Paano Matukoy at Maiwasan ang SMS Phishing
Alamin kung paano matukoy at maiwasan ang mga SMS phishing scam na nagta-target sa mga gumagamit ng cryptocurrency. Tuklasin ang mga karaniwang paraan ng panloloko, mga babalang senyales, at mahahalagang tip sa seguridad mula sa XXKK upang maprotektahan ang iyong account at mga digital asset.
Kamakailan ay napansin ng security team ng XXKK ang ilang insidente ng SMS phishing scam sa industriya. Gumagamit ang mga sindikato ng espesyal na software upang pekein ang sender ID, kaya't ang mga phishing SMS ay lumalabas na tila ipinadala ng XXKK at madalas pang lumilitaw sa parehong thread ng mga opisyal na mensahe. Upang maprotektahan ang iyong mga asset, mangyaring suriing mabuti ang nilalaman ng bawat SMS na iyong matatanggap.
Paano Matukoy at Maiwasan ang SMS Phishing
• Maging mapagmatyag: Kahit na ang SMS ay nagmula sa parehong sender ID, maaari pa rin itong peke. Kayang pekein ng mga manloloko ang sender ID gamit ang espesyal na software.
• Iwasan ang mga kahina-hinalang link: Huwag mag-click sa mga kahina-hinala o hindi kilalang link. Kung hindi ka sigurado sa pagiging lehitimo ng isang website, gamitin ang aming Opisyal na Verification Channel upang ito ay beripikahin.
• Beripikahin ang nilalaman ng SMS: Tiyaking ang nilalaman ng SMS ay tumutugma sa aktwal mong ginagawa. Halimbawa, kung ikaw ay nagkakansela ng withdrawal sa website ngunit ang SMS ay nagsasabing ikaw ay nagsasagawa ng withdrawal, malamang na phishing website ang iyong binibisita.
• Makipag-ugnayan sa Customer Service: Kung makatanggap ka ng SMS na pinaghihinalaang phishing, agad na makipag-ugnayan sa Customer Service ng XXKK para sa agarang tulong.
Mga Karaniwang Kaso ng Panloloko
1. Panloloko gamit ang pekeng notification ng withdrawal
Pinepeke ng mga hacker ang sender ID ng XXKK at nagpapadala ng SMS gaya ng: "May withdrawal na kasalukuyang pinoproseso. Bisitahin ang website upang kanselahin ito." Ang link na nakalagay sa mensahe ay isang phishing website. Kapag inilagay ng user ang kanilang login credentials, agad itong nakokolekta ng hacker. Bukod dito, hinihikayat din ang user na magsagawa ng "Cancel Withdrawal" sa phishing page, ngunit sa katotohanan ay kinukumpleto nito ang withdrawal at nagreresulta sa pagnanakaw ng kanilang mga asset.
2. Panlilinlang upang gumawa o magbago ng API
Maaaring gamitin ang mga API key para sa mga automated na feature tulad ng trading at withdrawal. Hinihikayat ng mga hacker ang mga user na gumawa ng bagong API sa pamamagitan ng phishing SMS o phishing website, at pagkatapos ay ginagamit ang API na iyon upang ilipat o i-withdraw ang mga asset ng user.
3. Panloloko gamit ang dahilan ng system o account upgrade
Nagpapadala ang mga hacker ng phishing SMS na nagsasabing, "Ina-upgrade ang system at kailangan mong mag-log in sa website upang baguhin ang iyong password," o "Na-upgrade na ang iyong account at kailangan mong mag-log in, kung hindi ay ma-freeze ang iyong mga asset." Kapag nag-log in ang user gamit ang phishing link, makokompromiso ang kanilang login credentials.