如何辨識與防範簡訊釣魚詐騙
了解如何辨識與防範針對加密貨幣用戶的簡訊釣魚詐騙。掌握常見詐騙手法、警示徵兆,以及 XXKK 提供的重要安全建議,協助您保護帳戶與數位資產安全。
XXKK 安全團隊近期發現業界出現多起簡訊釣魚詐騙事件。不法分子利用專業軟體偽造簡訊發送者 ID,讓釣魚簡訊看起來像是由 XXKK 發送,甚至可能與官方簡訊顯示在同一個對話串中。為保障您的資產安全,請務必仔細辨別每一則收到的簡訊內容。
識別並防範簡訊釣魚詐騙
• 保持警覺:即使來自相同發送者 ID 的簡訊,也可能是假冒訊息。不法分子可透過技術手段偽造簡訊發送者 ID。
• 避免點擊可疑連結:請勿點擊來源不明或可疑網址。如無法確認網站真偽,請使用官方驗證管道進行查詢。
• 核對簡訊內容:請依照實際操作判斷簡訊內容是否合理。例如,若您正在網站上取消提幣,但簡訊卻顯示您正在進行提幣操作,則該網站很可能是釣魚網站。
• 聯繫客服:若您收到疑似釣魚簡訊,請立即聯繫 XXKK 客服,以便及時獲得協助。
常見詐騙案例
1. 假冒提幣通知詐騙
駭客偽造 XXKK 發送者 ID,發送內容如「您的提幣申請正在處理中,請立即前往網站取消」等簡訊,並附上釣魚網站連結。當用戶輸入登入資訊後,駭客便會在後台竊取帳戶資料。此外,駭客還會誘導用戶在釣魚網站上執行「取消提幣」操作,但實際上卻是完成提幣,導致資產遭到盜取。
2. 誘導建立或修改 API
API 金鑰可用於自動化交易、提幣等功能。不法分子會透過釣魚簡訊或釣魚網站,誘導用戶建立新的 API 金鑰,隨後利用 API 權限轉移或提取用戶資產。
3. 假借系統或帳戶升級名義進行詐騙
不法分子發送釣魚簡訊,聲稱「系統正在升級,請立即登入網站修改密碼」,或「您的帳戶已升級,如未登入確認,資產將被凍結」等內容。當用戶透過釣魚連結登入後,駭客即可竊取其登入帳號及密碼。