitio web de phishing o escanear el código QR de phishing. También son conocidos por enviar el enlace de phishing vía SMS, acompañado de un mensaje que solicita al usuario objetivo que actualice su nivel de verificación de identidad, lo que filtra la información de su cuenta al enlace de phishing. Una vez que la contraseña de la cuenta y otra información se filtran, los activos en la cuenta del usuario se transferirán rápidamente.
3. ¿Cómo puedes prevenir los ataques de phishing?
No hagas clic en enlaces desconocidos ni inicies sesión en sitios web inseguros para evitar la divulgación de tu cuenta y contraseña, así como la pérdida de activos.
Para información sobre la seguridad de la cuenta y métodos de protección de la verificación, por ejemplo, el nombre de usuario y la contraseña de la cuenta no deben ser iguales a los de otros sitios web, así como la clave privada y las palabras mnemónicas deben mantenerse en privado. Si detectas alguna actividad sospechosa en tu cuenta, puedes contactar con nuestro servicio al cliente o aquí.
OKX no te pedirá tu código de verificación por SMS/correo electrónico/GA de ninguna manera. Por lo tanto, para cualquier correo electrónico que recibas de OKX, confirma que las direcciones de correo electrónico sean noreply@mailer1.okx.com, noreply@mailer2.okx.com, que son las direcciones oficiales de envío de OKX, y puede haber números adicionales después de la dirección de correo electrónico.
No busques el sitio web de OKX a través de Google u otros motores de búsqueda y no inicies sesión sin verificar dos veces. Se recomienda ingresar manualmente el sitio web oficial de OKX: https://www.okx.com
No introduzcas información sensible como la contraseña de la cuenta en un entorno inseguro ni divulgues información de la cuenta a otros, especialmente información relacionada con la seguridad como contraseñas y claves privadas.
OKX ha lanzado la función de código antiphishing. Puedes configurar el código antiphishing en OKX app > menú > Seguridad > Código antiphishing. Después de configurar el código antiphishing, los correos electrónicos enviados por OKX incluirán el código antiphishing que hayas establecido. Si un correo electrónico no contiene el código antiphishing, es un correo falso o fraudulento.
Siempre que encuentres un SMS o correo electrónico sospechoso, puedes contactar con nuestro centro de ayuda disponible 24/7 para verificar la autenticidad del mensaje.
Nota importante:
Debido a los requisitos de cumplimiento legal, el sitio web oficial puede ser inaccesible en ciertas redes. Recomendamos cambiar a una red diferente para intentarlo de nuevo. La plataforma no proporciona herramientas de terceros como software VPN; evalúa los riesgos por ti mismo, mantente alerta y protege tu cuenta contra accesos no autorizados.
Las estafas de phishing son comunes en el espacio digital. Los estafadores pueden hacerse pasar por el personal de la plataforma, crear sitios web de phishing o difundir información falsa, como afirmaciones sobre "actualizaciones de cuenta", "migraciones", "reembolsos" o "activadores de riesgo", para captar tu atención o causar pánico.
Los estafadores pueden enviar enlaces a sitios web de phishing o códigos QR de phishing a través de SMS, correo electrónico u otros canales para engañarte y que deposites o retires cripto a direcciones fraudulentas, o para cambiar tu dirección de retiro, lo que puede resultar en pérdida de activos.
Los estafadores también pueden realizar videollamadas para guiarte a través de pasos que les permitan robar tus credenciales de cuenta y acceder a tus activos. Si te encuentras con alguna de las situaciones mencionadas, mantente alerta en todo momento.