Kính gửi người dùng Poloniex,
Tại Poloniex, bảo mật của bạn là ưu tiên hàng đầu của chúng tôi. Chúng tôi nhắc nhở bạn hãy luôn cảnh giác và chủ động thực hiện các bước để bảo vệ tài khoản của bạn khỏi tấn công giả mạo và lừa đảo. Hiểu rõ những mối đe dọa này là chìa khóa để ngăn ngừa mất tài sản.
1. Tấn công giả mạo là gì?
Tấn công giả mạo là hành vi của tội phạm mạng đóng giả những thực thể hợp pháp—chẳng hạn như nhân viên Poloniex, bộ phận hỗ trợ khách hàng, hoặc quản trị viên hệ thống—thường là qua email, để lấy thông tin nhạy cảm như tên người dùng, mật khẩu, tài sản, và thông tin nhận dạng từ những cá nhân mục tiêu.
2. Những kiểu tấn công giả mạo phổ biến
- Tấn công giả mạo qua phần mềm độc hại
Tội phạm mạng tạo ra những trang web Poloniex giả mạo và phát tán các liên kết đến máy tính hoặc kết quả công cụ tìm kiếm của bạn thông qua phần mềm độc hại, cửa sổ bật lên, hoặc trình duyệt bị chiếm đoạt. Những trang web này được thiết kế để đánh cắp thông tin đăng nhập, chi tiết giao dịch, và thậm chí cả tiền của bạn.
- Tấn công giả mạo qua tin nhắn SMS
Tội phạm mạng sử dụng tin nhắn SMS lừa đảo để mạo danh Poloniex thông báo cho người dùng về tài khoản bị xâm phạm hoặc đã trúng giải thưởng. Những tin nhắn này thúc giục người dùng nhanh chóng đăng nhập vào một trang web cụ thể để xác minh danh tính, đây thực chất là một trang web giả mạo được thiết kế để đánh cắp thông tin cá nhân.
- Tạo trang web giả mạo
Đầu tiên, tội phạm mạng tạo một trang web giả mạo, sau đó quảng bá thông tin sự kiện lừa đảo trên những nền tảng truyền thông xã hội như Telegram, WeChat, hoặc thông qua các liên kết không đáng tin cậy. Những sự kiện này thường hứa hẹn phần thưởng dễ dàng để dụ dỗ người dùng. Khi người dùng đăng nhập vào trang web giả mạo, thông tin đăng nhập tài khoản của họ sẽ bị kẻ tấn công đánh cắp.
- Giả mạo địa chỉ email
Email lừa đảo mạo danh Poloniex được gửi đến người dùng với nội dung liên quan đến nâng cấp hệ thống, thông báo trúng thưởng, hoặc hành động khẩn cấp. Những email này thường chứa các liên kết lừa đảo dẫn đến một trang web giả mạo rất giống với trang Poloniex chính thức. Khi người dùng nhập thông tin đăng nhập, thông tin sẽ bị đánh cắp.
- Thận trọng với những liên kết được chia sẻ trong các nhóm cộng đồng hoặc diễn đàn. Bấm và đăng nhập vào những trang này có thể dẫn đến việc tài khoản bị đánh cắp.
3. Làm thế nào để bảo vệ bản thân khỏi tấn công giả mạo
- Sử dụng trình duyệt an toàn như Google Chrome, và luôn cập nhật trình duyệt.
- Cài đặt phần mềm diệt vi-rút và thường xuyên quét phần mềm độc hại trên thiết bị của bạn.
- Cài đặt bản vá bảo mật mới nhất cho hệ điều hành của bạn.
- Trước khi đăng nhập hoặc thực hiện giao dịch, đảm bảo bạn đang ở trên trang web chính thức của Poloniex: Poloniex.com.
- Thận trọng khi cài đặt tiện ích mở rộng trình duyệt lạ.
- Không bấm vào liên kết không đáng tin cậy. Không nhập thông tin đăng nhập Poloniex của bạn trên những trang web lạ để tránh bị đánh cắp thông tin.
- Không chia sẻ thông tin tài khoản hoặc thông tin cá nhân của bạn trên mạng xã hội hoặc với bất kỳ ai khác.
- Không chia sẻ mã xác minh chính thức hoặc mã 2FA của bạn với bất kỳ ai.
Chúng tôi luôn coi trọng ưu tiên bảo mật tài sản người dùng. Đội ngũ bảo mật của chúng tôi liên tục tăng cường quản lý bảo mật bao gồm nâng cấp bảo mật theo thời gian thực để chống lại những mối đe dọa mới nổi. Vui lòng đảm bảo sử dụng trang web chính thức duy nhất của Poloniex: Poloniex.com. Nếu bạn có bất kỳ câu hỏi, vui lòng liên hệ với đội ngũ hỗ trợ chính thức của chúng tôi theo địa chỉ support@poloniex.com.
Đội ngũ Poloniex
Ngày 23 tháng 4 năm 2025