Rozpoznawanie pułapek phishingowych i ochrona zasobów cyfrowych

Rozpoznawanie pułapek phishingowych i ochrona zasobów cyfrowych

2025/02/18 15:46:03

 

1. Czym jest email phishingowy? Dlaczego należy zachować czujność?


E-mail phishingowy jest jak „wilk w owczej skórze” - hakerzy podszywają się pod zaufane instytucje (takie jak giełdy, banki lub projekty) i oszukują Cię, fabrykując treść wiadomości e-mail, aby:

🔑 uzyskać hasła, kody weryfikacyjne lub frazy mnemoniczne

🖱️ nakłonić użytkownika do kliknięcia złośliwych linków lub załączników

💸 zmusić do przelania środków na fałszywe adresy portfeli.

Ponieważ transakcje w łańcuchu są nieodwracalne, po przeniesieniu aktywów ich odzyskanie jest niezwykle trudne.

🌰 Typowe scenariusze phishingowe skierowane do użytkowników kryptowalut:

1️⃣ Podszywanie się pod obsługę klienta giełdy: „Wykryliśmy ryzyko na Twoim koncie, kliknij link, aby zweryfikować swoją tożsamość!”.

2️⃣ Fałszywe powiadomienia dotyczące airdropów: „Odbierz swoją nagrodę BTC, połącz swój portfel teraz!”.

3️⃣ Fałszywe alerty bezpieczeństwa: „Wykryliśmy logowanie z innej lokalizacji, pobierz załącznik, aby wyświetlić dane!”.

2. Pięć czerwonych flag dotyczących wiadomości phishingowych - widoczne na pierwszy rzut oka!


1. 📩 Fałszywe, ale podobne adresy e-mail
Hakerzy tworzą adresy nadawców i domeny, które bardzo przypominają oficjalne, aby zmylić użytkownika i przekonać go, że wiadomość e-mail jest legalna.

Na przykład: E-mail hakera: no-reply@p2p-kucoin.com; oficjalny e-mail KuCoin powinien kończyć się na @kucoin.com.

Custom Image

2. ✅ Oficjalne identyfikatory bezpieczeństwa
Sprawdź, czy wiadomość e-mail zawiera unikalny kod antyphishingowy. Jeśli skonfigurowałeś kod antyphishingowy, wszystkie oficjalne wiadomości e-mail od nas będą go zawierać. Jeśli wiadomość e-mail nie zawiera tego kodu, jest to w 100% oszustwo!

Na przykład: Użytkownik skonfigurował kod antyphishingowy, ale wiadomość phishingowa go nie zawiera.

Custom Image

Poniżej znajduje się przykład wiadomości phishingowej zawierającej złośliwy link. Kliknięcie przycisku „Odbierz $KCS” spowoduje przekierowanie do fałszywej strony logowania KuCoin i poprosi o podanie nazwy użytkownika i hasła, umożliwiając oszustom kradzież informacji i aktywów.

Custom Image

5.📎Załączniki lub obrazy ukrywające złośliwe oprogramowanie
Należy uważać na pliki w formatach .exe, .zip i .docm - mogą one przejąć kontrolę nad komputerem.

3. Wykorzystaj funkcje bezpieczeństwa KuCoin, aby zbudować tarczę ochronną


🔐 Funkcja 1: Oficjalna weryfikacja KuCoin
W przypadku każdego SMS-a, e-maila lub linku do strony internetowej, który prosi o odwiedzenie czegoś, co wydaje się być KuCoin, możesz sprawdzić jego legalność za pośrednictwem naszej oficjalnej strony weryfikacyjnej: https://www.kucoin.com/cert.

Jeśli zobaczysz wynik „Ten zasób nie jest zarządzany przez KuCoin”, informacja jest fałszywa.

Oprócz strony internetowej, oficjalna weryfikacja KuCoin może również zweryfikować e-maile, konta w mediach społecznościowych i numery telefonów.

Custom Image

Custom Image

🔐 Funkcja 2: Skonfiguruj „kod antyphishingowy”
Cel: Wyświetla unikalny kod antyphishingowy w każdej oficjalnej wiadomości e-mail w celu łatwej weryfikacji.

Jak go skonfigurować: Antyphishingowa fraza bezpieczeństwa (email/logowanie/bezpieczna fraza podczas wypłat)

Ważna wskazówka: Zawsze sprawdzaj swój kod antyphishingowy w każdej „wiadomości e-mail platformy” przed podjęciem działania! Jeśli wiadomość e-mail od „KuCoin” nie zawiera kodu antyphishingowego, unikaj jej za wszelką cenę.

🔐 Funkcja 3: Włącz obowiązkowe uwierzytelnianie dwuskładnikowe (2FA)
Cel: Nawet jeśli Twoje hasło wycieknie, hakerzy nie mogą ominąć drugiej warstwy weryfikacji (takiej jak mobilne kody weryfikacyjne lub Google Authenticator).

Zalecenia:

Korzystaj z Google Authenticator lub kluczy sprzętowych (takich jak YubiKey) zamiast weryfikacji SMS (która może być niebezpieczna z powodu możliwości ataku dotyczącego zamiany karty SIM).

Regularnie sprawdzaj „Zarządzanie urządzeniami logowania” i usuwaj nieznane urządzenia.

🔐 Funkcja 4: Włącz powiadomienia o logowaniu/operacji
Aktywuj powiadomienia e-mail, SMS i push w aplikacji w „Zarządzaniu powiadomieniami”, aby być na bieżąco z aktywnością na koncie i natychmiast zablokować konto w przypadku wykrycia anomalii.

4. Otrzymałeś podejrzaną wiadomość e-mail? Wykonaj te trzy kroki!


1. 🚫 Nie klikaj, nie odpowiadaj, zachowaj dowody i zgłoś wiadomość
Natychmiast usuń wiadomość e-mail lub pobierz ją jako plik EML i zgłoś za pomocą następujących metod:

📌 Użytkownicy Gmaila:

1️⃣ Otwórz podejrzaną wiadomość e-mail → Kliknij w prawym górnym rogu „⋮” → Wybierz „Pobierz wiadomość.”

2️⃣ System automatycznie zapisze ją jako plik .eml. Wyślij go do pomocy technicznej platformy w celu zbadania.

📌 Użytkownicy Outlooka:

Custom Image

1️⃣ Otwórz podejrzaną wiadomość e-mail → Kliknij w prawym górnym rogu „⋯” → Wybierz „Pobierz”.

2️⃣ System automatycznie zapisze ją jako plik .eml. Wyślij go do pomocy technicznej platformy w celu zbadania.

Custom Image

2. 📝 Ręczne wejście na oficjalną stronę internetową
Jeśli musisz wykonać operacje na koncie, zawsze ręcznie wpisuj adres URL giełdy zamiast klikać linki w wiadomościach e-mail.

3. 🔍 Sprawdzanie ustawień zabezpieczeń
Regularnie sprawdzaj swój kod antyphishingowy, ustawienia 2FA i niezwłocznie aktualizuj swoje hasło.

5. Zapamiętaj te zasady: Oficjalny zespół nigdy nie będzie...

❌ prosić o podanie hasła, kodu weryfikacyjnego SMS lub frazy mnemonicznej

❌ kierować do pobrania nieoficjalnej aplikacji za pośrednictwem wiadomości e-mail

❌ prosić o wyłączenie ustawień bezpieczeństwa (takich jak wyłączenie 2FA).

Ochrona zasobów zaczyna się od każdego drobnego szczegółu!
Zaloguj się teraz na swoje konto i upewnij się, że wszystkie powyższe funkcje bezpieczeństwa są włączone. Większa ochrona oznacza mniejsze ryzyko.

Jeśli masz jakiekolwiek pytania, skontaktuj się z nami za pośrednictwem obsługi klienta w aplikacji lub „Czatu na żywo” w prawym dolnym rogu oficjalnej strony internetowej. Zespół ds. bezpieczeństwa KuCoin pomoże zweryfikować autentyczność każdej wiadomości e-mail. —— Pamiętaj, że legalny agent obsługi klienta nigdy nie będzie nakłaniał Cię do przelania środków!