1. O que é um ataque de phishing?
Um ataque de phishing é uma forma comum de fraude online, o que significa que alguém usa vários meios para falsificar um endereço URL semelhante e conteúdos de página da web semelhantes aos de um site real, e distribui o URL falso para um público em massa por e-mail e várias mídias sociais, de forma a levar os usuários a clicar e, em seguida, fraudar a conta bancária, a conta de cartão de crédito, a senha e outros dados pessoais dos usuários, para obter os ativos dos usuários.
2. Truques comuns de ataque de phishing
Ataque por e-mail: o invasor envia um e-mail sedutor ou enganoso para o usuário-alvo. O e-mail geralmente carrega o link do site de phishing ou o link de download do programa cavalo de Tróia. Se o usuário não prestar atenção para distingui-lo, ele clicará no link para entrar no site de phishing ou baixar o programa cavalo de Tróia. Depois que o programa cavalo de Tróia é executado, ele pode monitorar as informações confidenciais inseridas pelo usuário e obtê-las.
Pharming: o invasor identifica a vulnerabilidade do sistema de computador do usuário e modifica o arquivo sobre informações de DNS armazenadas no computador do usuário com código malicioso e substitui o endereço do site que o usuário visitaria pelo endereço do site de phishing. Depois de inserir o endereço do site legítimo no navegador, o usuário será redirecionado automaticamente para o endereço do site de phishing. Se o usuário não estiver ciente disso, o ataque será bem-sucedido.
Em resumo, entre os golpes de phishing comuns no campo de criptomoedas, os invasores podem se passar por funcionários da plataforma, criar sites de phishing e publicar informações falsas, alegando “atualização de conta”, “migração”, “reembolso”, “acionar controle de risco”, “risco de capital”, “conta a ser encerrada” e assim por diante por meio de e-mail, SMS e outros canais, e induzir os usuários a clicar no link do site de phishing ou escanear o código QR de phishing. Uma vez que a senha da conta e outras informações são vazadas, os ativos na conta do usuário serão rapidamente transferidos.
3. Como prevenir ataques de phishing
1. Esteja sempre vigilante ao receber:
- E-mails enganosos que pretendem ser da Tapbit
- URLs enganosos que pretendem ser o site oficial da Tapbit
- Informações falsas em mensagens de texto com links suspeitos, que induzem você a sacar fundos, verificar pedidos, fazer verificação de vídeo e assim por diante para proteger seus fundos de alguns riscos inventados
- Links falsos sendo espalhados nas mídias sociais
Por favor, não abra links ou artigos suspeitos compartilhados por estranhos. Caso você tenha clicado em links maliciosos e as informações da sua conta possam ter sido vazadas, visite o site oficial da Tapbit imediatamente e altere suas senhas de login e de fundos.
Site oficial da Tapbit: https://www.tapbit.com
2. Ao receber e-mails ou mensagens suspeitas, você deve verificar se o e-mail ou a mensagem é legítima o mais rápido possível. Existem 2 maneiras de verificar:
① Se você receber alguma mensagem de texto ou e-mail suspeito, verifique-os com nossos agentes de atendimento ao cliente online. Você pode iniciar um chat ao vivo ou enviar um ticket detalhando o assunto.
② Verifique através do recurso de Pesquisa de Verificação da Tapbit: Faça login no site da Tapbit, role para baixo até a parte inferior e clique em “Verificação Tapbit“. Insira as informações que você deseja verificar na caixa na página “Verificação Tapbit”.
Para garantir a segurança dos ativos dos usuários da Tapbit, a Tapbit lembra a todos os usuários de memorizar o URL do site oficial da Tapbit. Não visite links suspeitos. Nunca compartilhe as informações da sua conta, senhas e códigos de verificação com ninguém.
Além disso, a Tapbit nunca coletará ativos de usuários, nem fornecerá serviços de gerenciamento de investimentos. Os agentes de atendimento ao cliente da Tapbit nunca pedirão aos usuários senhas, códigos de verificação ou códigos de verificação dupla. Não confie em informações de canais não oficiais. Certifique-se de proteger sua privacidade e seus ativos.
