Cómo identificar y prevenir el phishing por SMS
Recientemente, el equipo de seguridad de Bitget detectó varias estafas de phishing por SMS en el sector. Las redes de fraude utilizan software especializado para manipular la ID del remitente y hacen que los SMS de phishing parezcan enviados por Bitget. De hecho, a menudo los agrupan en la misma bandeja de entrada. Para proteger tus fondos, evalúa cuidadosamente el contenido de los mensajes SMS que recibes.
Identificar y prevenir el phishing por SMS
● Ten cuidado: Los SMS con la misma ID de remitente pueden ser falsos. Las redes de fraude pueden falsificar las ID de los remitentes utilizando programas informáticos de hackeo.
● Evita los enlaces sospechosos: No hagas clic en enlaces sospechosos. Si no estás seguro de la autenticidad de un sitio web, verifícalo con nuestro Canal de verificación oficial .
● Verifica el contenido de los SMS: Ten en cuenta la finalidad de cada SMS. Por ejemplo, si un sitio web te pide que canceles un retiro, pero el SMS sugiere que estás realizando un retiro, es posible que se trate de un sitio web de phishing.
● Comunícate con el servicio de atención al cliente: Si recibes un SMS de phishing, comunícate con nuestro servicio de atención al cliente para recibir asistencia rápida.
Casos típicos de fraude
1. Fraude mediante retiros falsos en curso
Los hackers falsifican la ID de remitente de Bitget y envían mensajes SMS en los que afirman: "Tienes un retiro en curso, visita el sitio web para cancelarlo". El sitio web mencionado es un sitio de phishing. Una vez que el usuario ingresa sus credenciales de inicio de sesión, el hacker roba sus datos en segundo plano. Los hackers engañan a los usuarios para que realicen una operación de "cancelación del retiro" en una página de phishing, que en su lugar completa el retiro.
2. Instrucción de crear o modificar una API
Las claves API pueden activar funciones de automatización, incluidos el trading y los retiros. Los hackers animan a los usuarios a crear nuevas API a través de SMS de phishing o sitios web de phishing, y luego utilizan las API para retirar fondos.
3. Fraude con el pretexto de actualizar el sistema y las cuentas
Los hackers envían mensajes SMS de phishing en los que afirman que "el sistema del sitio web se está actualizando y debes iniciar sesión en el sitio web para modificar tu contraseña" o "tu cuenta ha sido actualizada y debes iniciar sesión en el sitio web, o tus fondos se congelarán". Iniciar sesión a través del enlace de phishing permite a los hackers robar tus credenciales de inicio de sesión.