Cách Nhận Biết và Phòng Tránh Lừa Đảo Phishing Qua SMS
Tìm hiểu cách nhận biết và phòng tránh các vụ lừa đảo phishing qua SMS nhắm vào người dùng tiền điện tử. Khám phá các chiêu trò gian lận phổ biến, dấu hiệu cảnh báo và những mẹo bảo mật quan trọng từ XXKK để bảo vệ tài khoản và tài sản số của bạn.
Đội ngũ bảo mật XXKK gần đây đã phát hiện nhiều vụ lừa đảo giả mạo qua SMS trong ngành. Các đối tượng lừa đảo sử dụng phần mềm chuyên dụng để giả mạo ID người gửi, khiến tin nhắn lừa đảo hiển thị như thể được gửi từ XXKK, thậm chí có thể xuất hiện trong cùng một cuộc hội thoại với tin nhắn chính thức. Để bảo vệ tài sản của bạn, hãy luôn kiểm tra cẩn thận nội dung của mọi tin nhắn SMS nhận được.
Cách nhận biết và phòng tránh lừa đảo qua SMS
• Luôn cảnh giác: Ngay cả khi tin nhắn đến từ cùng một ID người gửi, vẫn có thể là tin nhắn giả mạo. Các đối tượng lừa đảo có thể sử dụng công cụ để giả mạo ID người gửi.
• Không nhấp vào liên kết đáng ngờ: Tuyệt đối không truy cập các liên kết không rõ nguồn gốc hoặc đáng ngờ. Nếu không chắc chắn về tính xác thực của một trang web, vui lòng sử dụng Kênh Xác minh Chính thức để kiểm tra.
• Kiểm tra nội dung tin nhắn: Hãy đối chiếu nội dung SMS với thao tác thực tế của bạn. Ví dụ: nếu bạn đang thực hiện hủy lệnh rút tiền trên trang web nhưng SMS lại thông báo rằng bạn đang thực hiện rút tiền, rất có thể đó là một trang web lừa đảo.
• Liên hệ bộ phận Chăm sóc khách hàng: Nếu nhận được SMS nghi ngờ là lừa đảo, hãy liên hệ ngay với bộ phận Chăm sóc khách hàng của XXKK để được hỗ trợ kịp thời.
Các hình thức lừa đảo phổ biến
1. Giả mạo thông báo rút tiền đang xử lý
Tin tặc giả mạo ID người gửi của XXKK và gửi tin nhắn với nội dung như: "Yêu cầu rút tiền của bạn đang được xử lý, vui lòng truy cập trang web để hủy." Liên kết trong tin nhắn sẽ dẫn đến một trang web lừa đảo. Khi người dùng nhập thông tin đăng nhập, tin tặc sẽ đánh cắp dữ liệu tài khoản. Ngoài ra, chúng còn dụ người dùng thực hiện thao tác "Hủy rút tiền" trên trang web giả mạo, nhưng thực tế thao tác này sẽ hoàn tất giao dịch rút tiền và khiến tài sản bị đánh cắp.
2. Dụ dỗ tạo hoặc chỉnh sửa API
API Key có thể được sử dụng cho các chức năng tự động như giao dịch và rút tiền. Tin tặc sẽ dụ người dùng tạo API mới thông qua SMS hoặc trang web lừa đảo, sau đó lợi dụng API này để rút tài sản khỏi tài khoản.
3. Giả mạo nâng cấp hệ thống hoặc tài khoản
Tin tặc gửi SMS lừa đảo với nội dung như: "Hệ thống đang được nâng cấp, vui lòng đăng nhập vào trang web để thay đổi mật khẩu" hoặc "Tài khoản của bạn đã được nâng cấp, nếu không đăng nhập xác nhận, tài sản sẽ bị đóng băng." Khi người dùng đăng nhập thông qua liên kết giả mạo, thông tin đăng nhập sẽ bị tin tặc đánh cắp.