Segurança e proteção da contaSeguroPerguntas frequentes e guias de suporte

Como Identificar e Evitar Golpes de Phishing por SMS

Aprenda a identificar e evitar golpes de phishing por SMS direcionados a utilizadores de criptomoedas. Descubra os métodos de fraude mais comuns, os sinais de alerta e as dicas essenciais de segurança da XXKK para proteger a sua conta e os seus ativos digitais.

A equipe de segurança da XXKK identificou recentemente diversos casos de golpes de phishing por SMS no setor. Criminosos utilizam softwares especializados para falsificar o ID do remetente, fazendo com que as mensagens de phishing pareçam ter sido enviadas pela XXKK e, em muitos casos, apareçam na mesma conversa das mensagens oficiais. Para proteger seus ativos, analise cuidadosamente o conteúdo de todas as mensagens SMS recebidas.


Como Identificar e Evitar Phishing por SMS


  • • Mantenha-se atento: Mesmo que uma mensagem venha do mesmo ID de remetente, ela ainda pode ser falsa. Golpistas podem falsificar IDs de remetentes usando ferramentas especializadas.

  • • Evite links suspeitos: Não clique em links suspeitos ou de origem desconhecida. Caso tenha dúvidas sobre a autenticidade de um site, utilize o Canal Oficial de Verificação para confirmar.

  • • Verifique o conteúdo da mensagem: Certifique-se de que o conteúdo do SMS corresponde à operação que você realmente está realizando. Por exemplo, se você estiver cancelando um saque no site, mas o SMS informar que um saque está sendo realizado, é muito provável que o site seja uma página de phishing.

  • • Entre em contato com o suporte ao cliente: Caso receba um SMS suspeito de phishing, entre em contato imediatamente com o suporte ao cliente da XXKK para obter assistência.


Casos Comuns de Fraude


1. Golpe utilizando falsas notificações de saque


Os hackers falsificam o ID de remetente da XXKK e enviam mensagens SMS informando, por exemplo: "Seu saque está em processamento. Acesse o site para cancelá-lo." O link direciona para um site de phishing. Assim que o usuário insere suas credenciais de login, os criminosos capturam essas informações. Além disso, eles induzem o usuário a realizar uma suposta operação de "cancelamento do saque" na página falsa, quando, na realidade, a operação conclui o saque e os ativos são roubados.


2. Indução à criação ou modificação de APIs


As chaves de API podem ser utilizadas para automatizar funções como negociação e saque. Os golpistas utilizam SMS ou sites de phishing para convencer os usuários a criar novas APIs e, posteriormente, utilizam essas permissões para retirar os ativos da conta.


3. Golpes sob o pretexto de atualização do sistema ou da conta


Os hackers enviam mensagens de phishing alegando que "o sistema está sendo atualizado e é necessário acessar o site para alterar sua senha" ou que "sua conta foi atualizada e, caso você não faça login, seus ativos serão congelados". Ao acessar o link fraudulento e inserir suas credenciais, o usuário acaba fornecendo suas informações de login aos criminosos.

Pronto para Começar?

Dê o próximo passo e comece sua jornada. Junte-se a milhares de usuários que já se beneficiaram da nossa plataforma.