В цифровую эпоху электронная почта стала неотъемлемой частью повседневной жизни и работы. Поскольку киберпреступники продолжают искать новые способы обмануть криптотрейдеров и выведать личные данные, умение распознавать фишинговые письма становится как никогда важным.
Цель фишинговых писем
Фишинговые письма — одна из самых распространенных угроз кибербезопасности, которые часто приходят под ложными предлогами: необычная активность аккаунта, риски или разморозка аккаунта; миграции или обновления платформы; удаленный аккаунт; смена IP; аирдропы; продвижение зарубежных аккаунтов; синхронизация аккаунта с глобальным или финансовым управлением и т. д., с целью получить личные данные. Будьте бдительны. Не переходите по неизвестным ссылкам и никогда не сообщайте коды подтверждения или другие конфиденциальные данные вашего аккаунта.
Характеристики фишинговых писем
1. Несоответствие доменов электронной почты
Большинство компаний используют свои эксклюзивные корпоративные домены электронной почты. Например, официальные письма Google отправляются с адресов, оканчивающихся на @google.com. Однако мошенники часто используют общедоступные почтовые сервисы, такие как gmail.com или yahoo.com, для рассылки фишинговых писем. Если письмо якобы отправлено от имени известной компании, но приходит с публичного почтового домена, скорее всего, это мошенничество.
Кроме того, внимательно проверяйте написание доменного имени. В фишинговых письмах мошенники часто используют малозаметные изменения, которые легко не заметить. Например, вместо второй буквы «o» в microsoft.com могут использовать цифру «0», а сочетание букв «rn» — вместо буквы «m».
2. Запрос на предоставление конфиденциальных данных
Будьте особенно внимательны, если получили письмо от неизвестного отправителя с просьбой предоставить конфиденциальные данные, например данные для входа в аккаунт, банковские реквизиты или другую личную информацию. Мошенники могут создавать убедительные копии страниц авторизации и отправлять ссылки на поддельные сайты. Если после перехода по ссылке открылась страница входа, не вводите никакие данные, пока не убедитесь, что письмо действительно отправлено из официального источника.
3. Подозрительные ссылки или вложения
Основная цель фишинговых писем — заставить пользователя перейти на мошеннический сайт, предназначенный для кражи персональных данных. Для этого злоумышленники часто используют сокращенные URL-адреса или скрывают настоящую ссылку под текстом..
Прежде чем переходить по ссылке, всегда проверяйте, куда она ведет. Для этого наведите курсор на ссылку или текст ссылки, чтобы увидеть фактический адрес. Если ссылка вызывает подозрения, не открывайте ее, пока не убедитесь в ее подлинности.
Фишинговые письма также могут содержать вложения с вирусами или вредоносным ПО, способным повредить устройство или похитить ваши персональные данные.
4. Общие обращения
Компании, услугами которых вы пользуетесь, обычно знают ваше имя. Если письмо начинается с общих обращений, таких как «Уважаемый пользователь», «Уважаемый клиент», «Владелец аккаунта» или аналогичных формулировок вместо вашего имени, есть вероятность, что это фишинговое письмо.
5. Орфографические и грамматические ошибки
Если в письме заметны орфографические или грамматические ошибки, это может быть признаком мошенничества. Такие ошибки могут быть следствием некачественного перевода с другого языка или использоваться намеренно, чтобы обойти фильтры безопасности почтовых сервисов.
Как защититься от фишинговых писем
1. Не переходите по неизвестным ссылкам и не открывайте вложения в подозрительных электронных письмах.
2. Не сообщайте данные своего аккаунта, включая имя пользователя, пароль, номер телефона, адрес электронной почты, коды подтверждения, коды TOTP и другую конфиденциальную информацию.
3. Если вы столкнулись с подозрительным сайтом, электронным письмом, аккаунтом в Telegram или другим сомнительным источником, обязательно проверьте его подлинность через официальный канал верификации CoinEx.
Примечания
1. Даже если адрес отправителя выглядит подлинным, письмо все равно может оказаться мошенническим. Злоумышленники используют различные методы подмены адресов электронной почты и могут выдавать себя за надежные источники. Их цель — убедить вас перейти по вредоносной ссылке или загрузить зараженное вложение, чтобы получить доступ к вашему аккаунту или похитить активы.
2. Для дополнительной защиты рекомендуется настроить антифишинговый код. При получении письма всегда проверяйте, что в нем указан ваш антифишинговый код и что он совпадает с кодом, который вы настроили.
3. Если у вас возникли сомнения в подлинности письма, обратитесь в службу поддержки CoinEx через заявку и приложите скриншот письма. Специалисты CoinEx помогут проверить его подлинность.