Miten voit suojautua tietojenkalasteluhyökkäykseltä?

Julkaistu 17.8.2023Päivitetty 28.2.2025Lukuaika: 4 minuuttia2 958

1. Mikä on tietojenkalasteluhyökkäys?

Tietojenkalastelu on yleinen verkkohuijaus, jossa hyökkääjät käyttävät erilaisia tekniikoita jäljitelläkseen verkkosivuston URL-osoitetta ja sisältöä. He levittävät tämän väärennetyn URL-osoitteen laajalle yleisölle esimerkiksi tekstiviestien, sähköpostien ja erilaisten sosiaalisen median alustojen kautta, tarkoituksenaan houkutella käyttäjiä klikkaamaan linkkiä. Tätä kautta hyökkääjät huijaavat käyttäjiltä heidän pankkitiliensä tietoja, luottokorttitietoja, salasanoja ja muita henkilökohtaisia tietoja, mikä lopulta antaa luvattoman pääsyn käyttäjien varoihin.

Tietojenkalasteluhyökkäykset voivat olla vaikeita tunnistaa. Kuinka sijoittajat voivat suojautua tällaisilta huijauksilta? Tässä artikkelissa käsitellään yleisimpiä tietojenkalastelutekniikoita ja annetaan asiakkaillemme turvallisuusvinkkejä. Pysy valppaana näitä huijauksia vastaan ja varmista varojesi turvallisuus.

2. Mitkä ovat tietojenkalasteluhyökkäysten yleiset temput?

Tietojenkalasteluhyökkäykset sisältävät pääasiassa sähköpostihuijauksia, pharmingia ja muita tekniikoita.

Sähköpostihuijaus: Hyökkääjä lähettää viettelevän tai harhaanjohtavan sähköpostin kohdekäyttäjälle. Sähköposti sisältää usein linkin tietojenkalastelusivustolle tai ladattavan linkin troijalaisohjelmaan. Jos käyttäjä ei kiinnitä huomiota yksityiskohtiin, hän saattaa klikata linkkiä, jolloin hän päätyy tietojenkalastelusivustolle tai lataa haittaohjelman. Kun troijalaisohjelma on käynnissä, se voi tarkkailla käyttäjän syöttämiä arkaluontoisia tietoja ja varastaa ne.

Pharming: Hyökkääjä hyödyntää käyttäjän tietokonejärjestelmän haavoittuvuuksia ja muokkaa DNS-tietoja haitallisella koodilla.Tämä korvaa verkkosivuston osoitteen, jonka käyttäjä yrittää avata, ohjaten hänet tietojenkalastelusivustolle. Kun käyttäjä kirjoittaa oikean verkkosivuston osoitteen selaimeen, hänet uudelleenohjataan automaattisesti huijaussivustolle. Jos käyttäjä ei ole tietoinen tästä, hyökkäys onnistuu.

Lyhyesti sanottuna, kryptovaluutta-alalla yleisimmissä tietojenkalasteluhuijauksissa hyökkääjät saattavat esiintyä alustan työntekijöinä, luoda väärennettyjä verkkosivustoja ja julkaista valheellista tietoa, kuten tilipäivityksiä, siirtoja, hyvityksiä, riskihallintaan tai pääomariskeihin liittyviä varoituksia sekä ilmoituksia tilin sulkemisesta.Näitä viestejä levitetään tekstiviestien, sähköpostien ja muiden kanavien kautta, ja käyttäjiä houkutellaan klikkaamaan huijaussivuston linkkiä tai skannaamaan tietojenkalastelu QR-koodin. He ovat myös tunnettuja lähettämistään tietojenkalasteluviesteistä, joissa kehotetaan käyttäjiä päivittämään henkilöllisyyden vahvistustasoaan, mikä johtaa tilitietojen vuotamiseen tietojenkalastelusivustolle. Kun tilin salasana ja muut tiedot ovat vuotaneet, käyttäjän varat siirretään nopeasti pois tililtä.

3. Miten voit estää tietojenkalasteluhyökkäykset?

  • Älä napsauta tuntemattomia linkkejä äläkä kirjaudu sisään vaarallisille verkkosivustoille, jotta vältät tilien ja salasanojen paljastumisen ja omaisuuden menettämisen.

  • Tilin turvallisuustietojen ja varmistussuojamenetelmien osalta esimerkiksi tilin kirjautumisnimi ja salasana eivät saisi olla yhdenmukaisia muiden verkkosivustojen kanssa, koska yksityinen avain ja muistisanat olisi pidettävä salassa. Jos havaitset tililläsi epäilyttävää toimintaa, voit ottaa yhteyttä tukitiimiimme tai tänne.

  • OKX ei koskaan kysy SMS-/sähköposti-/GA-varmennuskoodiasi millään tavalla. Siksi, jos saat sähköpostin OKX:ltä, vahvista aina lähettäjän osoite. Viralliset OKX:n sähköpostiosoitteet ovat noreply@mailer1.okx.com , noreply@mailer2.okx.com , tai notifications@okx.com. Huomioithan, että OKX:n virallisissa sähköpostiosoitteissa voi olla lisänumeroita sähköpostiosoitteen jälkeen.

  • Älä etsi OKX:n verkkosivustoa Googlen tai muiden hakukoneiden kautta ja kirjaudu sisään ilman tuplatarkastusta. On suositeltavaa syöttää manuaalisesti OKX:n virallinen verkkosivusto: https://www. OKX.com.

  • Älä anna arkaluonteisia tietoja, kuten tilisalasanaa, turvattomassa ympäristössä tai paljasta tilitietoja muille, etenkään tietoturvaan liittyviä tietoja, kuten salasanoja ja yksityisiä avaimia.

  • OKX on lanseerannut tietojenkalastelun estokoodi -toiminnon. Voit asettaa tietojenkalastelun estokoodin kohdassa käyttäjäkeskus > Tietoturvakeskus > tietojenkalastelun estokoodi. Kun olet asettanut tietojenkalastelun estokoodin, OKX:n lähettämä sähköposti sisältää asettamasi tietojenkalastelun estokoodin. Jos sähköpostissa ei ole tietojenkalastelun estokoodia, kyseessä on väärennetty tai vilpillinen sähköposti.

  • Aina kun huomaat tekstiviestin tai sähköpostin epäilyttäväksi, olet tervetullut ottamaan yhteyttä tukikeskukseemme, joka on käytettävissä 24/7 varmistaaksesi viestin aitouden.