Главная
Центр поддержки
Часто задаваемые вопросы
Безопасность
Советы по Безопасности
Как не стать жертвой фишинга?
Как не стать жертвой фишинга?
2018-12-11 00:54
1. Что такое фишинговая атака?
Фишинг – это форма атаки с использованием социальной инженерии. Злоумышленник обманным путем пытается получить персональные данные, такие как имя пользователя, пароль, код 2FA и т. д., выдавая себя в переписке за представителя Binance. Пользователи могут подвергаться следующим видам фишинговых атак:
- подмена адреса электронной почты;
- поддельный сайт Binance;
- сообщение с вредоносной ссылкой;
- измененная ссылка Binance в социальных сетях;
- общение в чате с лицом, выдающим себя за сотрудника Binance;
- поддельная горячая линия или поддержка Binance в выдаче поисковой системы;
- фальшивый аккаунт в социальных сетях;
- вредоносные программы, загружаемые на сторонних сайтах;
- Фишинговая атака с помощью бесплатного WiFi.
2. Защита от фишинговых атак
Самым главным и в то же время самым слабым звеном системы безопасности является человек. Поэтому именно бдительность пользователя играет ключевую роль в защите от фишинга.
- Поддельное сообщение часто содержит опечатки, орфографические ошибки, странный синтаксис, неправильные слова, имя домена с ошибкой и т.п.
- Кроме того, злоумышленники обычно создают ощущение срочности, чтобы подтолкнуть пользователя к действию. Например, электронном письмо может содержать просьбу срочно пройти верификацию из-за истекающего срока действия аккаунта или как можно скорее отправить активы в безопасный кошелек, чтобы избежать потери средств.
Меры по защите от фишинговых атак должны предпринимать как сами пользователи, так и Binance.
- Регулярно обновляйте браузер (Google Chrome, Mozilla Firefox и др.). Google Chrome или Mozilla Firefox обычно предостерегают пользователей от перехода на поддельный или опасный веб-сайт. Например, так:

- Самый безопасный способ войти в свою учетную запись Binance – через веб-сайт https://www.binance.com

- Мы также рекомендуем вам проверить SSL-сертификат для Binance, кликнув на значок замка рядом с адресной строкой, и убедиться, что сертификат действителен для доменов *.binance.com и *.binance.net

- Подключите двухфакторную аутентификацию (2FA) , например, с помощью приложения Google 2FA или SMS. Проявляйте осмотрительность и не делитесь 16-значным резервным кодом Google 2FA с каким-либо сторонним лицом или на сайтах. Если имя пользователя и пароль станут известны третьему лицу, 2FA предотвратит несанкционированный вход в учетную запись.
Установите расширение для защиты от фишинга Netcraft в браузерах Chrome или Firefox.
- Расширение Netcraft для Chrome

- Расширение Netcraft для Firefox

- Регулярно обновляйте систему/приложения, чтобы избежать появления уязвимостей. Установите антивирусное программное обеспечение и также регулярно обновляйте его.
- Подключайтесь только к надежной беспроводной сети.
3. Сообщение о фишинге
- Просим вас сообщать обо всех обнаруженных фишинговых сайтах агентам нашей службы безопасности.