iOS & Android

À propos de l’anti-hameçonnage

1. Qu’est-ce qu’une attaque par hameçonnage ?

L’attaque par hameçonnage est une forme courante d’escroquerie en ligne, qui consiste à utiliser divers moyens pour falsifier une adresse URL et un contenu de page Web similaires à ceux d’un site Web réel, et à distribuer la fausse URL à un large public par e-mail et via divers réseaux sociaux, afin d’inciter les utilisateurs à cliquer, puis leur dérober des fonds sur leur compte bancaire, leur compte de carte de crédit, leur voler leur mot de passe et d’autres données personnelles, pour ensuite s’approprier les actifs des utilisateurs.

2. Astuces courantes de l’attaque par hameçonnage

Attaque par e-mail : l’attaquant envoie des e-mails sournois ou trompeurs à l’usager cible. L’e-mail est souvent accompagné d’un lien vers un site d’hameçonnage ou d’un lien de téléchargement d’un programme de type cheval de Troie. Si l’usager ne fait pas attention, il va cliquer sur le lien frauduleux pour entrer sur le site d’hameçonnage ou télécharger le programme cheval de Troie. Une fois le programme cheval de Troie exécuté, le fraudeur est en mesure de recueillir les informations des usagers et de s’en emparer.

Pharming : l’attaquant repère la vulnérabilité du système informatique de l’usager et modifie le fichier relatif aux informations DNS stockées dans l’ordinateur de l’usager avec un code malveillant, et remplace l’adresse du site web que l’usager voudrait visiter par l’adresse du site web d’hameçonnage. Après avoir saisi l’adresse du site légitime dans le navigateur, l’usager sera automatiquement redirigé vers l’adresse du site de phishing. Si l’usager ne fait pas attention à cela, l’attaque est couronnée de succès.

En bref, parmi les escroqueries par hameçonnage courantes dans le domaine des crypto-monnaies, les escrocs peuvent se faire passer pour des membres du personnel de la plateforme, créer des sites Web d’hameçonnage et publier de fausses informations, prétendant à une « mise à niveau du compte », une « migration », un « remboursement », un « contrôle des risques de déclenchement », un « risque de capital », un « compte à fermer », etc. par e-mail, SMS et autres canaux, et inciter les usagers à cliquer sur le lien du site d’hameçonnage ou à numériser le code QR d’hameçonnage. Une fois que le mot de passe du compte et d’autres informations ont été divulgués, les actifs du compte usager sont rapidement transférés.

3. Comment prévenir les attaques de phishing

1. Restez toujours vigilant lorsque vous recevez :

  • Des e-mails mensongers qui prétendent provenir de Tapbit.
  • Des adresses URL trompeuses qui prétendent être le site officiel de Tapbit.
  • De fausses informations dans des messages SMS avec des liens suspects, qui vous incitent à retirer des fonds, à contrôler des ordres, à faire une vérification vidéo, etc., afin de protéger vos fonds contre des risques fabriqués de toute pièce.
  • De faux liens diffusés sur les réseaux sociaux.

N’ouvrez pas de liens suspects ou d’articles partagés par des inconnus. Si vous avez cliqué sur des liens malveillants et que les informations relatives à votre Compte ont été divulguées, veuillez vous rendre immédiatement sur le Site officiel de Tapbit et modifier vos mots de passe de connexion et de fonds.

Site officiel de Tapbit : https://www.tapbit.com

2. Lorsque vous recevez des e-mails ou des messages suspects, vous devez vérifier le plus rapidement possible si l’e-mail ou le message est légitime. Il y a deux façons de vérifier :

① Si vous recevez des SMS ou des e-mails suspects, veuillez les faire vérifier en ligne par nos collaborateurs du service client. Vous pouvez soit lancer un chat en direct, soit ouvrir un ticket en donnant des informations détaillées.

② Vérifiez en utilisant Tapbit Verification Search : connectez-vous au site Tapbit, descendez jusqu’en bas de la page et cliquez sur « Vérification Tapbit ». Saisissez les informations que vous souhaitez vérifier dans le champ de la page « Vérification Tapbit ».

 

Afin d’assurer la sécurité des actifs des utilisateurs de Tapbit, Tapbit rappelle à tous les Usagers de ne pas oublier l’URL du Site officiel de Tapbit. Ne cliquez pas sur des liens suspects. Ne communiquez jamais les informations relatives à votre Compte, vos mots de passe et vos codes de vérification à qui que ce soit.

Par ailleurs, Tapbit ne collecte jamais d’actifs auprès des Usagers et ne propose pas de prestations de gestion d’investissement. Les collaborateurs du service client de Tapbit ne demandent jamais aux Usagers leur mot de passe, leur code de vérification ni leur code d’authentification double. Ne vous fiez pas aux informations provenant de canaux non-officiels. Protégez votre vie privée et vos actifs.