Fişinq hücumlarının qarşısını almaq qaydası
1. Fişinq hücumu nədir?
Fişinq hücumu cinayətkarların istifadəçi adları, parollar, vəsaitlər və ya şəxsiyyət təfərrüatları kimi həssas şəxsi məlumatları oğurlamaq üçün özlərini başqa şəxs kimi göstərdikləri bir onlayn fırıldaq növüdür. Bu cür dələduzluqlar zamanı cinayətkarlar qurbanın etimadını qazanmaq üçün özlərini rəsmi mənbə, operator, müştəri xidmətləri nümayəndəsi və ya şəbəkə inzibatçısı kimi təqdim edirlər.
2. Ümumi fişinq metodları
Fişinq hücumları adətən saxta veb-saytlar, SMS fırıldaqları və ya saxta elektron poçtlar şəklində olur:
1) Fişinq veb-saytları: Bu cür hücumları həyata keçirən şəxslər rəsmi MEXC veb-saytı interfeysini az qala dəqiqliklə təqlid edən saxta veb-saytlar yaradır və istifadəçiləri həmin veb-saytları ziyarət etmək üçün aldadırlar. İstifadəçi diqqətlə doğrulamadan linkə klikləyərək giriş məlumatlarını təqdim edərsə, haker uğur qazanır. Həmişə rəsmi MEXC veb-saytını doğrulayın: https://www.mexc.com/az-AZ/.
2) SMS hücumları: Hakerlər rəsmi mənbələri təqlid edir və istifadəçilərə cəlbedici və ya yanlış yönləndirən SMS mesajları göndərirlər. Bu mesajlar adətən linklərə malik olur və istifadəçiləri onlara klikləməyə cəlb edir. İstifadəçilərin hesaba giriş məlumatları kimi həssas informasiyası təqdim edilən kimi oğurlanır.
3) E-poçt hücumları: Fırıldaqçılar istifadəçilərin mükafat qazandığını və ya hesablarını təkmilləşdirməli olduqlarını iddia edərək çoxlu sayda fişinq e-poçtları göndərirlər. Bu e-poçtlarda saxta MEXC-yə bənzər giriş səhifələrinə linklər olur. İstifadəçi ora öz giriş məlumatlarını daxil edərsə, informasiya təhlükəyə məruz qalır.
4)Fişinq fırıldaqlarında fırıldaqçılar MEXC Müştəri xidmətlərini təqlid edə və saxta veb-saytlar, SMS, e-poçt və ya QR kodlardan istifadə edərək istifadəçiləri aldada bilərlər. Bu zaman "hesabın dayandırılması", "hesabın yenilənməsi" və ya "risk altında olan vəsaitlər" kimi iddialar irəli sürülür. Hesab məlumatları, doğrulama kodları və ya parollar sızarsa, hesabdakı rəqəmsal aktivlər dərhal oğurlana bilər.
3. Fişinq hücumlarının qarşısını almaq qaydası
1) Veb-sayt URL-lərini doğrulayın: Naməlum linklərə klikləməyin. MEXC giriş məlumatlarınızı və ya şəxsi məlumatlarınızı heç vaxt doğrulanmamış saytlara daxil etməyin. Giriş məlumatları oğurluğunun qarşısını almaq üçün həmişə rəsmi veb-sayt vasitəsilə daxil olun.
2) Təhlükəsizlik barədə məlumatlılığın artırılması: Veb-saytlarda eyni paroldan istifadə etməyin. Şəxsi açarlarınızı və ya bərpa ifadələrinizi heç vaxt cihazınızda saxlamayın.
3) Axtarış sistemləri vasitəsilə daxil olmaqdan yayının: Giriş səhifələrini tapmaq üçün Google və ya digər axtarış sistemlərindən istifadə etməyin. Rəsmi veb-saytı həmişə manual şəkildə daxil edin: https://www.mexc.com/az-AZ/.
4) Chrome brauzerindən istifadə edin: Brauzerinizi ən son versiyaya yeniləyin. Naməlum genişlənmələri quraşdırmayın.
5) Giriş məlumatlarınızı qoruyun: Giriş məlumatlarınızı və ya şəxsi açarınızı heç vaxt başqaları ilə paylaşmayın.
6) Antivirus proqramından istifadə edin: Kompüterinizi və mobil cihazlarınızı zərərli proqram təminatı ilə bağlı mütəmadi olaraq yoxlayın.
7) Anti-fişinq kodlarını təyin edin: Əlavə qorunma üçün MEXC hesab parametrlərinizdə anti-fişinq kodlarını aktivləşdirin.
8) Rəsmi kontaktları doğrulayın: MEXC-dən olduğunu iddia edən biri ilə telefon, e-poçt, veb-sayt və ya Telegram vasitəsilə əlaqə saxlanılarsa, onların şəxsiyyətini təsdiqləmək üçün rəsmi doğrulama portalı olan MEXC doğrulama alətindən istifadə edə bilərsiniz.
9) Doğrulama kodlarını paylaşmayın: MEXC tərəfindən göndərilən kodları heç vaxt heç kimlə, o cümlədən MEXC işçisi olduğunu iddia edənlərlə paylaşmayın.
10) Domen adlarını iki dəfə yoxlayın: Daxil olarkən və ya tranzaksiyalar apararkən həmişə düzgün domendə olduğunuzu təsdiqləyin.
Hesab və aktiv təhlükəsizliyi haqqında daha çox məlumat əldə etmək üçün MEXC Öyrənmə səhifəsinə də daxil ola bilərsiniz.