Galvenie secinājumi

  • SMS viltošana ir krāpšanas veids, kas balstās uz psiholoģisku manipulāciju, lai apmānītu upurus, lai pārskaitītu līdzekļus, dalītos ar sensitīvu informāciju vai noklikšķinātu uz ļaunprātīgām saitēm.

  • Uzbrucēji modificē savu sūtītāja identitāti, lai viņu SMS ziņojums izskatītos tā, it kā tas nāk no uzticama avota.

  • Vai esat saņēmis viltojumu SMS? Ziņojiet par incidentu nekavējoties tiesībaizsardzības iestādēm.

Tendences tiešsaistes krāpšanas nozarē mainās tikpat ātri, cik modernās tehnoloģijas attīstās. Agrāk Nigērijas prinča e-pasta krāpšanas bija modē; šodien tas ir SMS viltošanas uzbrukumi.

Atšķirībā no ekspluatācijām, kur hakeris mēģina izmantot kodu, lai iekļūtu lietotāju datu bāzē, SMS viltošanas uzbrukumi galvenokārt paļaujas uz psiholoģisku manipulāciju. Tas nozīmē, ka krāpnieks mēģinās izlikties par uzticamu avotu, lai maldinātu nevainīgus upurus, lai pārskaitītu līdzekļus, dalītos ar sensitīvu informāciju, piemēram, maciņa detaļām, vai pat nosūtītu ļaunprātīgas saites, kas ved uz pikšķerēšanas tīmekļa vietnēm, kas var iztukšot upuru makus.

Šajā rakstā mēs apskatīsim, kā darbojas SMS viltošanas uzbrukumi, dažādus veidus, kā uzbrucēji var mērķēt uz jums, un kā jūs varat aizsargāt savus līdzekļus.

Kas ir SMS viltošana un kā tas darbojas?

SMS viltošanas uzbrucējs modificē savu sūtītāja identitāti (vārdu vai tālruņa numuru, kas parādās saņēmēja telefonā), lai padarītu viņu tekstu ziņojumu izskatīgu, it kā tas nāk no uzticama avota. Mērķis ir apmānīt upuri, lai sekotu ziņojumā sniegtajiem norādījumiem.

Dēļ tā, kā darbojas SMS sistēmas, krāpnieka ziņojums var parādīties tajā pašā sarakstes pavedienā kā iepriekšējie likumīgie ziņojumi no pakalpojumu sniedzēja, padarot grūtāk atšķirt reālu no krāpnieciskas komunikācijas. Tādējādi lietotāji var tikt novirzīti uz ļaunprātīgām saitēm vai sazināties ar krāpnieku, izmantojot norādīto viltoto tālruņa numuru.

Kā identificēt un izvairīties no SMS viltošanas?

Pat nozares vadošā drošības infrastruktūra var darīt maz, lai aizsargātu lietotāju, kurš brīvprātīgi nosūta savu paroli hakerim. Pirmais aizsardzības līnija vienmēr ir lietotājs. Lai saglabātu savus līdzekļus drošībā, jums jāpaliek modram visu laiku, veicot šādas prakses par ieradumu.

1. Uzmanieties no brīdinājuma ziņojumiem ar viltotiem drošības/klientu atbalsta numuriem

Binance nekad nesūtīs jums SMS, lūdzot zvanīt uz numuru un runāt ar klientu atbalsta vai drošības nodaļu. Jebkurš brīdinājuma ziņojums, ko saņemat, kas attiecas uz konta drošību/aktivitāti vai līdzekļu pārskaitījumiem un prasa, lai jūs zvanītu uz tālruņa numuru, ir krāpšana.

Augšējā attēlā iezīmētie ziņojumi ir viltojumi un tos nosūtījis krāpnieks. Sazināšanās ar šiem numuriem tikai novestīs pie jūsu līdzekļu zaudēšanas. Vienmēr atcerieties sazināties tikai caur oficiālajiem atbalsta kanāliem, kas pieejami lietotnē vai oficiālajā tīmekļa vietnē.

2. Izvairieties no aizdomīgām saitēm

Nepārlūkojiet nevienu saiti, kas jums nosūtīta caur tekstu ziņojumu. Saites var novest uz pikšķerēšanas tīmekļa vietnēm, kas mēģina nozagt jūsu akreditīvus, piemēram, paroles vai privātās atslēgas, vai pat instalēt ļaunprātīgu programmatūru uz jūsu ierīces. Pārliecinieties, vai izmantojat tikai oficiālās tīmekļa vietnes.

Šeit ir daži pikšķerēšanas tīmekļa vietņu piemēri, kas mēģina izskatīties, it kā tās ir saistītas ar Binance. Tas nav visaptverošs saraksts, bet to domēna nosaukumi sniedz jums priekšstatu par to, kāds var izskatīties “viltots Binance” tīmekļa vietne, kuru veidotāji cenšas maldināt lietotājus.

Kā Aizsargāt Sevi No SMS Viltošanas Kripto Krāpšanām

1. Ieslēdziet savu pretpikšķerēšanas kodu

Lai uzlabotu drošību un cīnītos pret šādām krāpšanām, mēs esam paplašinājuši pretpikšķerēšanas koda funkcijas izmantošanu SMS komunikācijās. Iepriekš pieejams e-pastiem, šis lietotāja iestatītais unikālais kods palīdz pārbaudīt ziņojumu autentiskumu no Binance. Tagad, kad saņemat SMS no mums, tajā būs iekļauts jūsu personalizētais kods – pazīstams tikai jums – ļaujot jums apstiprināt, ka ziņojums ir likumīgs. To var viegli iestatīt, izmantojot lietotni vai tīmekļa vietni:

  • Lietotne: [Profils] > [Konts] > [Drošība] > [Pretpikšķerēšanas kods].

  • Tīmekļa vietne: [Profils] > [Konta] > [Drošība] > [Uzlabotā drošība].

2. Pārbaudiet ienākošos ziņojumus

Vienmēr divreiz pārbaudiet ienākošā ziņojuma avotu pirms atbildēšanas. Esiet uzmanīgs pret jebkuriem nesolītiem ziņojumiem vai tiem, kas šķiet aizdomīgi. Jūs varat pārbaudīt Binance specifiskos ziņojumus, izmantojot Binance Verify rīku vai nosūtot ziņojuma ekrānuzņēmumu mūsu atbalsta komandai. Attiecībā uz citiem pakalpojumiem jums jāsazinās ar attiecīgo platformu tieši caur to oficiālo tīmekļa vietni vai citiem uzticamiem kanāliem.

3. Ieslēdziet divu faktoru autentifikāciju

Divu faktoru autentifikācija (2FA) pievieno papildu drošības slāni no uzbrucējiem, kuri mēģina piekļūt jūsu kontiem. Vienmēr ieslēdziet 2FA jebkuram kontam, kas to atbalsta. Binance tagad atbalsta piekļuves atslēgas drošiem, ātrākiem pieteikšanās gadījumiem. Izmantojiet tās 2FA visos ierīcēs, lai nodrošinātu ērtāku un spēcīgāku aizsardzību nekā tikai paroles.

4. Nepārsūtiet personīgu informāciju

Izvairieties no sensitīvas informācijas (piemēram, parolēm, kredītkartes numuriem, sociālās apdrošināšanas numuriem un citiem valdības izsniegtiem identifikatoriem) nosūtīšanas, izmantojot tekstu ziņojumus, īpaši ar neapstiprinātiem kontaktiem.

Reālas dzīvības piemēri par SMS viltošanas uzbrukumiem

Piemērs 1: Viltota konta aktivitāte

Krāpnieki mīl izmantot upura trauksmes sajūtu un izmantot ziņojumus, kas var izraisīt reflexīvas reakcijas lietotājā. Viņi bieži izmanto ziņojumus, kas brīdina par viltotiem pieteikumiem no citām valstīm vai konta aktivitāti, kas saistīta ar izņemšanām vai API, sakot, ka lietotājam ir jāsaņem viltota atbalsta numura zvans. Noziegumu veicēji var pat iekļaut “atsauces numurus”, kas liek izskatīties, ka lietotājs patiešām runā ar īstu aģentu.

Zvanot šiem numuriem, parasti upuris tiek pārliecināts pārskaitīt līdzekļus uz citu maku “drošībai”, kamēr patiesībā visi līdzekļi tiks nosūtīti krāpniekam.

Piemērs 2: “Izņemšanas atcelšana”

Lietotājs, kuru mēs sauksim par Bradu, saņem SMS ziņojumu no kāda ar “Binance” sūtītāja adresi. Ziņojums atgādina Bradam “atcelt viņa pašreizējo izņemšanu”. Brad, uzskatot, ka ziņojums ir oficiāls, piesakās uz pikšķerēšanas tīmekļa vietni.

Hakerim izdodas izmantot Brada lietotājvārdu, paroli un 2FA, lai pieslēgtos oficiālajai Binance tīmekļa vietnei un uzsāktu skaidras naudas izņemšanu.

Šajā piemērā lietotājs neizdarīja divas lietas:

  • Pārbaudiet saiti Binance Verify.

  • Divreiz pārbaudiet reālo 2FA ziņojumu, kurš patiesībā norādīja, ka 2FA kods tiek izmantots, lai uzsāktu izņemšanu, nevis to atceltu.

Piemērs 3: “Pārbaudīt” vai “uzlabot” kontu

Daudzi no mūsu lietotājiem ir ziņojuši par viltojumu SMS saņemšanu ar saiti, lai “pārbaudītu” vai “uzlabotu” savus kontus vai iesniegtu kādu veidu verifikāciju. Šie ziņojumi arī apgalvoja, ka, neveicot nepieciešamās darbības, konts tiks bloķēts vai apturēts. Patiesībā saite tekstu ziņojumā vienmēr ved uz pikšķerēšanas tīmekļa vietni, kas izstrādāta, lai nozagtu jūsu līdzekļus vai iegūtu piekļuvi jūsu kontam.

Ja jūs esat bijis mērķēts ar viltojumu SMS

  • Ja jūs domājat, ka kāds jums ir nosūtījis viltojumu SMS, nekavējoties sazinieties ar attiecīgo tiesībaizsardzības iestādi. Ja viltojums SMS ir saistīts ar Binance, lūdzu, arī iesniedziet ziņojumu Binance atbalsta komandai.

  • Ja jūsu konts ir kļuvis par upuri, iesaldējiet savu kredītu, lai novērstu noziegumu veicējus no jaunu kontu atvēršanas jūsu vārdā, papildus iesaldējot savas kredītkartes un bankas kontus. Lai aizsargātu savus aktīvus, jums vajadzētu arī atslēgt savu kontu, sekojot soļiem šajā FAQ vadlīnijā: Kā atslēgt savu Binance kontu.

  • Nekad nesūtiet savus Binance konta datus, 2FA kodu vai citu finansiālo informāciju nevienam, pat ja tie, kas to pieprasa, sākotnēji izskatās likumīgi. Papildus SMS viltošanai krāpnieki var arī mēģināt jūs apkrāpt, izmantojot e-pastu vai citus kanālus.

  • Divreiz pārbaudiet jebkuru Binance saistītu domēnu Binance Verify. Ņemiet vērā tomēr, ka rīks nav apdrošināts. Jums tomēr jābūt uzmanīgam, ja jūtat, ka kaut kas nav kārtībā.

Lai iegūtu vispārīgu informāciju par to, kā aizsargāt savus kriptovalūtu līdzekļus, varat izpētīt drošības sadaļas mūsu FAQ un mūsu drošības emuāros.

Noslēguma domas

SMS viltošanas uzbrukumi paļaujas uz uzticības un steidzamības manipulāciju, nevis uz tehniskām vājībām. Aizsargājot savus kriptovalūtu aktīvus, tas nozīmē būt modram, apšaubīt negaidītus ziņojumus un izmantot drošības pasākumus, piemēram, pretpikšķerēšanas kodus un divu faktoru autentifikāciju.

Vienmēr atcerieties, ka likumīgas pakalpojumu sniedzēji nekad neprasīs jums dalīties ar sensitīvu informāciju vai zvanīt uz nezināmiem numuriem, izmantojot SMS. Uzturot informētību, rūpīgi pārbaudot komunikāciju un ātri ziņojot par aizdomīgu aktivitāti, jūs varat ievērojami samazināt risku un saglabāt savus kriptovalūtu drošībā no šīm maldinošajām krāpšanām.

Papildu lasīšana

  • Viltotas maku lietotnes un smishing

  • Palieciet droši no smishing

  • Palieciet droši: kas ir konta pārņemšanas uzbrukumi?