En la era digital, el correo electrónico se ha convertido en una parte indispensable del trabajo y la vida diaria. A medida que los ciberdelincuentes continúan encontrando nuevas formas de engañar a los traders de criptomonedas para que revelen datos personales, es más importante que nunca aprender a reconocer los correos electrónicos de phishing.
Propósito de los correos electrónicos de phishing
Los correos electrónicos de phishing son una de las amenazas de ciberseguridad más comunes, que a menudo vienen con excusas falsas como: cuenta anormal, riesgos o descongelación de cuenta; migraciones o actualizaciones de plataforma; cuenta retirada; cambio de IP; actividades de airdrop; promoción de cuenta en el extranjero; sincronización de cuenta con gestión global o financiera, etc., para "pescar" datos personales. Por favor, tenga cuidado con los esquemas de phishing, no haga clic en enlaces desconocidos ni divulgue códigos de verificación u otros datos personales de la cuenta.
Características de los correos electrónicos de phishing
1. Dominios de correo electrónico que no coinciden
La mayoría de las empresas usan sus dominios exclusivos corporativos para el correo electrónico. Por ejemplo, los correos legítimos de Google usarán el dominio "@google.com". Sin embargo, los estafadores de phishing a menudo usan dominios públicos como gmail.com o yahoo.com para enviar correos fraudulentos. Si un correo afirma ser de una empresa reconocida pero usa un dominio público, es muy probable que sea una estafa.
Además, tenga cuidado con errores sutiles en la ortografía del nombre de dominio. Los correos de phishing pueden contener errores ortográficos o variaciones leves que pueden pasar desapercibidas. Por ejemplo, los estafadores pueden reemplazar la segunda "o" en "microsoft.com" con el número "0", o usar una combinación "rn" para imitar una "m".
2. Solicitud de datos sensibles
Esté alerta cuando reciba correos de remitentes desconocidos que soliciten datos sensibles, como credenciales de inicio de sesión, detalles bancarios, etc. Los estafadores pueden crear páginas de inicio de sesión con apariencia auténtica y enviar correos con enlaces a páginas falsas. Si es redirigido a una página de inicio de sesión, no introduzca ninguna información a menos que esté absolutamente seguro de que el correo es legítimo.
3. Enlaces o archivos adjuntos sospechosos
El objetivo principal de los correos de phishing es atraerlo a un sitio fraudulento diseñado para robar sus datos personales. Usualmente, los estafadores usan URLs acortadas o enlaces incrustados para disfrazar el sitio de destino real.
Para evitar ser víctima, siempre verifique dos veces los enlaces en los correos antes de hacer clic. Una forma de comprobar es pasar el cursor sobre la URL o el texto enlazado para ver a dónde dirige. Si el enlace parece sospechoso, siempre es mejor verificar su autenticidad antes de hacer clic.
Los correos de phishing también pueden incluir archivos adjuntos que contienen virus o malware que pueden dañar su computadora o robar datos personales.
4. Saludos genéricos
Una organización que trabaja con usted debería conocer su nombre. Si el correo comienza con saludos genéricos como "Estimado señor o señora", o usa palabras como “cliente” o “titular de cuenta”, probablemente sea un intento de phishing y no un correo legítimo.
5. Errores ortográficos o gramaticales
Si un mensaje de correo electrónico tiene errores evidentes de ortografía o gramática, podría ser una estafa. Estos errores pueden deberse a una mala traducción desde un idioma extranjero, o pueden ser intencionales para evadir los filtros de seguridad de su bandeja de entrada.
Cómo prevenir los correos electrónicos de phishing
1. No haga clic en enlaces o archivos adjuntos desconocidos en los correos electrónicos.
2. No divulgue información de la cuenta, incluyendo nombre de cuenta, contraseña, teléfono móvil/correo electrónico/código de verificación/TOTP y otros datos personales.
3. Para protegerse contra fraudes o estafas de phishing, si nota sitios web, correos, telegramas, etc., sospechosos, por favor visite el canal oficial de verificación de CoinEx para su verificación.
Notas
1. Incluso si la dirección de origen está verificada, aún podría ser una estafa. Los estafadores a menudo usan técnicas avanzadas para falsificar direcciones de remitentes e impersonar fuentes confiables. Su objetivo es engañarlo para que haga clic en enlaces maliciosos o descargue malware, tomando así el control de su cuenta en línea o robando sus activos.
2. Para protegerse de correos fraudulentos, se recomienda configurar un código anti-phishing. Después de recibir el correo, siempre verifique si incluye el código anti-phishing y asegúrese de que coincida con el código que ha configurado.
3. Si tiene dudas sobre la seguridad de un correo electrónico, por favor contacte con el Soporte de CoinEx para enviar un ticket y proporcione una captura de pantalla del correo para su verificación. El Soporte de CoinEx verificará su autenticidad.