Напоминание о безопасности кошелька KuCoin Web3: оставайтесь в безопасности от фишинговых атак
По мере ускорения внедрения Web3 мошенники становятся все более изощренными.
Они нацеливаются на пользователей через фальшивые веб-сайты, фальшивые аирдропы, фальшивые сообщения и фальшивые письма, стремясь обмануть людей и заставить их раскрыть свои seed-фразы, перевести активы или подписать вредоносные транзакции.
После компрометации средства могут быть мгновенно и окончательно украдены.
KuCoin Web3 кошелек остается приверженным безопасности и прозрачности пользователей. В этой статье описаны наиболее распространенные методы фишинга, официальные рекомендации по безопасности и действия, которые следует предпринять, если ваш кошелек скомпрометирован.
1. Распространенные методы фишинга
(1) Фишинговые сайты
Злоумышленники часто создают веб-сайты, имитирующие внешний вид и бренд настоящих сайтов, используя вводящие в заблуждение доменные имена, похожие на настоящие. Эти мошеннические страницы заставляют пользователей подключать свои кошельки или вводить свои восстановительные фразы.
Всегда проверяйте, что вы посещаете официальный веб-сайт KuCoin Web3 Wallet:
Не полагайтесь на поисковые системы (например, Google) для поиска ссылок.
Некоторые фишинговые сайты могут появляться в виде платной рекламы или в верхних результатах поиска.
Вместо этого посещайте официальные веб-сайты, нажав на ссылку в их профилях на Twitter или сохраненные закладки
(2) Фальшивые аирдропы и кампании
Фишинговые ссылки часто распространяются через социальные сети или мессенджеры под видом «ограниченных аирдропов», «NFT-майнтов» или «программ бонусных наград».
Эти ссылки могут запрашивать подключение кошелька или подписи контрактов, предоставляющие неавторизованный доступ к вашим активам.
Официальные события анонсируются только через проверенные каналы KuCoin, включая приложение KuCoin и официальный аккаунт X (Twitter) @KuCoin_Web3.
(3) Выдача себя за службу поддержки клиентов или администраторов
Мошенники иногда выдают себя за сотрудников KuCoin Web3 или модераторов сообщества, отправляя личные сообщения с просьбой выполнить шаги верификации или предоставить информацию о кошельке.
Представители кошелька KuCoin Web3 никогда не:
-
Начните частные сообщения с пользователями.
-
Никогда не запрашивайте вашу seed-фразу, закрытый ключ или коды подтверждения.
(4) Поддельные сообщения и электронные письма
Мошенники также отправляют электронные письма или личные сообщения, выдавая себя за KuCoin, и предлагают пользователям перевести активы на «безопасный кошелек» или перейти по вредоносным ссылкам.
Чтобы избежать попадания на эти мошенничества:
-
Будьте осторожны с любыми сообщениями или письмами, требующими переводы или срочные действия.
-
Настройте свой антифишинговый код KuCoin, чтобы проверить, что письма действительно поступают от KuCoin. Эта функция помогает вам распознавать подлинную связь от официальных доменов KuCoin.
Для пошагового руководства обратитесь к официальной статье: Как установить антифишинговый код.
2. Официальные рекомендации по безопасности
(1) Доступ к кошельку KuCoin Web3 осуществляйте только через официальные каналы:
-
Веб-сайт: https://www.kucoin.com/web3
-
Официальный X (Twitter): @KuCoin_Web3
-
Официальный Telegram: https://t.me/Kucoin_web3_official
(2) Никогда не раскрывайте свою seed-фразу, закрытый ключ или код подтверждения.
KuCoin никогда не будет запрашивать эти данные ни при каких обстоятельствах.
(3) Проверьте перед подключением кошелька или подписью любой транзакции.
Всегда подтверждайте подлинность веб-сайта, смарт-контракта и источника кампании перед предоставлением разрешений.
(4) Будьте осторожны с платной рекламой или результатами поиска.
Всегда переходите вручную на официальные домены или используйте сохраненные закладки.
(5) Немедленно сообщайте о подозрительных сообщениях, веб-сайтах или ссылках.
Пользователи могут сообщать о инцидентах напрямую через официальную группу в Telegram или Центр поддержки KuCoin.
3. Что делать, если мой кошелек скомпрометирован
Если вы подозреваете, что ваш кошелек был скомпрометирован или произошли неавторизованные транзакции:
(1) Немедленно переведите оставшиеся активы
Переведите все незатронутые средства на новый безопасный кошелек, созданный непосредственно через официальное приложение или веб-сайт KuCoin.
(2) Удалите скомпрометированный кошелек и создайте новый
После того как активы будут защищены, удалите затронутый кошелек, чтобы предотвратить дальнейший риск.
(3) Надежно создайте резервную копию вашего нового кошелька
-
Запишите мнемоническую фразу и закрытый ключ вручную.
-
Храните их в безопасном оффлайн-месте.
-
Не делайте скриншоты и не храните seed-фразы на устройствах, подключенных к интернету.
(4) Отзывать подозрительные разрешения
Посетите проводники блокчейна (например, revoke.cash), чтобы отозвать разрешения, предоставленные неизвестным или вредоносным смарт-контрактам.
(5) Избегайте сторонних авторизаций
Не подключайте свой кошелек к неизвестным dapp или неофициальным платформам. Неавторизованный доступ может привести к утечке данных и постоянной потере активов.
(6) Сообщите о инциденте
Уведомите поддержку KuCoin и официальных модераторов Telegram с полной информацией, включая:
-
Скомпрометированный адрес кошелька,
-
Подозрительная ссылка или сообщение, и
-
Приблизительное время и характер деятельности.
О кошельке KuCoin Web3:
🔗 X (Twitter)
🔗 Telegram
🔗 Получить кошелек KuCoin Web3