Forklog
2022-03-15 15:28:26

Как не стать жертвой вымогателей: рассказывает KuCoin

В январе операторы вируса-вымогателя LockBit выложили в открытый доступ данные пользователей криптобиржи BTC-Alpha, а в феврале похитили базу данных платформы PayBito. CEO криптовалютной биржи KuCoin Джонни Лю рассказывает, что такое фишинг и как избежать подобных атак. Что такое фишинг Фишинг (phishing от англ. fishing «рыбная ловля») — вид интернет-мошенничества, при котором злоумышленник пытается получить доступ к конфиденциальным данным пользователей при помощи социальной инженерии.  Чаще всего вымогатели присылают пользователям сообщения от имени брендов, или сервисов, но также могут звонить от имени локальных банков.  Обычно в письмах содержатся ссылки на сайты-клоны, где пользователя побуждают ввести логин, пароль, номер карты или CVV/CVC. Главные орудия фишинга — страх и жажда наживы. Мошенники делают невероятно выгодные предложения или угрожают потерей — средств или аккаунта. При этом они создают атмосферу неотложной ситуации, например просят срочно перейти по ссылке, ввести номер карты или адрес кошелька. Другие признаки фишинга: письма от коллег и клиентов, не связанные с вашей компетенцией;сообщения о выигрыше денег или приза в лотерее;получатели письма в поле «Копия», которых вы не знаете;тон письма, внушающий страх; просьбы передать персональные данные; необычные вложения; искаженные ссылки на ресурс. Фишинг все еще ассоциируется с «нигерийскими письмами», однако в настоящее время явление приобрело массовый характер и добралось до криптовалютной индустрии. Только в этом году хакеры атаковали пользователей платформ Treasure, OpenSea и Binance. Противодействие атакам Обращайте внимание на все, что кажется странным и необычным. Помните, что банки, магазины и торговые платформы никогда не запрашивают личную информацию, а сотрудники поддержки криптобирж не пишут первыми.  Если это происходит, закройте письмо или положите трубку, а затем свяжитесь с представителем компании по телефону, указанному на официальном сайте. Задавайте сложные пароли на сайтах и используйте двухфакторную аутентификацию — с помощью электронной почты, SMS или Google Authenticator.  Всегда проверяйте SSL-сертификат сайта: его наличие подтверждает, что доменное имя прошло проверку в удостоверяющем центре, а передаваемые данные защищены шифрованием.  Если у сайта есть сертификат, рядом с адресом в браузере отображается иконка в виде замка. Вы можете нажать на нее, чтобы увидеть, кем выдан сертификат. Добавьте адреса часто используемых платформ в закладки, чтобы быть уверенными в их правильности при входе в учетную запись.  Никогда не переходите по ссылкам в сообщениях. Если это действительно необходимо, убедитесь в правильности URL, в том числе на кнопках вроде «Подтвердить» или «Отменить платеж». «В связи с ростом количества фишинговых атак, KuCoin ввела дополнительные проверки безопасности. Например, при получении письма или сообщения, пользователи могут убедиться в правильности контактной информации. Для этого нужно вставить ее на специальной странице Official Media Verification», — объясняет Джонни Лю. Пользователи KuCoin могут проверить сайт биржи, номер телефона, код аутентификации, а также аккаунты WeChat, Twitter и Skype. Кроме того, KuCoin позволяет задать антифишинговую фразу (Anti-phishing Safety Phrase) в настройках безопасности учетной записи. Биржа будет добавлять ее в письма и отображать при входе на сайт. Отсутствие фразы означает, что вы получили фишинговое письмо. В этом случае нужно закрыть страницу и не совершать на ней никаких действий. Заранее ознакомьтесь с системой безопасности платформы. Отсутствие 2FA или подтверждения вывода средств — тревожный знак. «KuCoin может похвастаться передовыми технологиями безопасности. Наша команда постоянно обновляет системы безопасности, чтобы обеспечить сохранность активов и персональных данных пользователей. Мы используем средства, которые позволяют избежать доступа злоумышленников к чувствительной информации, а также устранить возможности ее утечек», — отмечает CEO криптобиржи. Последнее, но не по значению — обучение новой информации, поэтому KuCoin регулярно публикует статьи о противодействии мошенникам в блоге компании. Устраняем последствия Что делать, если атака все же произошла? Джонни Лю советует незамедлительно обратиться в службу поддержки сервиса для заморозки учетной записи.  После этого нужно обязательно изменить пароль и настройки безопасности, например подключить дополнительные подтверждения своих действий на платформе. Подписывайтесь на канал ForkLog в YouTube!

Crypto 뉴스 레터 받기
면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.