1. Что такое фишинговая атака?
Фишинговая атака — это распространенный способ мошенничества в Интернете, который означает, что кто-то использует различные средства для подделки похожего адреса URL и похожего содержания веб-страницы реального сайта, и распространяет поддельный URL среди массовой аудитории через электронную почту и различные социальные сети, чтобы привести пользователей к клику, а уже затем они обманывают пользователей, получая доступ к банковскому счету, счету кредитной карты, паролю и другие личные данные, а затем получают активы пользователей.
2. Распространенные приемы фишинговых атак
Атака по электронной почте: злоумышленник отправляет целевому пользователю соблазнительное или вводящее в заблуждение электронное письмо. В письме часто содержится ссылка на фишинговый сайт или ссылка на скачивание троянской программы. Если пользователь не обратит внимания на это, он нажмет на ссылку, чтобы перейти на фишинговый сайт или загрузить троянскую программу. После запуска троянской программы она может отслеживать конфиденциальную информацию, введенную пользователем, и получить ее.
Фарминг: злоумышленник использует уязвимость компьютерной системы пользователя и модифицирует файл с информацией о DNS, хранящийся на компьютере пользователя, вредоносным кодом, а также заменяет адрес сайта, который посещает пользователь, переходя по адресу фишингового сайта. После ввода в браузере адреса легитимного сайта пользователь будет автоматически перенаправлен на адрес фишингового сайта. Если пользователь не знает об этом, атака будет успешной.
Если коротко, среди распространенных фишинговых афер в криптовалютой сфере, злоумышленники могут выдавать себя за сотрудников платформы, создавать фишинговые сайты и публиковать поддельную информацию, утверждая, что происходит «обновление счета», «миграция», «возврат средств», «контроль риска срабатывания», «риск капитала», «счет будет закрыт» и так далее по электронной почте, SMS и другим каналам, и побуждать пользователей нажимать на ссылку фишингового сайта или сканировать фишинговый QR-код. После утечки пароля счета и другой информации активы на счете пользователя будут быстро переведены.
3. Как предотвратить фишинговые атаки
1. Всегда будьте бдительны при получении:
- Обманные электронные письма, которые выдают себя за письма от Tapbit
- Обманчивые URL-адреса, выдающие себя за официальный сайт Tapbit
- Ложная информация в текстовых сообщениях с подозрительными ссылками, которая побуждает вас вывести средства, проверить заказы, пройти видео верификацию и так далее, чтобы защитить ваши средства от каких-то надуманных рисков
- Ложные ссылки, распространяемые в социальных сетях
Пожалуйста, не открывайте подозрительные ссылки или статьи, которыми делятся незнакомые люди. В случае, если вы перешли по вредоносным ссылкам и информация о вашем счете может быть утечена, пожалуйста, немедленно посетите официальный сайт Tapbit и смените логин и пароли для входа в систему.
Официальный сайт Tapbit: https://www.tapbit.com
2. Когда вы получаете подозрительные электронные письма или сообщения, как можно скорее проверьте, законно ли письмо или сообщение. Существует 2 способа проверки:
① Если вы получаете подозрительные текстовые сообщения или электронные письма, пожалуйста, проверьте их с помощью наших менеджеров по обслуживанию клиентов онлайн. Вы можете начать живой чат или отправить тикет с подробным описанием проблемы.
② Проверить с помощью функции поиска верификации Tapbit: Войдите на сайт Tapbit, прокрутите страницу вниз и нажмите «Верификация Tapbit«. Введите информацию, которую вы хотите проверить, в поле на странице «Верификация Tapbit».
В целях обеспечения безопасности активов пользователей Tapbit, Tapbit напоминает всем пользователям о необходимости запомнить URL официального сайта Tapbit. Не переходите по подозрительным ссылкам. Никогда и никому не сообщайте информацию о своем аккаунте, пароли и коды верификации.
Кроме того, Tapbit никогда не будет собирать активы пользователей, а также предоставлять услуги по управлению инвестициями. Сотрудники службы поддержки Tapbit никогда не будут спрашивать у пользователей пароли, проверочные коды или двойные проверочные коды. Не доверяйте информации из неофициальных каналов. Обязательно защищайте свою конфиденциальность и активы.
