Przykłady stron phishingowych: Wskazówki, jak zapobiegać atakom phishingowym

2018-12-11 10:41

Film instruktażowy

Phishing to rodzaj ataku socjotechnicznego, podczas którego oszuści próbują pozyskać takie informacje jak nazwa użytkownika, hasło, kody do uwierzytelniania dwuskładnikowego (2FA) itp., podszywając się pod zaufaną osobę lub instytucję.

Przykład 1

Atakujący tworzy stronę phishingową, na przykład taką, która wygląda identycznie jak strona logowania Binance. Następnie wysyła link phishingowy do użytkowników za pośrednictwem poczty elektronicznej lub mediów społecznościowych, a ofiara otrzymuje pilną wiadomość e-mail i klika link.

Po kliknięciu linku użytkownik może zostać przeniesiony na stronę phishingową, na której zostanie poproszony o podanie hasła do konta, kodu 2FA i kodu SMS.

image
image


Użytkownik może nawet zostać poproszony o przesłanie swojego zdjęcia selfie w ramach procesu weryfikacji, które następnie atakujący wykorzystują do ponownej weryfikacji twarzy za pomocą sztucznej inteligencji. Możliwe jest również przekierowanie użytkownika do urządzeń mobilnych w celu wprowadzenia dodatkowych informacji.

Kliknij, aby rozwinąć poniższe przykłady:

Przykład 2

Hakerzy stworzyli fałszywą stronę internetową Binance (https://www.binance.com.com/) i zmanipulowali użytkowników tak, aby odwiedzali ją za pośrednictwem strony na Facebooku. Gdy użytkownik zaloguje się na fałszywej stronie, haker może wykraść jego dane logowania do konta Binance.

mceclip0.png
mceclip1.png

Fałszywa strona internetowa wymagała również od użytkowników podania klucza kopii zapasowej Google 2FA, aby hakerzy mogli uzyskać pełny dostęp do kont użytkowników Binance. Pamiętaj, że Binance nigdy nie wymaga udostępnienia klucza kopii zapasowej Google 2FA.

mceclip2.png
mceclip3.png
Przykład 3

Hakerzy wykorzystali fałszywą stronę Binance, aby nakłonić użytkowników do zainstalowania złośliwego oprogramowania. Nie instaluj na komputerze/smartfonie żadnego nieznanego oprogramowania ani nieznanych wtyczek do przeglądarki.

mceclip1.png
Przykład 3

Hakerzy przekierowali użytkowników do innej fałszywej strony internetowej Binance i nakłonili ich do jak najszybszego przeniesienia ich aktywów do „bezpiecznego portfela”. Pamiętaj, że Binance nigdy nie wymaga od Ciebie przeniesienia Twoich środków do innego portfela.

mceclip5.png

Jak zapobiegać atakom phishingowym?


1. Nie klikaj podejrzanych linków: Zachowaj ostrożność w przypadku linków w wiadomościach e-mail lub mediach społecznościowych.

image

2. Sprawdzaj wszystkie adresy URL za pomocą Binance Verify, naszej oficjalnej platformy do weryfikacji, czy dany link pochodzi z oficjalnego źródła.

image

3. Włącz uwierzytelnianie dwuskładnikowe: Aktywuj dodatkową warstwę zabezpieczeń do swojego konta.

image

4. Regularnie aktualizuj swoje hasła: Używaj silnych haseł i zmieniaj je regularnie.

image


Podejmij środki ostrożności przed atakami phishingowymi i chroń swoje konto Binance.

Więcej informacji znajdziesz w artykule Jak zapobiegać atakom phishingowym.

Zarejestruj się teraz – uzyskaj do 100 USDT rabatu na opłaty handlowe (dla zweryfikowanych użytkowników)