Come Riconoscere e Prevenire il Phishing Tramite SMS
Scopri come riconoscere e prevenire le truffe di phishing via SMS che prendono di mira gli utenti di criptovalute. Conosci le tecniche di frode più comuni, i segnali di allarme e i consigli essenziali di sicurezza forniti da XXKK per proteggere il tuo account e i tuoi asset digitali.
Il team di sicurezza di XXKK ha recentemente rilevato diversi casi di truffe di phishing tramite SMS nel settore. I truffatori utilizzano software specializzati per falsificare l'ID del mittente, facendo apparire i messaggi di phishing come se fossero stati inviati da XXKK e, in molti casi, visualizzandoli nella stessa conversazione degli SMS ufficiali. Per proteggere i tuoi asset, verifica attentamente il contenuto di ogni SMS ricevuto.
Come riconoscere e prevenire il phishing tramite SMS
• Fai attenzione: Anche gli SMS provenienti dallo stesso ID mittente potrebbero essere falsi. I truffatori possono falsificare gli ID dei mittenti utilizzando software dedicati.
• Evita i link sospetti: Non cliccare su link sospetti o provenienti da fonti sconosciute. Se hai dubbi sull'autenticità di un sito web, utilizza il Canale Ufficiale di Verifica per effettuare il controllo.
• Verifica il contenuto dell'SMS: Assicurati che il contenuto del messaggio corrisponda all'operazione che stai realmente eseguendo. Ad esempio, se sul sito stai annullando un prelievo ma l'SMS indica che è in corso un prelievo, è molto probabile che si tratti di un sito di phishing.
• Contatta il servizio clienti: Se ricevi un SMS sospetto di phishing, contatta immediatamente il servizio clienti di XXKK per ricevere assistenza tempestiva.
Casi di frode più comuni
1. Truffa tramite false notifiche di prelievo
Gli hacker falsificano l'ID del mittente di XXKK e inviano SMS con messaggi come: "È in corso un prelievo dal tuo account. Visita il sito per annullarlo." Il collegamento contenuto nel messaggio conduce a un sito di phishing. Una volta inserite le credenziali di accesso, gli hacker rubano i dati dell'account. Inoltre, inducono gli utenti a eseguire un'operazione di "annullamento del prelievo" sulla pagina fraudolenta, che in realtà completa il prelievo e provoca il furto degli asset.
2. Induzione alla creazione o modifica di API
Le chiavi API possono essere utilizzate per automatizzare funzioni come il trading e i prelievi. I truffatori convincono gli utenti, tramite SMS o siti di phishing, a creare nuove API e successivamente sfruttano tali autorizzazioni per trasferire gli asset presenti sull'account.
3. Truffe con il pretesto dell'aggiornamento del sistema o dell'account
Gli hacker inviano SMS di phishing affermando che "il sistema è in fase di aggiornamento ed è necessario accedere al sito per modificare la password" oppure che "il tuo account è stato aggiornato e, se non accedi, i tuoi asset verranno congelati". Accedendo tramite il link fraudolento, l'utente consegna involontariamente le proprie credenziali di accesso ai truffatori.