كيفية التعرف على عمليات التصيد الاحتيالي عبر الرسائل النصية ومنعها
تعرّف على كيفية اكتشاف ومنع عمليات التصيد الاحتيالي عبر الرسائل النصية التي تستهدف مستخدمي العملات الرقمية. اكتشف أساليب الاحتيال الشائعة، وعلامات التحذير، وأهم نصائح الأمان من XXKK لحماية حسابك وأصولك الرقمية.
اكتشف فريق الأمن في XXKK مؤخرًا العديد من حالات الاحتيال عبر رسائل SMS التصيدية في هذا القطاع. يستخدم المحتالون برامج متخصصة لتزوير هوية المُرسل (Sender ID)، مما يجعل رسائل التصيد تبدو وكأنها مرسلة من XXKK، وقد تظهر أحيانًا ضمن نفس سلسلة المحادثة التي تحتوي على الرسائل الرسمية. ولحماية أصولك، يُرجى التحقق بعناية من محتوى كل رسالة SMS تتلقاها.
كيفية التعرف على التصيد الاحتيالي عبر SMS والوقاية منه
• كن يقظًا: حتى إذا وصلت رسالة SMS من نفس هوية المُرسل، فقد تكون مزيفة. يستطيع المحتالون تزوير هوية المُرسل باستخدام برامج متخصصة.
• تجنب الروابط المشبوهة: لا تنقر على أي روابط مشبوهة أو غير معروفة المصدر. وإذا لم تكن متأكدًا من مصداقية أي موقع إلكتروني، فاستخدم قناة التحقق الرسمية (Official Verification Channel) للتأكد من صحته.
• تحقق من محتوى الرسالة: تأكد من أن محتوى الرسالة يتوافق مع العملية التي تقوم بها فعليًا. على سبيل المثال، إذا كنت تقوم بإلغاء عملية سحب عبر الموقع الإلكتروني بينما تشير رسالة SMS إلى أنك تقوم بإجراء عملية سحب، فمن المحتمل أن يكون الموقع موقعًا احتياليًا.
• تواصل مع خدمة العملاء: إذا تلقيت رسالة SMS يُشتبه بأنها رسالة تصيد احتيالي، فيُرجى التواصل فورًا مع خدمة عملاء XXKK للحصول على المساعدة في أسرع وقت.
أبرز حالات الاحتيال الشائعة
1. الاحتيال عبر إشعارات سحب مزيفة
يقوم المخترقون بتزوير هوية مُرسل XXKK وإرسال رسائل SMS مثل: "هناك عملية سحب قيد التنفيذ. يُرجى زيارة الموقع الإلكتروني لإلغائها." ويقود الرابط الموجود في الرسالة إلى موقع تصيد احتيالي. بمجرد أن يقوم المستخدم بإدخال بيانات تسجيل الدخول الخاصة به، يتمكن المخترقون من سرقتها. كما يتم خداع المستخدم لتنفيذ عملية "إلغاء السحب" على الصفحة المزيفة، بينما تؤدي هذه العملية في الواقع إلى إتمام عملية السحب وسرقة الأصول.
2. خداع المستخدم لإنشاء أو تعديل واجهات API
يمكن استخدام مفاتيح API لتفعيل وظائف آلية مثل التداول والسحب. ويقوم المخترقون عبر رسائل SMS أو مواقع التصيد بإقناع المستخدمين بإنشاء مفاتيح API جديدة، ثم يستغلونها لسحب الأصول من حساباتهم.
3. الاحتيال بحجة ترقية النظام أو الحساب
يرسل المخترقون رسائل SMS احتيالية تزعم أن "النظام قيد التحديث، ويجب عليك تسجيل الدخول إلى الموقع الإلكتروني لتغيير كلمة المرور"، أو أن "حسابك قد تمت ترقيته، وإذا لم تقم بتسجيل الدخول فسيتم تجميد أصولك". وعند قيام المستخدم بتسجيل الدخول عبر الرابط الاحتيالي، يتمكن المخترقون من سرقة بيانات تسجيل الدخول الخاصة به.