Como identificar e prevenir phishing por SMS
A equipa de segurança da Bitget detetou recentemente vários esquemas de phishing por SMS no setor das cripto. As redes de fraudes utilizam software especializado para manipular a identificação do remetente, fazendo com que as mensagens SMS de phishing pareçam ter sido enviadas pela Bitget, muitas vezes agrupadas na mesma caixa de entrada. Para proteger os seus fundos, avalie cuidadosamente o conteúdo de todas as mensagens SMS recebidas.
Como identificar e prevenir phishing por SMS
● Atenção: as mensagens SMS com o mesmo ID de remetente podem ser falsas. As redes de vigaristas podem falsificar ID de remetentes utilizando software de pirataria informática.
● Evite links suspeitos: não clique em links suspeitos. Se não tiver a certeza da autenticidade de um website, utilize o nosso canal de verificação oficial para a sua verificação.
● Verifique o conteúdo dos SMS: pondere sobre o objetivo de cada SMS. Por exemplo, se um website lhe pedir para cancelar um levantamento, mas o SMS sugerir que está a fazer uma levantamento, pode estar a lidar com um website de phishing.
● Contacte o serviço de apoio ao cliente: se receber um SMS de phishing, contacte imediatamente o nosso serviço de apoio ao cliente para obter assistência imediata.
Casos típicos de fraude
1. Fraude através de falsos levantamentos
Os hackers falsificam o ID de remetente da Bitget e enviam mensagens SMS a alegarem que o utilizador "tem um levantamento em curso e deve visitar o website para o cancelar". O website mencionado é um website de phishing. Assim que o utilizador introduzir as suas credenciais de início de sessão, o hacker rouba os seus dados. Os hackers induzem os utilizadores a efetuarem uma operação de "cancelamento de levantamento" numa página de phishing, que, em vez disso, completa um levantamento.
2. Encorajamento a criar ou modificar API
As chaves de API podem ativar funcionalidades de automatização, incluindo trading e levantamentos. Os hackers incentivam os utilizadores a criarem novas API através de SMS ou websites de phishing, utilizando depois as API para levantarem fundos.
3. Fraude sob o pretexto de atualizações de sistemas e contas
Os hackers enviam mensagens SMS de phishing a alegarem que "o sistema do website está a ser atualizado e que o utilizador tem de iniciar sessão para modificar a sua palavra-passe" ou que "a sua conta foi atualizada e tem de iniciar sessão no website ou os seus fundos serão congelados". O início de sessão através do link de phishing permite que os hackers roubem as suas credenciais de início de sessão.
- Deposite MAJOR sem gas fees na Bitget2024-11-22 | 5m