1. Cos’è un attacco di phishing?
Un attacco di phishing è un modo comune di truffa online, il che significa che qualcuno utilizza vari mezzi per falsificare un indirizzo URL simile e contenuti di pagine web simili a quelli di un sito web reale, e distribuisce l’URL falso a un vasto pubblico tramite e-mail e vari social media, in modo da indurre gli utenti a cliccarci sopra, e quindi frodare il conto bancario, il conto della carta di credito, la password e altri dati personali degli utenti, per poi impossessarsi dei loro beni.
2. Trucchi comuni degli attacchi di phishing
Attacco via e-mail: l’aggressore invia un’e-mail seducente o fuorviante all’utente target. L’e-mail spesso contiene il link del sito web di phishing o il link per il download del programma Trojan horse. Se l’utente non presta attenzione a distinguerlo, cliccherà sul link per entrare nel sito web di phishing o scaricare il programma Trojan horse. Una volta che il programma Trojan horse è in esecuzione, può monitorare le informazioni sensibili inserite dall’utente e ottenerle.
Pharming: l’aggressore individua la vulnerabilità del sistema informatico dell’utente e modifica il file relativo alle informazioni DNS memorizzate nel computer dell’utente con codice dannoso, e sostituisce l’indirizzo del sito web che l’utente visiterebbe con l’indirizzo del sito web di phishing. Dopo aver inserito l’indirizzo del sito web legittimo nel browser, l’utente verrà automaticamente reindirizzato all’indirizzo del sito web di phishing. Se l’utente non ne è consapevole, l’attacco ha successo.
In breve, tra le truffe di phishing più comuni nel campo delle criptovalute, gli aggressori possono fingersi personale della piattaforma, creare siti web di phishing e pubblicare informazioni false, sostenendo “aggiornamento dell’account”, “migrazione”, “rimborso”, “attivazione del controllo dei rischi”, “rischio di capitale”, “account da chiudere” e così via attraverso e-mail, SMS e altri canali, e indurre gli utenti a cliccare sul link del sito web di phishing o a scansionare il codice QR di phishing. Una volta che la password dell’account e altre informazioni vengono divulgate, i beni nel conto dell’utente verranno rapidamente trasferiti.
3. Come prevenire gli attacchi di phishing
1. Sii sempre vigile quando ricevi:
- E-mail ingannevoli che fingono di provenire da Tapbit
- URL ingannevoli che fingono di essere il sito web ufficiale di Tapbit
- Informazioni false in messaggi di testo con link sospetti, che ti inducono a prelevare fondi, verificare ordini, fare verifiche video e così via per proteggere i tuoi fondi da alcuni rischi inventati
- Link falsi che vengono diffusi sui social media
Si prega di non aprire link o articoli sospetti condivisi da sconosciuti. Nel caso in cui tu abbia cliccato su link dannosi e le informazioni del tuo account potrebbero essere state divulgate, si prega di visitare immediatamente il sito web ufficiale di Tapbit e cambiare la password di accesso e la password dei fondi.
Sito web ufficiale di Tapbit: https://www.tapbit.com
2. Quando ricevi e-mail o messaggi sospetti, dovresti verificare se l’e-mail o il messaggio è legittimo il prima possibile. Ci sono 2 modi per verificare:
① Se ricevi messaggi di testo o e-mail sospetti, controllali con i nostri agenti del servizio clienti online. Puoi avviare una chat dal vivo o inviare un ticket dettagliando la questione.
② Verifica tramite la funzione di ricerca di verifica di Tapbit: accedi al sito web di Tapbit, scorri verso il basso fino alla fine e clicca su “Tapbit Verify“. Inserisci le informazioni che vuoi verificare nella casella sulla pagina “Tapbit Verify”.
Al fine di garantire la sicurezza dei beni degli utenti di Tapbit, Tapbit ricorda a tutti gli utenti di memorizzare l’URL del sito web ufficiale di Tapbit. Non visitare link sospetti. Non condividere mai le informazioni del tuo account, le password e i codici di verifica con nessuno.
Inoltre, Tapbit non raccoglierà mai beni dagli utenti, né fornirà servizi di gestione degli investimenti. Gli agenti del servizio clienti di Tapbit non chiederanno mai agli utenti password, codici di verifica o doppi codici di verifica. Non fidarti delle informazioni provenienti da canali non ufficiali. Assicurati di proteggere la tua privacy e i tuoi beni.
