Cum te poți proteja de un atac de tip phishing?
1. Ce este un atac de tip phishing?
Un atac de phishing este o metodă frecventă de escrocherie online în care infractorii folosesc diverse tehnici pentru a imita adresa URL și conținutul paginii web ale unui site legitim. Aceștia distribuie apoi această adresă URL falsă către un public larg prin SMS, email și diverse platforme de social media, cu intenția de a atrage utilizatorii să facă clic pe link, prin care atacatorii îi păcălesc să le ofere informații despre contul bancar, detalii ale cardului de credit, parole și alte date personale, obținând astfel acces neautorizat la activelor utilizatorilor.
Atacurile de tip phishing pot fi uneori foarte greu de distins. Prin urmare, cum se pot proteja investitorii pentru a nu deveni victime ale unor astfel de fraude? Acest articol va prezenta câteva tehnici comune de atac phishing și va oferi clienților noștri sfaturi de securitate. Te rugăm să rămâi vigilent în fața acestor trucuri și să asiguri siguranța activelor tale.
2. Care sunt trucurile comune ale atacurilor de phishing?
Atacurile de phishing includ în principal atacuri prin email, pharming și altele.
Atac prin email: atacatorul trimite un email seducător sau înșelător către utilizatorul țintă. Emailul conține adesea un link către un site de phishing sau un link de descărcare a unui program troian. Dacă utilizatorul nu acordă atenție pentru a-l distinge, va face clic pe link pentru a accesa site-ul de phishing sau pentru a descărca programul troian. Odată ce programul troian rulează, poate monitoriza informațiile sensibile introduse de utilizator și le poate obține.
Pharming: atacatorul identifică vulnerabilitatea sistemului de calcul al utilizatorului și modifică fișierul cu informații DNS stocat în calculatorul utilizatorului cu cod malițios, înlocuind adresa site-ului pe care utilizatorul intenționa să o viziteze cu adresa unui site de phishing. După introducerea adresei legitime în browser, utilizatorul va fi redirecționat automat către adresa site-ului de phishing. Dacă utilizatorul nu este conștient de acest lucru, atacul este reușit.
Site-uri de phishing (site-uri oficiale false), află mai multe aici Cum te poți proteja de înșelătoriile cu site-uri de phishing?
SMS-uri de phishing (care se dau drept notificări oficiale), află mai multe aici Cum să mă protejez de SMS-urile de phishing care folosesc numele OKX?
Vishing (phishing vocal / înșelătorii telefonice), află mai multe aici Cum mă protejez de noile tipuri de înșelătorii telefonice?
Înșelătorii pe rețelele sociale (asistență pentru clienți falsă, airdrop-uri false):
Phishing prin cod QR (adrese de depunere false)
Pe scurt, printre cele mai comune înșelătorii de tip phishing din domeniul cripto, atacatorii se pot da drept angajați ai platformei, pot crea site-uri de phishing și pot publica informații false, pretinzând actualizări de cont, migrare, rambursare, declanșarea controlului de risc, risc de capital, închiderea contului și altele prin SMS, email și alte canale, inducând utilizatorii să acceseze linkul site-ului de phishing sau să scaneze codul QR de phishing. De asemenea, sunt cunoscuți pentru trimiterea linkului de phishing prin SMS, însoțit de un mesaj care solicită utilizatorului vizat să își actualizeze nivelul de verificare a identității, ceea ce duce la scurgerea informațiilor contului către linkul de phishing. Odată ce parola contului și alte informații sunt compromise, activele din contul utilizatorului vor fi transferate rapid.
3. Cum poți preveni atacurile de tip phishing?
Nu face clic pe linkuri necunoscute și nu te autentifica pe site-uri nesigure pentru a evita divulgarea contului și a parolei, precum și pierderile de activ.
Pentru informații despre securitatea contului și metodele de protecție prin verificare, de exemplu, numele de utilizator și parola contului nu trebuie să fie aceleași cu cele de pe alte site-uri, iar cheia privată și cuvintele mnemonice trebuie păstrate în siguranță. Dacă detectezi orice activitate suspectă pe contul tău, poți contacta echipa noastră de asistență sau aici.
OKX nu îți va cere niciodată codul de verificare SMS/email/GA în niciun fel. Prin urmare, pentru orice email pe care îl primești de la OKX, te rugăm să confirmi că adresele de e-mail sunt fie noreply@mailer1.okx.com, fie noreply@mailer2.okx.com, care sunt adrese oficiale de trimitere OKX, și este posibil să existe cifre suplimentare după adresa de e-mail.
Nu căuta pe site-ul OKX prin Google sau alte motoare de căutare și nu te conecta fără să verifici de două ori. Se recomandă să introduci manual pagina web oficială a OKX: https://www.okx.com
Nu introduce informații sensibile, cum ar fi parola contului, într-un mediu nesigur și nu divulga informații despre cont altora, în special informații legate de securitate, cum ar fi parolele și cheile private.
OKX a lansat funcția de cod anti-phishing. Poți seta codul anti-phishing în aplicația OKX > Meniu > Securitate > Cod anti-phishing. După ce setezi codul anti-phishing, emailul trimis de OKX va conține codul anti-phishing pe care l-ai setat. Dacă în email nu există cod anti-phishing, acesta este un email falsificat sau fraudulos.
Ori de câte ori găsești un SMS sau un email suspect, ești întotdeauna binevenit să contactezi centrul de asistență disponibil 24/7 pentru a verifica autenticitatea mesajului.
Notă importantă:
Din cauza cerințelor de (politica de) conformitate, pagina web oficială poate fi inaccesibilă pe anumite rețele. Recomandăm să schimbi rețeaua pentru a încerca din nou. Platforma nu oferă instrumente terțe, cum ar fi software VPN — te rugăm să evaluezi singur riscurile, să fii vigilent și să-ți protejezi contul împotriva accesului neautorizat.
Înșelătoriile de tip phishing sunt frecvente în spațiul digital. Escrocii pot să se dea drept angajați ai platformei, să creeze site-uri de phishing sau să răspândească informații false — cum ar fi afirmații despre „upgrade-uri de cont”, „migrare”, „rambursări” sau „declanșatori de risc” — pentru a-ți atrage atenția sau a provoca panică.
Escrocii pot trimite linkuri către site-uri de phishing sau coduri QR de phishing prin SMS, email sau alte canale pentru a te păcăli să depui sau să retragi cripto către adrese frauduloase, sau să îți schimbi adresa de retragere, ceea ce poate duce la pierderea activelor.
Escrocii pot efectua și apeluri video pentru a te ghida prin pași care le permit să îți fure datele de autentificare și să acceseze activul tău. Dacă întâlnești oricare dintre situațiile de mai sus, te rugăm să fii mereu atent.