Đợt lừa đảo "Xác minh danh tính".
Đây là đầu năm, và các kẻ lừa đảo đang lợi dụng thông điệp "Năm mới, quy định mới". Chúng tôi đang chứng kiến sự gia tăng mạnh mẽ về các email giả và tin nhắn SMS tuyên bố tài khoản của bạn sẽ bị "phong tỏa" nếu bạn không hoàn thành cập nhật KYC bắt buộc.
Cách thức kỹ thuật xã hội hoạt động:
Sợ hãi & Gấp gáp: Thông điệp sử dụng ngôn ngữ đáng sợ ("Tạm ngừng ngay lập tức," "Tài khoản bị hạn chế") để khiến bạn không thể suy nghĩ rõ ràng.
Trang web sao chép: Liên kết dẫn đến một trang đăng nhập hoàn hảo giống hệt trang chính thức của sàn giao dịch. Một khi bạn nhập thông tin đăng nhập và 2FA, tin tặc sẽ có quyền truy cập hoàn toàn.
Thu thập dữ liệu: Họ thậm chí có thể yêu cầu bạn gửi ảnh chứng minh thư, sau đó sử dụng thông tin này để vượt qua bảo mật trên các nền tảng khác hoặc thực hiện hành vi chiếm đoạt danh tính.
Chiến lược phòng vệ của bạn:
Kiểm tra người gửi: Các sàn giao dịch thực sự sử dụng các tên miền cụ thể. Hãy chú ý đến những lỗi chính tả nhỏ (ví dụ: binance-support.net thay vì generallink.top).
Quy tắc "Chỉ dùng ứng dụng": Không bao giờ nhấp vào liên kết trong email. Nếu bạn nhận được thông báo, hãy đóng email, mở ứng dụng chính thức của bạn một cách thủ công, và kiểm tra thông báo ở đó.
Bảo vệ mã 2FA của bạn: Không có nhân viên hỗ trợ nào thực sự sẽ bao giờ yêu cầu mã 6 chữ số 2FA của bạn qua tin nhắn hoặc điện thoại.
Bình tĩnh, an toàn và xác minh mọi thứ!
#phishing #KYC #SocialEngineering #Security2026 #CryptoSafety @Binance Angels @_Ram @GED