Beveiliging & AccountveiligheidVeiligVeelgestelde Vragen & Ondersteuningsgidsen

Hoe U SMS-Phishing Herkent en Voorkomt

Leer hoe u SMS-phishingaanvallen gericht op cryptogebruikers kunt herkennen en voorkomen. Ontdek veelgebruikte fraudemethoden, waarschuwingssignalen en essentiële beveiligingstips van XXKK om uw account en digitale activa te beschermen.

Het beveiligingsteam van XXKK heeft onlangs meerdere gevallen van SMS-phishing in de sector vastgesteld. Oplichters maken gebruik van gespecialiseerde software om de afzender-ID (Sender ID) te vervalsen, waardoor phishingberichten lijken alsof ze door XXKK zijn verzonden. In veel gevallen verschijnen deze berichten zelfs in dezelfde conversatie als de officiële SMS-berichten. Controleer daarom zorgvuldig de inhoud van elke ontvangen SMS om uw activa te beschermen.


SMS-phishing herkennen en voorkomen


  • • Blijf alert: Zelfs als een SMS afkomstig lijkt te zijn van dezelfde afzender-ID, kan het nog steeds om een vervalst bericht gaan. Oplichters kunnen afzender-ID's manipuleren met behulp van gespecialiseerde software.

  • • Vermijd verdachte links: Klik niet op verdachte of onbekende links. Als u twijfelt aan de echtheid van een website, gebruik dan ons Officiële Verificatiekanaal (Official Verification Channel) om deze te controleren.

  • • Controleer de inhoud van de SMS: Zorg ervoor dat de inhoud van de SMS overeenkomt met de handeling die u daadwerkelijk uitvoert. Als u bijvoorbeeld op een website een opname annuleert, maar de SMS aangeeft dat er een opname wordt uitgevoerd, is de kans groot dat het om een phishingwebsite gaat.

  • • Neem contact op met de klantenservice: Ontvangt u een verdachte phishing-SMS, neem dan onmiddellijk contact op met de klantenservice van XXKK voor tijdige ondersteuning.


Veelvoorkomende fraudegevallen


1. Fraude via valse meldingen van opnames


Hackers vervalsen de afzender-ID van XXKK en versturen SMS-berichten zoals: "Er is momenteel een opname in behandeling. Bezoek de website om deze te annuleren." De link in het bericht leidt naar een phishingwebsite. Zodra de gebruiker zijn of haar inloggegevens invoert, worden deze door de hackers gestolen. Daarnaast wordt de gebruiker ertoe aangezet om op de phishingwebsite een zogenaamde "opname annuleren"-actie uit te voeren, terwijl deze handeling in werkelijkheid de opname voltooit en de activa worden gestolen.


2. Gebruikers verleiden om API's aan te maken of te wijzigen


API-sleutels kunnen worden gebruikt voor geautomatiseerde functies, zoals handelen en opnames. Hackers gebruiken phishing-SMS of phishingwebsites om gebruikers ertoe te verleiden nieuwe API's aan te maken en maken vervolgens misbruik van deze API's om activa uit de accounts van gebruikers op te nemen.


3. Fraude onder het voorwendsel van systeem- of accountupgrades


Hackers sturen phishing-SMS-berichten waarin wordt beweerd dat "het systeem wordt bijgewerkt en u moet inloggen op de website om uw wachtwoord te wijzigen" of dat "uw account is geüpgraded en u moet inloggen, anders worden uw activa bevroren." Wanneer de gebruiker via de phishinglink inlogt, worden de inloggegevens door de hackers buitgemaakt.

Klaar om te Beginnen?

Neem de volgende stap en begin je reis. Sluit je aan bij duizenden gebruikers die al van ons platform hebben geprofiteerd.