Come puoi proteggerti da un attacco di phishing?

Data di pubblicazione: 17 ago 2023Data di aggiornamento: 26 ago 20266 minuti di lettura3.845

1. Cos'è un attacco di phishing?

Un attacco di phishing è un metodo diffuso di truffa online in cui i malintenzionati utilizzano varie tecniche per imitare l'indirizzo URL e i contenuti di una pagina web di un sito legittimo. Successivamente, diffondono questo URL contraffatto a un vasto pubblico tramite SMS, e-mail e diverse piattaforme di social media con l'intento di indurre gli utenti a cliccare sul link, attraverso il quale gli aggressori truffano gli utenti sottraendo informazioni sul conto bancario, dettagli della carta di credito, password e altri dati personali, ottenendo infine un accesso non autorizzato agli asset degli utenti.

Gli attacchi di phishing possono a volte essere molto difficili da distinguere. Pertanto, come possono gli investitori proteggersi dal cadere vittime di tali frodi? Questo articolo illustrerà diverse tecniche comuni di attacchi di phishing e fornirà ai nostri clienti consigli di sicurezza. Si prega di rimanere vigili contro questi trucchi e di garantire la sicurezza dei vostri asset.

2. Quali sono i trucchi comuni degli attacchi di phishing?

Gli attacchi di phishing includono principalmente attacchi via e-mail, pharming e simili.

  • Attacco via e-mail: l'attaccante invia un'e-mail seducente o ingannevole all'utente target. L'e-mail spesso contiene il link di un sito di phishing o il link per scaricare un programma Trojan. Se l'utente non presta attenzione a distinguerlo, cliccherà sul link per accedere al sito di phishing o scaricare il programma Trojan. Una volta che il programma Trojan viene eseguito, può monitorare le informazioni sensibili inserite dall'utente e acquisirle.

  • Pharming: l'attaccante individua la vulnerabilità del sistema informatico dell'utente e modifica il file contenente le informazioni DNS memorizzate nel computer dell'utente con un codice dannoso, sostituendo l'indirizzo del sito web che l'utente intende visitare con l'indirizzo di un sito di phishing. Dopo aver inserito l'indirizzo legittimo nel browser, l'utente viene automaticamente reindirizzato all'indirizzo del sito di phishing. Se l'utente non se ne accorge, l'attacco ha successo.

  • Siti web di phishing (finti siti ufficiali), scopri di più qui Come puoi proteggerti dalle truffe dei siti web di phishing?

  • SMS di phishing (che si spacciano per notifiche ufficiali), scopri di più qui Come posso proteggermi dagli SMS di phishing che usano il nome OKX?

  • Vishing (phishing vocale / truffe telefoniche), scopri di più qui Come posso proteggermi dai nuovi tipi di truffe telefoniche?

  • Truffe sui social media (falsa assistenza clienti, falsi airdrop):

  • Phishing tramite Codice QR (indirizzi di deposito falsi)

In breve, tra le truffe di phishing comuni nel campo delle criptovalute, gli aggressori possono fingersi membri del personale della piattaforma, creare siti web di phishing e pubblicare informazioni false, affermando aggiornamenti del conto, migrazione, rimborso, attivazione del controllo del rischio, rischio di capitale, chiusura del conto e così via tramite SMS, e-mail e altri canali, inducendo gli utenti a cliccare sul link del sito di phishing o a scansionare il Codice QR di phishing. Sono noti anche per inviare il link di phishing tramite SMS, accompagnato da un messaggio che richiede all’utente target di aggiornare il proprio livello di verifica dell'identità, il che fa trapelare le informazioni del conto al link di phishing. Una volta che la password del conto e altre informazioni vengono compromesse, gli asset nel conto dell’utente vengono rapidamente trasferiti altrove.

3. Come puoi prevenire gli attacchi di phishing?

  • Non cliccare su link sconosciuti e non effettuare il login su siti web non sicuri per evitare la divulgazione del conto e della password e la perdita di asset.

  • Per informazioni sulla sicurezza del conto e metodi di protezione della verifica, ad esempio, il nome utente e la password del conto non devono essere gli stessi di altri siti web, così come la chiave privata e le parole mnemoniche devono essere mantenute private. Se rilevi attività sospette sul tuo conto, puoi contattare il nostro team di assistenza o qui.

  • OKX non chiederà in alcun modo il tuo codice di verifica SMS/email/GA. Pertanto, per ogni email che ricevi da OKX, verifica che gli indirizzi email siano noreply@mailer1.okx.com, noreply@mailer2.okx.com, che sono gli indirizzi ufficiali delle caselle di posta inviate da OKX, e potrebbero esserci numeri aggiuntivi dopo l'indirizzo email.

  • Non cercare il sito OKX tramite Google o altri motori di ricerca e non effettuare il login senza aver prima verificato. Si consiglia di inserire manualmente il sito web ufficiale di OKX: https://www.okx.com

  • Non inserire informazioni sensibili come la password del conto in un ambiente non sicuro né divulgare informazioni del conto ad altri, in particolare informazioni di sicurezza come password e chiavi private.

  • OKX ha lanciato la funzione codice anti-phishing. Puoi impostare il codice anti-phishing nell'app OKX > Menu > Sicurezza > Codice anti-phishing. Dopo aver impostato il codice anti-phishing, l'e-mail inviata da OKX conterrà il codice anti-phishing che hai impostato. Se nell'e-mail non è presente alcun codice anti-phishing, si tratta di un'e-mail contraffatta o fraudolenta.

  • Ogni volta che trovi un SMS o un e-mail sospetto, sei sempre invitato a contattare il nostro centro assistenza, disponibile 24 ore su 24, per verificare l'autenticità del messaggio.

Nota importante:

  • A causa di requisiti di conformità, il sito web ufficiale potrebbe non essere accessibile su alcune reti. Consigliamo di passare a una rete diversa per riprovare. La piattaforma non fornisce strumenti di terze parti come software VPN: valuta i rischi personalmente, rimani vigile e proteggi il tuo conto da accessi non autorizzati.

  • Le truffe di phishing sono comuni nello spazio digitale. I truffatori possono fingersi membri dello staff della piattaforma, creare siti web di phishing o diffondere informazioni false — come affermazioni su "aggiornamenti del conto", "migrazioni", "rimborsi" o "attivazioni di rischio" — per attirare la tua attenzione o causare panico.

  • I truffatori possono inviare link a siti di phishing o codici QR di phishing tramite SMS, e-mail o altri canali per indurti a depositare o prelevare criptovaluta verso indirizzi fraudolenti, o per modificare il tuo indirizzo di prelievo, causando la perdita di asset.

  • I truffatori possono anche effettuare videochiamate per guidarti attraverso passaggi che permettono loro di rubare le credenziali del tuo conto e accedere ai tuoi asset. Se ti trovi in una delle situazioni sopra descritte, resta sempre vigile.