Як захистити себе від фішингової атаки?
1. Що таке фішингова атака?
Фішингова атака — це поширений метод онлайн-шахрайства, коли зловмисники використовують різні техніки для імітації URL-адреси та вмісту вебсторінки легітимного сайту. Вони розповсюджують цей підроблений URL серед широкої аудиторії через SMS, електронну пошту та різні соціальні мережі з метою заманити користувачів натиснути на посилання, через яке зловмисники викрадають у користувачів інформацію про банківські рахунки, дані кредитних карток, паролі та інші персональні дані, врешті-решт отримуючи несанкціонований доступ до активів користувачів.
Фішингові атаки іноді дуже важко розпізнати. Тож як інвестори можуть захистити себе від потрапляння у пастку такого шахрайства? У цій статті ми опишемо кілька поширених методів фішингових атак і надамо нашим клієнтам поради щодо безпеки. Будьте пильними до цих хитрощів і дбайте про безпеку своїх активів.
2. Які поширені прийоми фішингових атак?
Фішингові атаки переважно включають атаки через електронну пошту, фармінг тощо.
Атака через електронну пошту: зловмисник надсилає привабливий або оманливий лист на електронну пошту цільового користувача. У листі часто міститься посилання на фішинговий сайт або посилання для завантаження троянської програми. Якщо користувач не зверне уваги на розпізнавання такого листа, він/вона може натиснути на посилання, щоб перейти на фішинговий сайт або завантажити троянську програму. Після запуску троянська програма може відстежувати введену користувачем конфіденційну інформацію та отримувати її.
Pharming: зловмисник виявляє уразливість комп’ютерної системи користувача та змінює файл із DNS-інформацією, що зберігається на комп’ютері користувача, шкідливим кодом, замінюючи адресу сайту, який користувач планував відвідати, на адресу фішингового сайту. Після введення в браузері легітимної адреси сайту користувач автоматично буде перенаправлений на адресу фішингового сайту. Якщо користувач не помітить цього, атака вважається успішною.
Фішингові сайти (підроблені офіційні сайти), дізнайтеся більше тут Як захиститися від шахрайства на фішингових сайтах?
Фішингові SMS (імітація офіційних повідомлень), дізнайтеся більше тут Як захиститися від фішингових SMS з використанням назви OKX?
Вішинг (голосове фішинг-шахрайство / телефонні шахрайства), дізнайтеся більше тут Як захистити себе від нових видів телефонного шахрайства?
Шахрайства в соціальних мережах (фальшива служба підтримки, фальшиві аірдропи):
Фішинг через QR-код (підроблені адреси депозиту)
Коротко кажучи, серед поширених шахрайств із фішингом у сфері криптовалюти зловмисники можуть видавати себе за співробітників платформи, створювати фішингові сайти та публікувати фальшиву інформацію, стверджуючи про оновлення акаунта, міграцію, повернення коштів, активацію контролю ризиків, ризик капіталу, закриття акаунта тощо через SMS, електронну пошту та інші канали, і спонукати користувачів натиснути на посилання фішингового сайту або відсканувати фішинговий QR-код. Відомо також, що вони надсилають фішингове посилання через SMS разом із повідомленням, яке просить цільового користувача підвищити рівень верифікації особи, що призводить до витоку інформації акаунта на фішингове посилання. Як тільки пароль акаунта та інша інформація витікають, активи в акаунті користувача швидко переводяться.
3. Як ви можете запобігти фішинговим атакам?
Не натискайте на невідомі посилання та не входьте на небезпечні вебсайти, щоб уникнути розкриття акаунта, пароля та втрати активів.
Для інформації про безпеку акаунта та методи захисту верифікації, наприклад, ім'я для входу в акаунт і пароль не повинні співпадати з іншими сайтами, а приватний ключ і мнемонічні слова слід зберігати в таємниці. Якщо ви виявите будь-яку підозрілу активність у своєму акаунті, ви можете звернутися до нашої команди підтримки або тут.
OKX ніколи не проситиме вас надати код верифікації через SMS, електронну пошту або GA. Тому, отримуючи будь-який лист від OKX, будь ласка, переконайтеся, що адреси електронної пошти є noreply@mailer1.okx.com, noreply@mailer2.okx.com — це офіційні поштові скриньки OKX, і після адреси електронної пошти можуть бути додаткові цифри.
Не шукайте сайт OKX через Google або інші пошукові системи та не входьте в акаунт без подвійної перевірки. Рекомендується вводити вручну офіційний вебсайт OKX: https://www.okx.com
Не вводьте конфіденційну інформацію, таку як пароль акаунта, у небезпечному середовищі та не розголошуйте інформацію про акаунт іншим, особливо таку, що стосується безпеки, як-от паролі та приватні ключі.
OKX запустила функцію антифішингового коду. Ви можете встановити антифішинговий код у застосунку OKX: Меню > Безпека > Антифішинговий код. Після встановлення антифішингового коду електронні листи від OKX міститимуть цей код. Якщо в електронному листі немає антифішингового коду, це підроблений або шахрайський лист.
Якщо ви вважаєте, що SMS або електронна пошта є підозрілими, ви завжди можете звернутися до нашого Центру підтримки, який доступний 24/7, щоб перевірити автентичність повідомлення.
Важлива примітка:
Через вимоги комплаєнсу офіційний вебсайт може бути недоступним у певних мережах. Рекомендуємо переключитися на іншу мережу та спробувати знову. Платформа не надає сторонніх інструментів, таких як VPN-програми — будь ласка, оцінюйте ризики самостійно, будьте пильними та захищайте свій акаунт від несанкціонованого доступу.
Фішингові шахрайства поширені в цифровому просторі. Шахраї можуть видавати себе за співробітників платформи, створювати фішингові сайти або поширювати неправдиву інформацію — наприклад, заяви про «оновлення акаунту», «міграції», «повернення коштів» або «активацію ризиків» — щоб привернути вашу увагу або викликати паніку.
Шахраї можуть надсилати посилання на фішингові сайти або фішингові QR-коди через SMS, електронну пошту чи інші канали, щоб обманом змусити вас внести депозит або вивести криптовалюту на шахрайські адреси, або змінити вашу адресу виведення, що призводить до втрати активів.
Шахраї також можуть проводити відеодзвінки, щоб провести вас крок за кроком і таким чином викрасти ваші облікові дані та отримати доступ до ваших активів. Якщо ви зіткнулися з будь-якою з наведених ситуацій, будьте пильними у будь-який час.