Hur kan du skydda dig mot en nätfiskningsattack?

Publicerad den 17 aug. 2023Uppdaterad den 26 aug. 20266 min läsning3 848

1. Vad är en phishing-attack?

En nätfiskningsattack är en vanlig metod för bedrägeri på nätet där gärningsmän använder olika tekniker för att efterlikna URL-adressen och webbplatsens innehåll från en legitim webbplats. De sprider sedan denna förfalskade URL till en bred publik via SMS, e-post och olika sociala medieplattformar med avsikten att locka användare att klicka på länken, genom vilken angriparna lurar användare på deras bankkontoinformation, kreditkortsuppgifter, lösenord och annan personlig data, och slutligen får obehörig tillgång till användarnas tillgångar.

Phishingattacker kan ibland vara mycket svåra att känna igen. Hur kan investerare därför skydda sig mot att bli offer för sådan bedrägeri? Denna artikel kommer att beskriva flera vanliga phishingtekniker och ge våra kunder säkerhetstips. Var vaksam mot dessa metoder och säkerställ att dina tillgångar är trygga.

2. Vilka är de vanliga metoderna för nätfiskeattacker?

Phishingattacker inkluderar främst e-postattacker, pharming med mera.

  • E-postattack: angriparen skickar en förförisk eller vilseledande e-post till målanvändaren. E-posten innehåller ofta en länk till en nätfiskesida eller en nedladdningslänk till ett trojanskt program. Om användaren inte är uppmärksam på att skilja ut detta, kommer hen att klicka på länken och gå in på nätfiskesidan eller ladda ner det trojanska programmet. När det trojanska programmet körs kan det övervaka den känsliga information som användaren anger och fånga den.

  • Pharming: angriparen upptäcker en sårbarhet i användarens datorsystem och ändrar filen med DNS-information som lagras på användarens dator med skadlig kod, och ersätter webbplatsadressen som användaren tänkte besöka med en phishing-webbplatsadress. Efter att ha angett den legitima webbplatsadressen i webbläsaren kommer användaren automatiskt att omdirigeras till phishing-webbplatsadressen. Om användaren inte är medveten om detta lyckas attacken.

  • Phishingwebbplatser (falska officiella sajter), läs mer här Hur kan du skydda dig mot begrägeri från phishingwebbplatser?

  • Phishing-SMS (som utger sig för att vara officiella meddelanden), läs mer här Hur skyddar jag mig mot phishing-SMS som använder namnet OKX?

  • Vishing (röstfiske / telefonscam), läs mer här Hur skyddar jag mig mot nya typer av telefonscam?

  • Bedrägerier på sociala medier (falsk kundsupport, falska airdrops):

  • Phishing med QR-kod (falska insättningsadresser)

Kort sagt, bland de vanliga begrägerierna inom kryptoområdet kan angripare utge sig för att vara plattformsanställda, skapa phishingwebbplatser och publicera falsk information som påstår kontouppgradering, migrering, återbetalning, utlösning av riskkontroll, kapitalrisk, konto som ska stängas med mera via SMS, e-post och andra kanaler, och lura användare att klicka på phishingwebbplatsens länk eller skanna phishing-QR-koden. De är också kända för att skicka phishinglänken via SMS, tillsammans med ett meddelande som begär att den riktade användaren ska uppgradera sin identitetsverifieringsnivå, vilket läcker deras kontoinformation till phishinglänken. När kontolösenordet och annan information läcker, överförs tillgångarna på användarkontot snabbt bort.

3. Hur kan du förebygga nätfiskeattacker?

  • Klicka inte på okända länkar och logga inte in på osäkra webbplatser för att undvika att ditt konto och lösenord avslöjas samt förluster av tillgångar.

  • För information om kontosäkerhet och verifieringsskyddsmetoder bör till exempel kontots inloggningsnamn och lösenord inte vara desamma som på andra webbplatser, precis som att privat nyckel och mnemoniska ord ska hållas privata. Om du upptäcker någon misstänkt aktivitet på ditt konto kan du kontakta vårt supportteam eller här.

  • OKX kommer aldrig att be om din SMS-/e-post-/GA-verifieringskod på något sätt. Därför, för alla e-postmeddelanden du får från OKX, vänligen bekräfta att e-postadresserna är antingen noreply@mailer1.okx.com eller noreply@mailer2.okx.com, vilka är OKX officiella avsändaradresser, och det kan finnas ytterligare siffror efter e-postadressen.

  • Sök inte på OKX webbplats via Google eller andra sökmotorer och logga in utan att dubbelkolla. Det rekommenderas att manuellt skriva in OKX officiella webbplats: https://www.okx.com

  • Ange inte känslig information som ett kontolösenord i en osäker miljö eller avslöja kontoinformation för andra, särskilt säkerhetsrelaterad information som lösenord och privat nyckel.

  • OKX har lanserat funktionen antiphishing-kod. Du kan ställa in antiphishing-koden i OKX-appen > Meny > Säkerhet > Antiphishing-kod. Efter att du har ställt in antiphishing-koden kommer e-postmeddelandet från OKX att innehålla den antiphishing-kod du har angett. Om det inte finns någon antiphishing-kod i e-postmeddelandet är det ett förfalskat eller bedrägligt e-postmeddelande.

  • När du misstänker att ett SMS eller en e-post är misstänkt är du alltid välkommen att kontakta vårt supportcenter som är tillgängligt 24/7 för att verifiera meddelandets äkthet.

Viktig notering:

  • På grund av efterlevnadskrav kan den officiella webbplatsen vara otillgänglig på vissa nätverk. Vi rekommenderar att du byter till ett annat nätverk och försöker igen. Plattformen tillhandahåller inte tredjepartsverktyg som VPN-programvara – vänligen bedöm riskerna själv, var vaksam och skydda ditt konto från obehörig åtkomst.

  • Phishing-bedrägerier är vanliga i den digitala världen. Bedragare kan utge sig för att vara plattformsanställda, skapa phishing-webbplatser eller sprida falsk information — såsom påståenden om "konto-uppgraderingar", "migreringar", "återbetalningar" eller "riskutlösare" — för att få din uppmärksamhet eller orsaka panik.

  • Bedragare kan skicka länkar till nätfiskewebbplatser eller nätfiske-QR-koder via SMS, e-post eller andra kanaler för att lura dig att sätta in eller ta ut krypto till bedrägliga adresser, eller för att ändra din uttagsadress, vilket kan leda till förlust av tillgångar.

  • Bedragare kan också genomföra videosamtal för att vägleda dig genom steg som gör att de kan stjäla dina kontouppgifter och få tillgång till dina tillgångar. Om du stöter på någon av ovanstående situationer, var alltid vaksam.