**Dịch từ tiếng Anh sang tiếng Việt:** 1. Phishing là gì?
Phishing là một dạng lừa đảo trực tuyến phổ biến, trong đó hacker lừa người dùng nhấp vào các liên kết giả mạo hoặc tiết lộ thông tin cá nhân nhạy cảm, chẳng hạn như chi tiết tài khoản tài sản, cài đặt bảo mật và mật khẩu. Thông tin này sau đó được sử dụng để đánh cắp tài sản của người dùng.
Những kẻ lừa đảo thường phát tán các liên kết giả mạo hoặc số dịch vụ khách hàng qua SMS, email và mạng xã hội, khiến người dùng khó phân biệt được nội dung hợp pháp và nội dung độc hại. Là một nhà đầu tư, làm thế nào bạn có thể tự bảo vệ mình khỏi các cuộc tấn công phishing? Bài viết này tóm tắt các kỹ thuật phishing phổ biến và đưa ra các mẹo bảo mật để giúp bảo vệ tài sản của bạn.
2. Các kỹ thuật Phishing phổ biến
Các hình thức tấn công phishing phổ biến bao gồm:
-
Lừa đảo qua trang web giả mạo (Website chính thức giả mạo):Để biết thêm chi tiết, hãy tham khảo"Làm thế nào để phòng tránh lừa đảo qua trang web giả mạo?"
-
Email/SMS Phishing (Mạo danh thông báo chính thức):Để biết thêm chi tiết, hãy tham khảo"Làm thế nào để phòng tránh lừa đảo qua SMS?"
-
Lừa đảo qua mạng xã hội (Giả danh Dịch vụ khách hàng, Giả mạo Airdrop):Để biết thêm chi tiết, hãy tham khảo"Làm thế nào để phòng tránh lừa đảo Dịch vụ khách hàng giả mạo?"
-
Lừa đảo qua giọng nói (Vishing) (Lừa đảo qua điện thoại):Để biết thêm chi tiết, hãy tham khảo"Làm thế nào để phòng tránh các hình thức lừa đảo qua điện thoại mới?"
-
Lừa đảo qua mã QR (Liên kết nạp tiền giả mạo):
Mục tiêu của kẻ tấn công thường là để đánh cắp thông tin tài khoản, tài sản, hoặc cài đặt phần mềm độc hại để kiểm soát thêm.
3. Làm thế nào để phòng tránh tấn công Phishing?
-
Đảm bảo rằng bạn mở đúng trang web:
- Nên sao chép URL trang web KuCoin (https://www.kucoin.com) trực tiếp vào trình duyệt của bạn để tăng cường bảo mật. Cũng nên sử dụng phiên bản mới nhất của Google Chrome.
- Nếu không thể mở trang web trên, hãy thử tải xuống ứng dụng chính thức từ App Store (iOS) hoặc Google Play Store.
-
Tránh nhấp vào các liên kết đáng ngờ và truy cập các trang web không an toàn:Bảo vệ thông tin tài khoản của bạn và tránh mất mát tài chính bằng cách không truy cập vào các trang web không đáng tin cậy.
- Bảo vệ thông tin bảo mật tài khoản và xác minh bảo mật:
- Đảm bảo tên đăng nhập và mật khẩu của bạn là duy nhất và không được sử dụng trên nhiều trang web khác nhau.
- Bảo vệ và giữ bí mật khóa riêng tư và cụm từ ghi nhớ của bạn.
-
Tránh sử dụng công cụ tìm kiếm để tìm các trang web nền tảng: Không bao giờ đăng nhập vào một trang web nền tảng mà không xác minh kỹ lưỡng để tránh truy cập vào một trang web lừa đảo. Khuyến nghị bạn tự nhập địa chỉ URL chính thức của KuCoin: https://www.kucoin.com
-
Tránh nhập thông tin nhạy cảm trong môi trường không an toàn: Đặc biệt là đối với mật khẩu, khóa riêng tư và các dữ liệu liên quan đến bảo mật khác. Không bao giờ chia sẻ thông tin này với người khác.
-
Sử dụng tính năng Mã Chống Lừa Đảo của KuCoin: Bật Mã Chống Lừa Đảo trong ứng dụng KuCoin tại "Trung Tâm Cá Nhân" > "Cài Đặt Bảo Mật" > "Mã Chống Lừa Đảo." Điều này đảm bảo rằng các email và tin nhắn SMS từ nền tảng chứa mã chống lừa đảo độc đáo của bạn. Nếu không thấy mã này, có thể đó là email hoặc tin nhắn lừa đảo giả mạo.
-
Xác minh thông tin “Liên hệ chính thức”: Nếu bạn nhận được cuộc gọi, email, liên kết trang web, hoặc tin nhắn từ ai đó tự nhận là "đại diện chính thức," bạn có thể xác minh tính xác thực thông qua các kênh xác minh chính thức của KuCoin. .
Lời nhắc thân thiện:
Do yêu cầu tuân thủ, một số khu vực có thể không truy cập được vào trang web chính thức. Khuyến nghị thử thay đổi mạng hoặc điểm truy cập. Nền tảng sẽ không bao giờ cung cấp bất kỳ phần mềm hoặc công cụ từ bên thứ ba nào, vì vậy hãy luôn tự đánh giá rủi ro, cảnh giác và không để lộ thông tin tài khoản.
Trong thế giới số, các vụ lừa đảo phishing ngày càng tinh vi. Kẻ lừa đảo có thể giả danh nhân viên nền tảng, tạo các trang web lừa đảo giả mạo hoặc gửi các cảnh báo sai lệch như “nâng cấp tài khoản,” “di chuyển,” “hoàn tiền,” hoặc “kích hoạt rủi ro” để gây hoảng loạn hoặc thu hút sự chú ý. Thông qua SMS, email và các kênh khác, chúng có thể gửi liên kết lừa đảo hoặc số điện thoại chăm sóc khách hàng, dụ dỗ bạn chuyển tiền hoặc thay đổi địa chỉ rút tiền, từ đó đánh cắp tài sản của bạn.
Chúng cũng có thể cố gắng đánh cắp thông tin đăng nhập tài khoản của bạn thông qua “hướng dẫn trực tuyến” hoặc hỗ trợ giả mạo, làm tổn hại thêm tài khoản của bạn. Hãy luôn cảnh giác nếu gặp phải các tình huống này.
