सुरक्षा और खाता सुरक्षासुरक्षितअक्सर पूछे जाने वाले प्रश्न और सहायता मार्गदर्शिकाएँ

SMS फ़िशिंग की पहचान और उससे बचाव कैसे करें

क्रिप्टोकरेंसी उपयोगकर्ताओं को निशाना बनाने वाले SMS फ़िशिंग घोटालों की पहचान और उनसे बचाव करना सीखें। सामान्य धोखाधड़ी के तरीके, चेतावनी संकेत और XXKK द्वारा प्रदान किए गए आवश्यक सुरक्षा सुझावों के बारे में जानें, ताकि आपका खाता और डिजिटल परिसंपत्तियाँ सुरक्षित रहें।

XXKK की सुरक्षा टीम ने हाल ही में उद्योग में SMS फ़िशिंग धोखाधड़ी के कई मामलों का पता लगाया है। धोखेबाज़ विशेष सॉफ़्टवेयर का उपयोग करके प्रेषक (Sender ID) की पहचान को नकली बनाते हैं, जिससे फ़िशिंग SMS ऐसे दिखाई देते हैं मानो वे XXKK द्वारा भेजे गए हों। कई मामलों में ये संदेश आधिकारिक SMS के साथ उसी वार्तालाप (Conversation Thread) में भी दिखाई देते हैं। आपकी परिसंपत्तियों की सुरक्षा के लिए, कृपया प्राप्त होने वाले प्रत्येक SMS की सामग्री को ध्यानपूर्वक जांचें।


SMS फ़िशिंग की पहचान करें और उससे बचाव करें


  • • सतर्क रहें: यदि कोई SMS उसी Sender ID से प्राप्त हुआ है, तब भी वह नकली हो सकता है। धोखेबाज़ तकनीकी साधनों का उपयोग करके Sender ID की जालसाज़ी कर सकते हैं।

  • • संदिग्ध लिंक से बचें: किसी भी संदिग्ध या अज्ञात लिंक पर क्लिक न करें। यदि आपको किसी वेबसाइट की प्रामाणिकता पर संदेह है, तो कृपया हमारे आधिकारिक सत्यापन चैनल (Official Verification Channel) का उपयोग करके उसकी पुष्टि करें।

  • • SMS की सामग्री की पुष्टि करें: सुनिश्चित करें कि SMS में दी गई जानकारी आपके द्वारा वास्तव में की जा रही कार्रवाई से मेल खाती है। उदाहरण के लिए, यदि आप वेबसाइट पर निकासी (Withdrawal) रद्द कर रहे हैं, लेकिन SMS में निकासी किए जाने की सूचना दी जा रही है, तो संभव है कि वह वेबसाइट फ़िशिंग वेबसाइट हो।

  • • ग्राहक सेवा से संपर्क करें: यदि आपको कोई संदिग्ध फ़िशिंग SMS प्राप्त होता है, तो तुरंत XXKK ग्राहक सेवा से संपर्क करें ताकि समय पर सहायता प्राप्त की जा सके।


सामान्य धोखाधड़ी के मामले


1. नकली निकासी (Withdrawal) सूचना के माध्यम से धोखाधड़ी


हैकर XXKK के Sender ID की नकल करके SMS भेजते हैं, जैसे: "आपकी निकासी प्रक्रिया जारी है। इसे रद्द करने के लिए वेबसाइट पर जाएँ।" संदेश में दिया गया लिंक एक फ़िशिंग वेबसाइट पर ले जाता है। जैसे ही उपयोगकर्ता अपने लॉगिन विवरण दर्ज करता है, हैकर उन जानकारियों को चुरा लेते हैं। इसके अतिरिक्त, उपयोगकर्ताओं को फ़िशिंग वेबसाइट पर "Withdrawal Cancel" करने के लिए प्रेरित किया जाता है, जबकि वास्तव में वही प्रक्रिया निकासी को पूरा कर देती है और उनकी परिसंपत्तियाँ चोरी हो जाती हैं।


2. API बनाने या संशोधित करने के लिए प्रेरित करना


API Key का उपयोग स्वचालित ट्रेडिंग और निकासी जैसी सुविधाओं के लिए किया जा सकता है। हैकर फ़िशिंग SMS या फ़िशिंग वेबसाइट के माध्यम से उपयोगकर्ताओं को नई API बनाने के लिए प्रेरित करते हैं और बाद में उसी API का उपयोग करके उपयोगकर्ता की परिसंपत्तियाँ निकाल लेते हैं।


3. सिस्टम या खाते के अपग्रेड के नाम पर धोखाधड़ी


हैकर फ़िशिंग SMS भेजते हैं जिनमें दावा किया जाता है कि "सिस्टम अपग्रेड किया जा रहा है, कृपया अपना पासवर्ड बदलने के लिए वेबसाइट पर लॉग इन करें" या "आपका खाता अपग्रेड कर दिया गया है। यदि आप लॉग इन नहीं करेंगे, तो आपकी परिसंपत्तियाँ फ्रीज़ कर दी जाएँगी।" यदि उपयोगकर्ता फ़िशिंग लिंक के माध्यम से लॉग इन करता है, तो उसकी लॉगिन जानकारी हैकर के हाथ लग जाती है।

शुरू करने के लिए तैयार हैं?

अगला कदम उठाएं और अपनी यात्रा शुरू करें। उन हजारों उपयोगकर्ताओं में शामिल हों जिन्होंने पहले ही हमारे प्लेटफ़ॉर्म से लाभ उठाया है।