Cómo identificar y prevenir el phishing por SMS
El equipo de seguridad de Bitget ha detectado recientemente varias estafas de phishing por SMS en el sector. Las redes de fraude usan software especializado para manipular la ID del remitente y hacen que los SMS de phishing parezcan enviados por Bitget. De hecho, a menudo los agrupan en la misma bandeja de entrada. Para proteger tus fondos, evalúa cuidadosamente el contenido de los mensajes SMS que recibes.
Identificar y prevenir el phishing por SMS
● Ten cuidado: los SMS con la misma ID de remitente pueden ser falsos. Las redes de fraude pueden falsificar las ID de los remitentes usando programas informáticos de hacking.
● Evita los enlaces sospechosos: No hagas clic en enlaces sospechosos. Si desconfías de la autenticidad de un sitio web, verifícalo con nuestro Canal de verificación oficial .
● Verifica el contenido de los SMS: Ten en cuenta la finalidad de cada SMS. Por ejemplo, si un sitio web te pide que canceles un retiro, pero el SMS sugiere que estás haciendo un retiro, es posible que se trate de un sitio web de phishing.
● Comunícate con el servicio de atención al cliente: Si recibes un SMS de phishing, comunícate con nuestro servicio de atención al cliente para recibir asistencia rápida.
Casos típicos de fraude
1. Fraude mediante retiros falsos en curso
Los hackers falsifican la ID de remitente de Bitget y envían mensajes SMS en los que afirman: "Tienes un retiro en curso, visita el sitio web para cancelarlo". El sitio web mencionado es un sitio de phishing. Una vez que el usuario introduce sus credenciales de acceso, el hacker roba sus datos en segundo plano. Los hackers engañan a los usuarios para que lleven a cabo una operación de "cancelación del retiro" en una página de phishing, que en su lugar completa el retiro.
2. Inducción a crear o modificar API
Las claves API pueden activar funciones de automatización, incluidos el trading y los retiros. Los hackers animan a los usuarios a crear nuevas API a través de SMS de phishing o sitios web de phishing, y luego usan las API para retirar fondos.
3. Fraude con el pretexto de actualizar el sistema y las cuentas
Los hackers envían mensajes SMS de phishing en los que afirman que "el sistema del sitio web se está actualizando y debes iniciar sesión en el sitio web para modificar tu contraseña" o "tu cuenta ha sido actualizada y debes iniciar sesión en el sitio web, o tus fondos se congelarán". Iniciar sesión a través del enlace de phishing permite a los hackers robar tus credenciales de inicio de sesión.