Gagnez un bon de réduction de 20 USDT de frais de trading

Contenu d'apprentissageicon

Qu'est-ce que le phishing ?

1. Qu'est-ce que le phishing ?
Le phishing est un type courant d'escroquerie en ligne où les pirates trompent les utilisateurs pour qu'ils cliquent sur des liens frauduleux ou divulguent des informations personnelles sensibles, telles que les détails du compte d'actifs, les paramètres de sécurité et les mots de passe. Ces informations sont ensuite utilisées pour voler les actifs de l'utilisateur.
 
Les hameçonneurs diffusent souvent des liens falsifiés ou des numéros de service client par SMS, e-mails et réseaux sociaux, rendant difficile pour les utilisateurs de distinguer le contenu légitime du contenu malveillant. En tant qu'investisseur, comment pouvez-vous vous protéger contre les attaques d'hameçonnage ? Cet article résume les techniques d'hameçonnage courantes et propose des conseils de sécurité pour protéger vos actifs.
 
2. Techniques courantes d'hameçonnage
Les formes courantes d’attaques de phishing incluent :
  • Arnaques par site Web d’hameçonnage (sites Web officiels falsifiés)
  • E-mails/SMS de phishing (imposture de notifications officielles)
  • Arnaques sur les réseaux sociaux (service client falsifié, airdrops falsifiés)
  • Hameçonnage vocal (Vishing) (arnaques par téléphone)
  • Hameçonnage par code QR (URL de rechargement falsifiées)
     
L'objectif des attaquants est généralement de voler vos informations de compte, vos fonds ou d'installer des logiciels malveillants pour un contrôle ultérieur.
 
3. Comment prévenir les attaques d'hameçonnage ?
 
  1. Assurez-vous d’ouvrir le bon site web :
    1. Il est recommandé de copier directement l’URL du site web KuCoin (www.kucoin.com) dans votre navigateur pour une sécurité accrue. Il est également recommandé d’utiliser la dernière version de Google Chrome.
    2. Si le site web ci-dessus ne peut pas être ouvert, essayez de télécharger le client officiel depuis l’App Store iOS ou Google Play Store.
       
  2. Évitez de cliquer sur des liens suspects et de visiter des sites non sécurisés : protégez vos identifiants de compte et évitez les pertes financières en évitant les sites peu fiables.
     
  3. Protégez les informations de sécurité du compte et la vérification de sécurité :
    1. Assurez-vous que votre nom d'utilisateur et votre mot de passe sont uniques et ne sont pas utilisés sur plusieurs sites web.
    2. Protégez et gardez votre clé privée et votre phrase mnémotechnique secrètes.
       
  4. Évitez d'utiliser des moteurs de recherche pour trouver les sites des plateformes : ne vous connectez jamais à un site de plateforme sans vérification approfondie pour éviter de saisir un site de phishing. Il est recommandé de saisir manuellement l'URL du site officiel de KuCoin : www.kucoin.com
     
  5. Évitez de saisir des informations sensibles dans des environnements non sécurisés : particulièrement pour les mots de passe, les clés privées et autres données liées à la sécurité. Ne partagez jamais ces informations avec autrui.
     
  6. Utilisez la fonction de phrase anti-hameçonnage de KuCoin : activez la phrase anti-hameçonnage dans l'application KuCoin sous « Centre personnel » > « Paramètres de sécurité » > « Phrase anti-hameçonnage ». Cela garantit que les e-mails et les messages SMS provenant de la plateforme contiennent votre phrase anti-hameçonnage unique. Si le code est absent, le message peut être un e-mail ou un SMS de phishing falsifié.
     
  7. Vérifiez les informations de « Contact officiel » : Si vous recevez un appel, un e-mail, un lien vers un site web ou un message de quelqu’un prétend être un « représentant officiel », vous pouvez vérifier son authenticité via les canaux de vérification officiels de KuCoin.
  8. Vérifiez l'adresse e-mail de l'expéditeur réel : les escrocs se font souvent passer pour des représentants officiels en manipulant le « nom d'affichage » de l'e-mail. Par exemple, un e-mail peut apparaître comme provenant de « KuCoin Official Support », tandis que l'adresse d'envoi réelle est un domaine falsifié tel que support@fake-kucoin.com. Vérifiez toujours l'adresse e-mail réelle de l'expéditeur au lieu de vous fier uniquement au nom d'affichage.
      Comment vérifier l'adresse e-mail de l'expéditeur :
    1. Gmail (web) : Ouvrez l’e-mail → Cliquez sur la flèche déroulante à côté du nom de l’expéditeur → L’adresse e-mail complète s’affichera directement. Sinon, cliquez sur l’icône « Plus » (⋮) en haut à droite → Sélectionnez « Afficher l’original » pour consulter l’en-tête complet de l’e-mail.
    2. Outlook (web) : Ouvrez l’e-mail → Cliquez sur le nom de l’expéditeur → L’adresse e-mail réelle apparaîtra dans la carte contextuelle.
    3. Apple Mail : Ouvrez l’e-mail → Passez la souris au-dessus du nom de l’expéditeur → L’adresse e-mail réelle sera affichée. Sinon, allez dans la barre de menu et sélectionnez Affichage → Tous les en-têtes.
    4. Mobile (général) : Appuyez sur le nom ou l’avatar de l’expéditeur, et l’adresse e-mail complète s’affichera généralement.
     
Rappel amical :
En raison des exigences de conformité, certaines régions peuvent ne pas pouvoir accéder au site officiel. Il est conseillé d’essayer de changer votre réseau ou votre point d’accès. La plateforme ne fournira jamais de logiciels ou d’outils tiers, donc évaluez toujours les risques vous-même, restez vigilant et évitez de divulguer vos informations de compte.
 
Dans le monde numérique, les arnaques d’hameçonnage deviennent de plus en plus sophistiquées. Les hameçonneurs peuvent se faire passer pour du personnel de la plateforme, créer des sites Web d’hameçonnage falsifiés ou envoyer des alertes fausses telles que « mise à niveau du compte », « migration », « remboursement » ou « déclenchement de risque » pour provoquer la panique ou attirer l’attention. Par SMS, e-mail et d’autres canaux, ils peuvent envoyer des liens frauduleux ou des numéros de service client, vous incitant à transférer des fonds ou changer d’adresse de retrait, afin de voler vos actifs.
 
Ils peuvent également tenter de voler vos identifiants de compte via des « conseils en ligne » ou un support falsifié, compromettant davantage votre compte. Restez vigilant si vous rencontrez de telles situations.