Wie kannst du dich vor einem Phishing-Angriff schützen?
1. Was ist ein Phishing-Angriff?
Ein Phishing-Angriff ist eine weit verbreitete Online-Betrugsmethode, bei der Täter verschiedene Techniken verwenden, um die URL-Adresse und den Inhalt einer legitimen Webseite zu imitieren. Anschließend verbreiten sie diese gefälschte URL über SMS, E-Mail und verschiedene Social-Media-Plattformen an ein breites Publikum, mit dem Ziel, Nutzer dazu zu verleiten, auf den Link zu klicken. Dadurch betrügen die Angreifer die Nutzer um ihre Bankkontoinformationen, Kreditkartendaten, Passwörter und andere persönliche Daten und verschaffen sich letztendlich unbefugten Zugriff auf die Assets der Nutzer.
Phishing-Angriffe sind manchmal sehr schwer zu erkennen. Wie können sich Anleger also davor schützen, Opfer solcher Betrügereien zu werden? Dieser Artikel beschreibt einige gängige Phishing-Techniken und gibt unseren Kunden Sicherheitstipps. Bleib wachsam gegenüber diesen Tricks und sorge für die Sicherheit deiner Assets.
2. Was sind die häufigsten Tricks bei Phishing-Angriffen?
Phishing-Angriffe umfassen hauptsächlich E-Mail-Angriffe, Pharming und Ähnliches.
E-Mail-Angriff: Der Angreifer sendet verführerische oder irreführende E-Mails an den Zielnutzer. Die E-Mail enthält oft den Link zu einer Phishing-Website oder den Download-Link eines Trojaner-Programms. Wenn der Nutzer nicht aufpasst und den Unterschied nicht erkennt, klickt er auf den Link, um die Phishing-Website zu betreten oder das Trojaner-Programm herunterzuladen. Sobald das Trojaner-Programm ausgeführt wird, kann es die vom Nutzer eingegebenen sensiblen Informationen überwachen und abgreifen.
Pharming: Der Angreifer erkennt die Schwachstelle im Computersystem des Nutzers und verändert die Datei mit den DNS-Informationen, die auf dem Computer des Nutzers gespeichert sind, mit schädlichem Code. Dabei ersetzt er die Website-Adresse, die der Nutzer besuchen möchte, durch die Adresse einer Phishing-Website. Wenn der Nutzer die legitime Website-Adresse im Browser eingibt, wird er automatisch zur Phishing-Website weitergeleitet. Wenn der Nutzer dies nicht bemerkt, ist der Angriff erfolgreich.
Phishing-Websites (gefälschte offizielle Seiten), erfahre hier mehr Wie kannst du dich vor Betrug durch Phishing-Websites schützen?
Phishing-SMS (die sich als offizielle Benachrichtigungen ausgeben), erfahre hier mehr Wie bleibe ich vor Phishing-SMS mit dem Namen OKX sicher?
Vishing (Voice-Phishing / Telefonbetrug), erfahre hier mehr Wie schütze ich mich vor neuen Arten von Telefonbetrug?
Betrug in sozialen Medien (gefälschter Kundensupport, gefälschte Airdrops):
QR-Code-Phishing (gefälschte Einzahlungsadressen)
Kurz gesagt, unter den häufigen Phishing-Betrugsmaschen im Krypto-Bereich geben sich Angreifer oft als Plattformmitarbeiter aus, erstellen Phishing-Websites und veröffentlichen gefälschte Informationen, die Konto-Upgrade, Migration, Rückerstattung, Auslösung von Risikokontrollen, Kapitalrisiko, Kontoschließung und Ähnliches über SMS, E-Mail und andere Kanäle behaupten, um Nutzer dazu zu verleiten, auf den Link zur Phishing-Website zu klicken oder den Phishing-QR-Code zu scannen. Sie sind auch dafür bekannt, den Phishing-Link per SMS zu versenden, begleitet von einer Nachricht, die den Zielnutzer auffordert, sein Identitätsverifizierungs-Level zu erhöhen, wodurch Kontoinformationen an den Phishing-Link weitergegeben werden. Sobald das Konto-Passwort und andere Informationen geleakt sind, werden die Assets im Nutzerkonto schnell abgezogen.
3. Wie kannst du Phishing-Angriffe verhindern?
Klicke nicht auf unbekannte Links und melde dich nicht auf unsicheren Websites an, um die Offenlegung deines Kontos und Passworts sowie den Verlust von Assets zu vermeiden.
Für Informationen zur Kontosicherheit und Verifizierungsschutzmethoden sollten beispielsweise der Kontologinname und das Passwort nicht mit anderen Websites übereinstimmen, ebenso wie der Private Key und die mnemonischen Wörter privat gehalten werden sollten. Wenn du verdächtige Aktivitäten auf deinem Konto feststellst, kannst du dich an unser Support-Team wenden oder hier.
OKX wird dich niemals nach deinem SMS-/E-Mail-/GA-Verifizierungscode fragen. Bitte bestätige daher bei jeder E-Mail, die du von OKX erhältst, dass die E-Mail-Adressen entweder noreply@mailer1.okx.com oder noreply@mailer2.okx.com sind, da dies die offiziellen Versand-Mailbox-Adressen von OKX sind. Nach der E-Mail-Adresse können zusätzliche Zahlen folgen.
Suche nicht über Google oder andere Suchmaschinen auf der OKX-Website und melde dich nicht an, ohne dies doppelt zu überprüfen. Es wird empfohlen, die offizielle Website von OKX manuell einzugeben: https://www.okx.com
Gib keine sensiblen Informationen wie dein Kontopasswort in einer unsicheren Umgebung ein und gib Kontoinformationen, insbesondere sicherheitsrelevante Informationen wie Passwörter und Private Keys, nicht an andere weiter.
OKX hat die Funktion für den Anti-Phishing-Code eingeführt. Du kannst den Anti-Phishing-Code in der OKX-App unter Menü > Sicherheit > Anti-Phishing-Code einstellen. Nachdem du den Anti-Phishing-Code eingerichtet hast, enthält jede von OKX gesendete E-Mail den von dir festgelegten Anti-Phishing-Code. Wenn in der E-Mail kein Anti-Phishing-Code enthalten ist, handelt es sich um eine gefälschte oder betrügerische E-Mail.
Wann immer du eine SMS oder E-Mail verdächtig findest, kannst du dich jederzeit an unser Support-Center wenden, das rund um die Uhr verfügbar ist, um die Echtheit der Nachricht zu verifizieren.
Wichtiger Hinweis:
Aufgrund von Compliance-Anforderungen kann die offizielle Website in bestimmten Netzwerken nicht zugänglich sein. Wir empfehlen, zu einem anderen Netzwerk zu wechseln und es erneut zu versuchen. Die Plattform stellt keine Drittanbieter-Tools wie VPN-Software bereit – bitte bewerte die Risiken selbst, bleib wachsam und schütze dein Konto vor unbefugtem Zugriff.
Phishing-Betrug ist im digitalen Raum weit verbreitet. Betrüger können sich als Plattformmitarbeiter ausgeben, Phishing-Websites erstellen oder falsche Informationen verbreiten – wie Behauptungen über „Konto-Upgrades“, „Migrationen“, „Rückerstattungen“ oder „Risikoauslöser“ – um deine Aufmerksamkeit zu erregen oder Panik zu verursachen.
Betrüger können Phishing-Webseiten-Links oder Phishing-QR-Codes per SMS, E-Mail oder anderen Kanälen senden, um dich dazu zu bringen, Krypto auf betrügerische Adressen einzuzahlen oder abzuheben, oder um deine Auszahlungsadresse zu ändern, was zu einem Verlust von Assets führt.
Betrüger können auch Videoanrufe durchführen, um dich durch Schritte zu führen, die es ihnen ermöglichen, deine Kontodaten zu stehlen und auf deine Assets zuzugreifen. Wenn du auf eine der oben genannten Situationen stößt, bleib bitte jederzeit wachsam.