Trúng 20 USDT phiếu giảm giá phí giao dịch

Nội dung học tậpicon

Phishing là gì?

1. Phishing là gì?
Phishing là một loại lừa đảo trực tuyến phổ biến, nơi tin tặc lừa người dùng nhấp vào các liên kết giả mạo hoặc tiết lộ thông tin cá nhân nhạy cảm, chẳng hạn như chi tiết tài khoản tài sản, cài đặt bảo mật và mật khẩu. Thông tin này sau đó được sử dụng để đánh cắp tài sản của người dùng.
 
Các kẻ lừa đảo thường lan truyền các liên kết giả hoặc số dịch vụ khách hàng thông qua SMS, email và mạng xã hội, khiến người dùng khó phân biệt giữa nội dung hợp lệ và độc hại. Là nhà đầu tư, bạn có thể bảo vệ bản thân khỏi các cuộc tấn công lừa đảo như thế nào? Bài viết này tóm tắt các kỹ thuật lừa đảo phổ biến và đưa ra các mẹo bảo mật giúp bảo vệ tài sản của bạn.
 
2. Các kỹ thuật lừa đảo phổ biến
Các hình thức tấn công lừa đảo phổ biến bao gồm:
  • Lừa đảo trang web phishing (trang web chính thức giả mạo)
  • Email/SMS lừa đảo (mạo danh thông báo chính thức)
  • Lừa đảo mạng xã hội (Dịch vụ khách hàng giả, Airdrop giả)
  • Lừa đảo qua điện thoại (Vishing)
  • Lừa đảo mã QR (URL nạp tiền giả)
     
Mục tiêu của kẻ tấn công thường là đánh cắp thông tin tài khoản, tiền của bạn, hoặc cài đặt phần mềm độc hại để kiểm soát thêm.
 
3. Làm thế nào để ngăn chặn các cuộc tấn công lừa đảo?
 
  1. Đảm bảo bạn truy cập đúng trang web:
    1. Được khuyến nghị sao chép trực tiếp URL trang web KuCoin (www.kucoin.com) vào trình duyệt của bạn để tăng cường bảo mật. Cũng nên sử dụng phiên bản mới nhất của Google Chrome.
    2. Nếu trang web trên không thể mở, hãy thử tải ứng dụng chính thức từ App Store của iOS hoặc Google Play Store.
       
  2. Tránh nhấp vào các liên kết khả nghi và truy cập các trang web không an toàn: Bảo vệ thông tin đăng nhập tài khoản của bạn và tránh tổn thất tài chính bằng cách tránh xa các trang web không đáng tin cậy.
     
  3. Bảo vệ thông tin bảo mật tài khoản và xác minh bảo mật:
    1. Đảm bảo tên đăng nhập và mật khẩu của bạn là duy nhất và không được sử dụng trên nhiều trang web khác nhau.
    2. Hãy bảo vệ và giữ bí mật khóa riêng và cụm từ phục hồi của bạn.
       
  4. Tránh sử dụng công cụ tìm kiếm để tìm trang web nền tảng: Đừng bao giờ đăng nhập vào trang web nền tảng mà không xác minh kỹ lưỡng để tránh truy cập vào trang lừa đảo. Nên nhập thủ công URL trang web chính thức của KuCoin: www.kucoin.com
     
  5. Tránh nhập thông tin nhạy cảm trong các môi trường không an toàn: Đặc biệt là mật khẩu, khóa riêng và các dữ liệu liên quan đến bảo mật khác. Không bao giờ chia sẻ thông tin này với người khác.
     
  6. Sử dụng tính năng Mã Chống Lừa Đảo của KuCoin: Kích hoạt Mã Chống Lừa Đảo trong Ứng dụng KuCoin tại "Trung Tâm Cá Nhân" > "Cài Đặt Bảo Mật" > "Mã Chống Lừa Đảo." Điều này đảm bảo rằng các email và tin nhắn SMS từ nền tảng chứa mã chống lừa đảo độc đáo của bạn. Nếu mã này vắng mặt, tin nhắn có thể là email hoặc tin nhắn lừa đảo giả mạo.
     
  7. Xác minh thông tin “Liên hệ Chính thức”: Nếu bạn nhận được cuộc gọi, email, liên kết trang web hoặc tin nhắn từ người claiming là “đại diện chính thức”, bạn có thể xác minh tính xác thực thông qua các kênh xác minh chính thức của KuCoin.
  8. Kiểm tra địa chỉ email của người gửi thực sự: Các kẻ lừa đảo thường giả danh là đại diện chính thức bằng cách thao túng tên hiển thị email. Ví dụ: một email có thể hiển thị là từ “KuCoin Official Support”, trong khi địa chỉ gửi thực tế là một miền giả mạo như support@fake-kucoin.com. Luôn xác minh địa chỉ email của người gửi thực sự thay vì chỉ tin vào tên hiển thị.
      Cách kiểm tra địa chỉ email của người gửi:
    1. Gmail (web): Mở email → Nhấp vào mũi tên thả xuống bên cạnh tên người gửi → Địa chỉ email đầy đủ sẽ được hiển thị trực tiếp. Hoặc nhấp vào biểu tượng “Thêm” (⋮) ở góc trên bên phải → Chọn “Hiển thị bản gốc” để xem tiêu đề email đầy đủ.
    2. Outlook (web): Mở email → Nhấp vào tên người gửi → Địa chỉ email thực sẽ xuất hiện trong thẻ pop-up.
    3. Apple Mail: Mở email → Di chuyển chuột qua tên người gửi → Địa chỉ email thực sẽ được hiển thị. Hoặc, đi đến thanh menu và chọn Xem → Tất cả tiêu đề.
    4. Di động (chung): Nhấn vào tên hoặc ảnh đại diện của người gửi, địa chỉ email đầy đủ sẽ thường được mở rộng và hiển thị.
     
Lời nhắc thân thiện:
Do yêu cầu tuân thủ, một số khu vực có thể không thể truy cập trang web chính thức. Nên thử thay đổi mạng hoặc điểm truy cập của bạn. Nền tảng sẽ không bao giờ cung cấp bất kỳ phần mềm hoặc công cụ bên thứ ba nào, vì vậy luôn tự đánh giá rủi ro, cảnh giác và tránh tiết lộ thông tin tài khoản.
 
Trong thế giới kỹ thuật số, các vụ lừa đảo phishing ngày càng tinh vi. Kẻ gian có thể giả danh nhân viên nền tảng, tạo ra các trang web lừa đảo giả mạo hoặc gửi các cảnh báo sai lệch như “nâng cấp tài khoản”, “di chuyển”, “hoàn tiền” hoặc “kích hoạt rủi ro” để gây hoảng loạn hoặc thu hút sự chú ý. Qua SMS, email và các kênh khác, họ có thể gửi các liên kết gian lận hoặc số dịch vụ khách hàng giả, dụ bạn chuyển tiền hoặc thay đổi địa chỉ rút tiền, từ đó đánh cắp tài sản của bạn.
 
Họ cũng có thể cố gắng đánh cắp thông tin đăng nhập tài khoản của bạn thông qua “hướng dẫn trực tuyến” hoặc hỗ trợ giả mạo, làm tăng nguy cơ compromit tài khoản của bạn. Hãy cảnh giác nếu bạn gặp phải những tình huống như vậy.