Como você pode se proteger de um ataque de phishing?
1. O que é um ataque de phishing?
Um ataque de phishing é um método comum de golpe online em que os criminosos usam várias técnicas para imitar o endereço URL e o conteúdo da página de um site legítimo. Eles então distribuem esse URL falso para um grande público via SMS, e-mail e diversas plataformas de mídia social com a intenção de atrair os usuários a clicarem no link, através do qual os atacantes fraudam os usuários, obtendo informações da conta bancária, detalhes do cartão de crédito, senhas e outros dados pessoais, ganhando assim acesso não autorizado aos ativos dos usuários.
Ataques de phishing podem ser às vezes muito difíceis de distinguir. Portanto, como os investidores podem se proteger para não se tornarem vítimas desse tipo de fraude? Este artigo irá descrever várias técnicas comuns de ataques de phishing e fornecerá aos nossos clientes dicas de segurança. Por favor, mantenha-se vigilante contra esses golpes e garanta a segurança dos seus ativos.
2. Quais são os truques comuns em ataques de phishing?
Os ataques de phishing incluem principalmente ataques por e-mail, pharming e outros.
Ataque por e-mail: o atacante envia um e-mail sedutor ou enganoso para o usuário alvo. O e-mail frequentemente contém o link de um site de phishing ou o link para download de um programa Trojan. Se o usuário não prestar atenção para distinguir, ele/ela clicará no link para entrar no site de phishing ou baixar o programa Trojan. Uma vez que o programa Trojan é executado, ele pode monitorar as informações sensíveis inseridas pelo usuário e obtê-las.
Pharming: o atacante identifica a vulnerabilidade do sistema do computador do usuário e modifica o arquivo com informações de DNS armazenado no computador do usuário com código malicioso, substituindo o endereço do site que o usuário pretende visitar pelo endereço de um site de phishing. Ao digitar o endereço legítimo no navegador, o usuário será redirecionado automaticamente para o endereço do site de phishing. Se o usuário não perceber isso, o ataque será bem-sucedido.
Sites de phishing (sites oficiais falsos), saiba mais aqui Como você pode se proteger contra fraudes em sites de phishing?
SMS de phishing (fingindo ser notificações oficiais), saiba mais aqui Como me proteger de SMS de phishing usando o nome OKX?
Vishing (phishing por voz / golpes por telefone), saiba mais aqui Como me proteger de novos tipos de golpes por telefone?
Fraudes em redes sociais (atendimento ao cliente falso, airdrops falsos):
Phishing por código QR (endereços de depósito falsos)
Em resumo, entre as fraudes comuns de phishing no campo da cripto, os atacantes podem se passar por funcionários da plataforma, criar sites de phishing e publicar informações falsas, alegando atualização de conta, migração, reembolso, disparo de controle de risco, risco de capital, fechamento de conta e assim por diante, por meio de SMS, e-mail e outros canais, induzindo os usuários a clicarem no link do site de phishing ou escanearem o código QR de phishing. Eles também são conhecidos por enviar o link de phishing via SMS, acompanhado de uma mensagem que solicita ao usuário alvo que atualize seu nível de verificação de identidade, o que vaza as informações da conta para o link de phishing. Uma vez que a senha da conta e outras informações são vazadas, os ativos na conta do usuário serão rapidamente transferidos.
3. Como você pode prevenir ataques de phishing?
Não clique em links desconhecidos e não faça login em sites inseguros para evitar a divulgação da conta e da senha, bem como perdas de ativos.
Para informações sobre segurança da conta e métodos de proteção de verificação, por exemplo, o nome de login da conta e a senha não devem ser os mesmos usados em outros sites, assim como a chave privada e as palavras mnemônicas devem ser mantidas em sigilo. Se você detectar qualquer atividade suspeita em sua conta, pode entrar em contato com nossa equipe de suporte ou aqui.
A OKX nunca solicitará seu código de verificação por SMS/e-mail/GA de nenhuma forma. Portanto, para qualquer e-mail que você receber da OKX, confirme se os endereços de e-mail são noreply@mailer1.okx.com ou noreply@mailer2.okx.com, que são os endereços oficiais de envio da OKX, podendo haver números adicionais após o endereço de e-mail.
Não pesquise o site da OKX pelo Google ou outros motores de busca e faça login sem verificar duas vezes. Recomenda-se digitar manualmente o site oficial da OKX: https://www.okx.com
Não insira informações sensíveis, como a senha da conta, em um ambiente inseguro ou divulgue informações da conta para outras pessoas, especialmente informações relacionadas à segurança, como senhas e chaves privadas.
A OKX lançou a função de código antiphishing. Você pode definir o código antiphishing no App da OKX > Menu > Segurança > Código antiphishing. Após definir o código antiphishing, o e-mail enviado pela OKX conterá o código antiphishing que você configurou. Se não houver código antiphishing no e-mail, trata-se de um e-mail falsificado ou fraudulento.
Sempre que você achar que um SMS ou e-mail é suspeito, sinta-se à vontade para entrar em contato com nossa central de suporte, que está disponível 24 horas por dia, 7 dias por semana, para verificar a autenticidade da mensagem.
Nota Importante:
Devido a requisitos de conformidade, o site oficial pode estar inacessível em certas redes. Recomendamos mudar para uma rede diferente e tentar novamente. A plataforma não fornece ferramentas de terceiros, como software VPN — por favor, avalie os riscos por conta própria, mantenha-se vigilante e proteja sua conta contra acessos não autorizados.
Fraudes de phishing são comuns no espaço digital. Golpistas podem se passar por funcionários da plataforma, criar sites de phishing ou espalhar informações falsas — como alegações sobre "atualizações de conta", "migrações", "reembolsos" ou "disparadores de risco" — para chamar sua atenção ou causar pânico.
Golpistas podem enviar links de sites de phishing ou códigos QR de phishing via SMS, e-mail ou outros canais para enganá-lo a depositar ou sacar cripto para endereços fraudulentos, ou para alterar seu endereço do saque, resultando em perda de ativos.
Golpistas também podem realizar chamadas de vídeo para orientá-lo em etapas que lhes permitam roubar suas credenciais de conta e acessar seus ativos. Se você encontrar qualquer uma das situações acima, mantenha-se alerta o tempo todo.