Hvordan kan du beskytte deg mot et phishing-angrep?
1. Hva er et phishing-angrep?
Et phishing-angrep er en utbredt metode for nettbasert svindel der gjerningspersoner bruker ulike teknikker for å etterligne URL-adressen og innholdet på en legitim nettside. De distribuerer deretter denne falske URL-en til et bredt publikum via SMS, e-post og ulike sosiale medieplattformer med hensikt å lokke brukere til å klikke på lenken. Gjennom dette svindler angriperne brukerne for informasjon om bankkonto, kredittkortdetaljer, passord og annen personlig informasjon, og oppnår til slutt uautorisert tilgang til brukernes aktiva.
Phishing-angrep kan noen ganger være svært vanskelige å skille fra ekte kommunikasjon. Hvordan kan derfor investorer beskytte seg mot å bli offer for slik svindel? Denne artikkelen vil beskrive flere vanlige phishing-teknikker og gi våre kunder sikkerhetstips. Vær oppmerksom på disse metodene og sørg for å ivareta sikkerheten til dine aktiva.
2. Hva er vanlige triks i phishing-angrep?
Phishing-angrep inkluderer hovedsakelig e-postangrep, pharming og lignende.
E-postangrep: angriperen sender forførende eller villedende e-post til målbrukeren. E-posten inneholder ofte en lenke til et phishing-nettsted eller en nedlastingslenke til et trojansk hest-program. Hvis brukeren ikke er oppmerksom på å skille det, vil han/hun klikke på lenken og gå inn på phishing-nettstedet eller laste ned det trojanske hest-programmet. Når det trojanske hest-programmet kjører, kan det overvåke sensitiv informasjon som brukeren skriver inn og hente den.
Pharming: angriperen oppdager sårbarheten i brukerens datasystem og endrer filen med DNS-informasjon lagret på brukerens datamaskin med ondsinnet kode, og erstatter nettstedsadressen brukeren skulle besøke med adressen til et phishing-nettsted. Etter at den legitime nettstedsadressen er skrevet inn i nettleseren, blir brukeren automatisk omdirigert til phishing-nettstedet. Hvis brukeren ikke er klar over dette, lykkes angrepet.
Phishing-nettsteder (falske offisielle sider), lær mer her Hvordan kan du beskytte deg mot svindel med phishing-nettsteder?
Phishing-SMS (som utgir seg for å være offisielle varsler), lær mer her Hvordan kan jeg beskytte meg mot phishing-SMS som bruker navnet OKX?
Vishing (stemmephishing / telefonsvindel), lær mer her Hvordan beskytter jeg meg mot nye typer telefonsvindel?
Svindel på sosiale medier (falsk kundestøtte, falske airdrops):
QR-kode phishing (falske innskuddsadresser)
Kort fortalt, blant de vanlige phishing-svindlene innen krypto, kan angriperne utgi seg for å være plattformansatte, lage phishing-nettsteder og publisere falsk informasjon som hevder kontooppgradering, migrering, refusjon, utløsing av risikokontroll, kapitalrisiko, konto som skal lukkes og så videre via SMS, e-post og andre kanaler, og lokke brukere til å klikke på phishing-nettstedets lenke eller skanne phishing-QR-koden. De er også kjent for å sende ut phishing-lenker via SMS, ledsaget av en melding som ber den målrettede brukeren om å oppgradere sitt identitetsbekreftelsesnivå, noe som lekker kontoinformasjonen deres til phishing-lenken. Når kontopassord og annen informasjon er lekket, vil aktivaene på brukerkontoen raskt bli overført bort.
3. Hvordan kan du forhindre phishing-angrep?
Ikke klikk på ukjente lenker eller logg inn på usikre nettsteder for å unngå at konto- og passordinformasjon blir avslørt og tap av aktiva.
For informasjon om kontosikkerhet og verifiseringsbeskyttelsesmetoder, bør for eksempel kontoinnloggingsnavnet og passordet ikke være det samme som på andre nettsteder, og privat nøkkel og mnemoniske ord bør holdes private. Hvis du oppdager mistenkelig aktivitet på kontoen din, kan du kontakte vår support eller her.
OKX vil på ingen måte be om din SMS/e-post/GA verifiseringskode. Derfor, for enhver e-post du mottar fra OKX, vennligst bekreft at e-postadressene enten er noreply@mailer1.okx.com, noreply@mailer2.okx.com som er OKX sine offisielle avsendermailbokser, og det kan være tilleggstall etter e-postadressen.
Ikke søk på OKX-nettsiden via Google eller andre søkemotorer og logg inn uten å dobbeltsjekke. Det anbefales å skrive inn OKXs offisielle nettside manuelt: https://www.okx.com
Ikke skriv inn sensitiv informasjon som et kontopassord i et usikkert miljø, og ikke del kontoinformasjon med andre, spesielt sikkerhetsrelatert informasjon som passord og privat nøkkel.
OKX har lansert funksjonen anti-phishing-kode. Du kan sette anti-phishing-koden i OKX-appen > Meny > Sikkerhet > Anti-phishing-kode. Etter at du har satt anti-phishing-koden, vil e-posten sendt av OKX inneholde den anti-phishing-koden du har satt. Hvis det ikke er noen anti-phishing-kode i e-posten, er det en forfalsket eller svindel-e-post.
Når du oppdager at en SMS eller e-post virker mistenkelig, er du alltid velkommen til å kontakte vår kundeservice som er tilgjengelig 24/7 for å verifisere meldingenes ekthet.
Viktig merknad:
På grunn av overholdelseskrav kan den offisielle nettsiden være utilgjengelig på enkelte nettverk. Vi anbefaler å bytte til et annet nettverk og prøve igjen. Plattformen tilbyr ikke tredjepartsverktøy som VPN-programvare — vurder risikoene selv, vær årvåken, og beskytt kontoen din mot uautorisert tilgang.
Phishing-svindel er vanlig i det digitale rommet. Svindlere kan utgi seg for å være plattformansatte, lage phishing-nettsteder eller spre falsk informasjon — som påstander om «kontooppgraderinger», «migreringer», «refusjoner» eller «risikoutløsere» — for å fange oppmerksomheten din eller skape panikk.
Svindlere kan sende phishing-nettstedlenker eller phishing-QR-koder via SMS, e-post eller andre kanaler for å lure deg til å sette inn eller ta ut krypto til svindeladresser, eller for å endre uttaksadressen din, noe som kan føre til tap av aktiva.
Svindlere kan også gjennomføre videosamtaler for å veilede deg gjennom trinn som gjør at de kan stjele kontoinformasjonen din og få tilgang til aktivaene dine. Hvis du opplever noen av de ovennevnte situasjonene, vennligst vær oppmerksom til enhver tid.