Sécurité et protection du compteSûrFoire aux questions et guides d'assistance

Comment Identifier et Prévenir les Arnaques de Phishing par SMS

Apprenez à identifier et à prévenir les attaques de phishing par SMS ciblant les utilisateurs de cryptomonnaies. Découvrez les techniques de fraude les plus courantes, les signes d'alerte et les conseils essentiels de sécurité de XXKK pour protéger votre compte et vos actifs numériques.

L'équipe de sécurité de XXKK a récemment identifié plusieurs cas de phishing par SMS dans le secteur. Des groupes frauduleux utilisent des logiciels spécialisés pour usurper l'identifiant de l'expéditeur, faisant apparaître les SMS de phishing comme s'ils avaient été envoyés par XXKK, et ils peuvent même être regroupés dans la même conversation que les messages officiels. Afin de protéger vos actifs, veuillez vérifier attentivement le contenu de chaque SMS que vous recevez.


Comment identifier et prévenir le phishing par SMS


  • • Restez vigilant : Même si un SMS provient du même identifiant d'expéditeur, il peut s'agir d'un message frauduleux. Les escrocs peuvent falsifier les identifiants d'expéditeur à l'aide de logiciels spécialisés.

  • • Évitez les liens suspects : Ne cliquez jamais sur des liens suspects ou provenant de sources inconnues. Si vous avez un doute sur l'authenticité d'un site web, utilisez notre Canal officiel de vérification pour effectuer une vérification.

  • • Vérifiez le contenu du SMS : Assurez-vous que le contenu du SMS correspond bien à l'opération que vous effectuez réellement. Par exemple, si vous êtes en train d'annuler un retrait sur le site, mais que le SMS indique qu'un retrait est en cours, il est très probable que le site soit un site de phishing.

  • • Contactez le service client : Si vous recevez un SMS suspect de phishing, contactez immédiatement le service client de XXKK afin d'obtenir une assistance rapide.


Cas de fraude les plus courants


1. Fraude via de fausses notifications de retrait


Les pirates usurpent l'identifiant d'expéditeur de XXKK et envoient des SMS tels que : « Un retrait est actuellement en cours. Veuillez accéder au site web pour l'annuler. » Le lien contenu dans le message dirige vers un site de phishing. Dès que l'utilisateur saisit ses identifiants de connexion, les pirates récupèrent ces informations. Ils incitent ensuite l'utilisateur à effectuer une prétendue opération « d'annulation du retrait » sur la page frauduleuse, qui déclenche en réalité le retrait des fonds et entraîne le vol des actifs.


2. Incitation à créer ou modifier une API


Les clés API permettent d'automatiser différentes fonctions, notamment le trading et les retraits. Les fraudeurs utilisent des SMS ou des sites de phishing pour convaincre les utilisateurs de créer de nouvelles API, puis exploitent ces autorisations afin de retirer les actifs du compte.


3. Fraude sous prétexte de mise à niveau du système ou du compte


Les pirates envoient des SMS de phishing indiquant par exemple : « Le système est en cours de mise à jour. Veuillez vous connecter au site afin de modifier votre mot de passe » ou « Votre compte a été mis à niveau. Si vous ne vous connectez pas, vos actifs seront gelés. » En se connectant via le lien frauduleux, l'utilisateur transmet involontairement ses identifiants de connexion aux escrocs.

Prêt à Commencer ?

Faites le prochain pas et commencez votre voyage. Rejoignez des milliers d'utilisateurs qui ont déjà bénéficié de notre plateforme.