Gana un cupón de reducción de 20 USDT de comisión de trading

Contenido de aprendizajeicon

¿Qué es el phishing?

1. ¿Qué es el phishing?
El phishing es un tipo común de estafa en línea en la que los hackers engañan a los usuarios para que hagan clic en enlaces fraudulentos o revelen información personal sensible, como detalles de la cuenta de activos, configuraciones de seguridad y contraseñas. Esta información luego se utiliza para robar los activos del usuario.
 
Los estafadores suelen difundir enlaces falsos o números de servicio al cliente a través de SMS, correos electrónicos y redes sociales, lo que dificulta que los usuarios distingan entre contenido legítimo y malicioso. Como inversor, ¿cómo puedes protegerte de los ataques de phishing? Este artículo resume las técnicas comunes de phishing y ofrece consejos de seguridad para ayudarte a proteger tus activos.
 
2. Técnicas comunes de phishing
Las formas comunes de ataques de phishing incluyen:
  • Estafas de sitios web de phishing (sitios web oficiales falsos)
  • Correos electrónicos/SMS de phishing (suplantación de notificaciones oficiales)
  • Estafas en redes sociales (servicio al cliente falso, airdrops falsos)
  • Phishing de voz (vishing) (estafas por teléfono)
  • Phishing mediante código QR (URLs de recarga falsas)
     
El objetivo de los atacantes suele ser robar su información de cuenta, fondos o implantar malware para un control adicional.
 
3. ¿Cómo prevenir ataques de phishing?
 
  1. Asegúrate de abrir el sitio web correcto:
    1. Se recomienda copiar directamente la URL del sitio web de KuCoin (www.kucoin.com) en su navegador para mayor seguridad. También se recomienda usar la versión más reciente de Google Chrome.
    2. Si no se puede abrir el sitio web anterior, intenta descargar el cliente oficial desde la App Store de iOS o Google Play Store.
       
  2. Evite hacer clic en enlaces sospechosos y visitar sitios no seguros: Proteja sus credenciales de cuenta y evite pérdidas financieras al evitar sitios poco confiables.
     
  3. Proteja la información de seguridad de la cuenta y la verificación de seguridad:
    1. Asegúrate de que tu nombre de usuario y contraseña sean únicos y no se utilicen en múltiples sitios web.
    2. Mantenga su clave privada y su frase mnemotécnica en secreto.
       
  4. Evite usar motores de búsqueda para encontrar sitios web de plataformas: Nunca inicie sesión en un sitio web de una plataforma sin verificar cuidadosamente para evitar ingresar a un sitio de phishing. Se recomienda escribir manualmente la URL oficial del sitio web de KuCoin: www.kucoin.com
     
  5. Evite ingresar información sensible en entornos inseguros: especialmente contraseñas, claves privadas y otros datos relacionados con la seguridad. Nunca comparta esta información con otras personas.
     
  6. Utiliza la función de Código Antiphishing de KuCoin: Activa el Código Antiphishing en la aplicación KuCoin bajo "Centro Personal" > "Configuración de Seguridad" > "Código Antiphishing". Esto garantiza que los correos electrónicos y mensajes SMS de la plataforma contengan tu código antiphishing único. Si el código no está presente, el mensaje podría ser un correo electrónico o SMS de phishing falso.
     
  7. Verifique la información de “Contacto Oficial”: Si recibe una llamada, correo electrónico, enlace de sitio web o mensaje de alguien que afirma ser un “representante oficial”, puede verificar su autenticidad a través de los canales oficiales de verificación de KuCoin.
  8. Verifica la dirección de correo electrónico del remitente real: Los estafadores a menudo se hacen pasar por representantes oficiales manipulando el "nombre mostrado" del correo. Por ejemplo, un correo puede parecer provenir de "KuCoin Official Support", mientras que la dirección real de envío es un dominio falsificado como support@fake-kucoin.com. Siempre verifica la dirección de correo electrónico del remitente real en lugar de confiar únicamente en el nombre mostrado.
      Cómo verificar la dirección de correo electrónico del remitente:
    1. Gmail (web): Abre el correo → Haz clic en la flecha desplegable junto al nombre del remitente → La dirección de correo completa se mostrará directamente. Alternativamente, haz clic en el ícono "Más" (⋮) en la esquina superior derecha → Selecciona "Mostrar original" para ver el encabezado completo del correo.
    2. Outlook (web): Abre el correo electrónico → Haz clic en el nombre del remitente → La dirección de correo real aparecerá en la tarjeta emergente.
    3. Apple Mail: Abra el correo electrónico → Pase el mouse sobre el nombre del remitente → La dirección de correo electrónico real se revelará. Alternativamente, vaya a la barra de menú y seleccione Ver → Todos los encabezados.
    4. Móvil (general): Toque el nombre o el avatar del remitente, y la dirección de correo electrónico completa generalmente se expandirá y se mostrará.
     
Recordatorio amable:
Debido a requisitos de cumplimiento, algunas regiones pueden no poder acceder al sitio web oficial. Se recomienda intentar cambiar su red o punto de acceso. La plataforma nunca proporcionará software o herramientas de terceros, por lo que siempre evalúe usted mismo los riesgos, manténgase alerta y evite revelar información de su cuenta.
 
En el mundo digital, los fraudes de phishing se vuelven cada vez más sofisticados. Los phishers pueden suplantar a personal de la plataforma, crear sitios web de phishing falsos o enviar alertas falsas como “actualización de cuenta”, “migración”, “reembolso” o “activación de riesgo” para generar pánico o llamar la atención. A través de SMS, correo electrónico y otros canales, pueden enviar enlaces fraudulentos o números de servicio al cliente, tentándote a transferir fondos o cambiar direcciones de retirada, y así robar tus activos.
 
También pueden intentar robar tus credenciales de cuenta mediante “guía en línea” o soporte falso, comprometiendo aún más tu cuenta. Mantente alerta si te encuentras con tales situaciones.