Kuinka voit suojautua kalasteluhyökkäykseltä?
1. Mikä on phishing-hyökkäys?
Phishing-hyökkäys on yleinen verkkohuijausmenetelmä, jossa hyökkääjät käyttävät erilaisia tekniikoita matkiakseen aidon verkkosivuston URL-osoitetta ja sivuston sisältöä. He levittävät tätä väärennettyä URL-osoitetta laajalle yleisölle SMS:n, sähköpostin ja eri sosiaalisen median alustojen kautta tarkoituksenaan houkutella käyttäjiä klikkaamaan linkkiä. Tämän kautta hyökkääjät huijaavat käyttäjiä luovuttamaan pankkitilitietonsa, luottokorttitietonsa, salasanansa ja muita henkilökohtaisia tietoja, saaden lopulta luvattoman pääsyn käyttäjien varoihin.
Phishing-hyökkäykset voivat joskus olla hyvin vaikeasti havaittavissa. Miten sijoittajat voivat siis suojautua joutumasta tällaisen petoksen uhreiksi? Tässä artikkelissa käydään läpi useita yleisiä phishing-hyökkäystekniikoita ja annetaan asiakkaillemme turvallisuusvinkkejä. Ole valppaana näitä huijauksia vastaan ja varmista varojesi turvallisuus.
2. Mitkä ovat yleisimmät kalasteluhyökkäysten temput?
Phishing-hyökkäykset sisältävät pääasiassa sähköpostihyökkäyksiä, pharmingia ja muita vastaavia.
Sähköpostihyökkäys: hyökkääjä lähettää kohdekäyttäjälle houkuttelevan tai harhaanjohtavan sähköpostin. Sähköpostissa on usein linkki kalastelusivustolle tai Troijan hevosen ohjelman latauslinkki. Jos käyttäjä ei kiinnitä huomiota erottaakseen sen, hän klikkaa linkkiä ja siirtyy kalastelusivustolle tai lataa Troijan hevosen ohjelman. Kun Troijan hevosen ohjelma käynnistyy, se voi valvoa käyttäjän syöttämiä arkaluonteisia tietoja ja saada ne haltuunsa.
Pharming: hyökkääjä havaitsee käyttäjän tietokonejärjestelmän haavoittuvuuden ja muokkaa käyttäjän tietokoneelle tallennettua DNS-tietoja sisältävää tiedostoa haitallisella koodilla korvaten käyttäjän vieraileman verkkosivuston osoitteen kalastelusivuston osoitteella. Kun käyttäjä syöttää selaimeen laillisen verkkosivuston osoitteen, hänet ohjataan automaattisesti kalastelusivustolle. Jos käyttäjä ei ole tästä tietoinen, hyökkäys onnistuu.
Verkkourkintasivustot (väärennetyt viralliset sivustot), lue lisää täältä Kuinka voit suojautua verkkourkintahuijauksilta?
Huijaus-SMS (virallisia ilmoituksia jäljittelevät viestit), lue lisää täältä Miten pysyn turvassa OKX-nimeä käyttäviä huijaus-SMS-viestejä vastaan?
Vishing (puhekalastelu / puhelinhuijaukset), lue lisää täältä Kuinka suojautua uusilta puhelinhuijauksilta?
Sosiaalisen median huijaukset (väärennetty asiakastuki, väärennetyt airdropit):
QR-koodin kalastelu (väärennetyt talletusosoitteet)
Lyhyesti sanottuna, yleisimpien kryptoalan kalasteluhuijausten joukossa hyökkääjät voivat esiintyä alustan henkilökuntana, luoda kalastelusivustoja ja julkaista väärennettyä tietoa, väittäen tilipäivityksestä, siirrosta, hyvityksestä, riskinhallinnan laukaisusta, pääomariskistä, tilin sulkemisesta ja muista asioista SMS:n, sähköpostin ja muiden kanavien kautta, ja houkutella käyttäjiä klikkaamaan kalastelusivuston linkkiä tai skannaamaan kalastelun QR-koodia. He ovat myös tunnettuja kalastelulinkin lähettämisestä SMS:n välityksellä, johon liittyy viesti, jossa pyydetään kohdekäyttäjää päivittämään henkilöllisyyden todennustasoaan, mikä vuotaa heidän tilitietonsa kalastelulinkille. Kun tilin salasana ja muut tiedot vuotavat, käyttäjän tilillä olevat varat siirretään nopeasti pois.
3. Kuinka voit estää tietojenkalasteluhyökkäyksiä?
Älä klikkaa tuntemattomia linkkejä äläkä kirjaudu epävarmoille verkkosivustoille välttääksesi tilin ja salasanan paljastumisen sekä varojen menetyksen.
Tilin turvallisuustiedot ja todennussuojamenetelmät, esimerkiksi tilin kirjautumisnimen ja salasanan ei tulisi olla samoja kuin muilla verkkosivustoilla, ja yksityinen avain sekä muistilauseet tulee pitää yksityisinä. Jos havaitset tililläsi epäilyttävää toimintaa, voit ottaa yhteyttä tukitiimiimme tai tästä.
OKX ei missään tapauksessa pyydä sinulta SMS-/sähköposti-/GA-todennuskoodia. Siksi, kun saat OKX:ltä sähköpostia, varmista, että sähköpostiosoitteet ovat joko noreply@mailer1.okx.com tai noreply@mailer2.okx.com, jotka ovat OKX:n virallisia lähetysosoitteita, ja sähköpostiosoitteen jälkeen saattaa olla lisänumeroita.
Älä etsi OKX:n verkkosivustoa Googlen tai muiden hakukoneiden kautta ja kirjaudu sisään tarkistamatta kahdesti. Suositellaan, että syötät OKX:n virallisen verkkosivuston manuaalisesti: https://www.okx.com
Älä syötä arkaluonteisia tietoja, kuten tilin salasanaa, turvattomassa ympäristössä äläkä paljasta tilitietoja muille, erityisesti turvallisuuteen liittyviä tietoja, kuten salasanoja ja yksityisiä avaimia.
OKX on ottanut käyttöön tietojenkalastelun estokooditoiminnon. Voit asettaa tietojenkalastelun estokoodin OKX:n sovellus > Valikko > Suojaus > Tietojenkalastelun estokoodi. Kun olet asettanut tietojenkalastelun estokoodin, OKX:n lähettämässä sähköpostissa on asettamasi estokoodi. Jos sähköpostissa ei ole tietojenkalastelun estokoodia, kyseessä on väärennetty tai petollinen sähköposti.
Jos havaitset SMS-viestin tai sähköpostin epäilyttäväksi, voit aina ottaa yhteyttä tukikeskukseemme, joka on käytettävissä 24/7 todentaaksesi viestin aitouden.
Tärkeä huomautus:
Vaatimustenmukaisuuden vuoksi virallinen verkkosivusto saattaa olla joillakin verkoilla saavuttamattomissa. Suosittelemme vaihtamaan toiseen verkkoon ja yrittämään uudelleen. Alusta ei tarjoa kolmannen osapuolen työkaluja, kuten VPN-ohjelmistoja — arvioi riskit itse, ole valppaana ja suojaa tilisi luvattomalta käytöltä.
Phishing-huijaukset ovat yleisiä digitaalisessa ympäristössä. Huijarit saattavat esiintyä alustan henkilökuntana, luoda phishing-verkkosivustoja tai levittää väärää tietoa — kuten väitteitä "tilipäivityksistä", "siirroista", "hyvityksistä" tai "riskikynnyksistä" — saadakseen huomiosi tai aiheuttaakseen paniikkia.
Huijarit saattavat lähettää kalastelusivustojen linkkejä tai kalastelun QR-koodeja SMS-viestien, sähköpostin tai muiden kanavien kautta yrittäen huijata sinua tallettamaan tai nostamaan kryptoja petollisille osoitteille tai muuttamaan nosto-osoitettasi, mikä voi johtaa varojen menetykseen.
Huijarit voivat myös soittaa videopuheluita ohjatakseen sinua vaiheiden läpi, jotka mahdollistavat heidän tilitietojesi varastamisen ja varojesi käyttämisen. Jos kohtaat jonkin yllä mainituista tilanteista, pysy aina valppaana.