Seguridad y protección de la cuentaSeguroPreguntas frecuentes y guías de asistencia

Cómo Identificar y Prevenir el Phishing por SMS

Aprenda a identificar y prevenir las estafas de phishing por SMS dirigidas a usuarios de criptomonedas. Descubra las tácticas de fraude más comunes, las señales de advertencia y los consejos esenciales de seguridad de XXKK para proteger su cuenta y sus activos digitales.

El equipo de seguridad de XXKK ha detectado recientemente varios casos de fraude mediante phishing por SMS en el sector. Los estafadores utilizan software especializado para falsificar el ID del remitente, haciendo que los mensajes de phishing parezcan enviados por XXKK e incluso aparezcan en la misma conversación que los SMS oficiales. Para proteger sus activos, revise cuidadosamente el contenido de cada mensaje SMS que reciba.


Cómo identificar y prevenir el phishing por SMS


  • • Manténgase alerta: Incluso los SMS que provienen del mismo ID de remitente pueden ser falsos. Los estafadores pueden falsificar el ID del remitente utilizando herramientas especializadas.

  • • Evite los enlaces sospechosos: No haga clic en enlaces sospechosos o de origen desconocido. Si tiene dudas sobre la autenticidad de un sitio web, utilice nuestro Canal Oficial de Verificación para comprobarlo.

  • • Verifique el contenido del SMS: Asegúrese de que el contenido del mensaje coincida con la operación que realmente está realizando. Por ejemplo, si está cancelando un retiro en el sitio web, pero el SMS indica que se está procesando un retiro, es muy probable que se trate de un sitio de phishing.

  • • Contacte con el servicio de atención al cliente: Si recibe un SMS sospechoso de phishing, póngase en contacto de inmediato con el servicio de atención al cliente de XXKK para obtener asistencia oportuna.


Casos comunes de fraude


1. Fraude mediante falsas notificaciones de retiro


Los atacantes falsifican el ID del remitente de XXKK y envían mensajes SMS con contenido como: «Tiene un retiro en proceso. Visite el sitio web para cancelarlo». El enlace incluido dirige a un sitio web de phishing. Una vez que el usuario introduce sus credenciales de inicio de sesión, los atacantes roban la información de la cuenta. Además, inducen al usuario a realizar una supuesta operación de «cancelar el retiro» en la página fraudulenta, cuando en realidad esa acción completa el retiro y provoca el robo de los activos.


2. Inducción para crear o modificar una API


Las claves API permiten automatizar funciones como el trading y los retiros. Los estafadores utilizan SMS o sitios web de phishing para convencer a los usuarios de crear nuevas API y, posteriormente, aprovechan esos permisos para retirar los activos de la cuenta.


3. Fraude bajo el pretexto de actualizaciones del sistema o de la cuenta


Los atacantes envían mensajes SMS de phishing afirmando que «el sistema se está actualizando y debe iniciar sesión en el sitio web para cambiar su contraseña» o que «su cuenta ha sido actualizada y, si no inicia sesión, sus activos serán congelados». Al iniciar sesión a través del enlace fraudulento, el usuario entrega sus credenciales a los atacantes.

¿Listo para Comenzar?

Da el siguiente paso y comienza tu viaje. Únete a miles de usuarios que ya se han beneficiado de nuestra plataforma.