Что такое антифишинговый код? Описание механизма защиты от мошенничества в аккаунте Binance
Антифишинговый код — это функция безопасности, предоставляемая биржей.
Он прикрепит ваш настроенный текст к официальному электронному письму, чтобы помочь вам быстро определить, пришло ли уведомление с реальной платформы.
Основная функция антифишингового кода
Фишинговые электронные письма обычно создают сценарии высокого давления, такие как «напоминания о контроле рисков» и «аномалии активов», чтобы побудить вас нажать на поддельные ссылки.
После включения антифишингового кода у вас появится еще один проверяемый сигнал:
– Подлинные электронные письма обычно имеют уникальный код, установленный вами.
- Поддельные электронные письма часто не имеют этого кода или код несовместим.
Это эквивалентно добавлению к официальному уведомлению слоя «проверяемой подписи».
Типичный сценарий мошенничества
Общие высказывания включают в себя:
- «Обнаружен удаленный вход в систему, пожалуйста, немедленно подтвердите свою учетную запись»
- «Контроль риска вывода средств, если он не будет обработан в течение 30 минут, он будет заморожен».
- «Срок действия удостоверения истек, необходимо предоставить информацию повторно»
Сам по себе этот тип контента не обязательно может быть полностью ложным, но самое опасное — это кнопка перехода в электронном письме.
Даже если копирайтинг выглядит подлинным, необходимо сначала проверить антифишинговый код и доменное имя.
Как правильно использовать антифишинговый код
Рекомендуется выполнять в следующем порядке:
- Включите антифишинговый код в настройках безопасности и сохраните его.
- Запишите свой уникальный код, чтобы не забыть его.
- Каждый раз, когда вы читаете электронное письмо, проверяйте антифишинговый код, прежде чем решить, стоит ли действовать.
- Когда дело доходит до операций с фондом, приоритет отдается входу с официального сайта или входу в приложении, а не непосредственному переходу по ссылке электронной почты.
Антифишинговый код не является «единой точкой защиты».
Это очень полезно, но не панацея. Что действительно работает, так это комбинированная защита:
- Антифишинговый код: идентифицируйте подлинные и поддельные уведомления.
- 2FA: предотвращение прямого входа в систему после утечки пароля.
- Белый список вывода средств: снижает риск неправильной передачи адреса и мошеннического вывода средств.
- Управление устройствами: своевременно очищайте незнакомые сеансы входа в систему.
Если вы планируете систематически усиливать свою учетную запись, вы можете прочитать Учебное пособие по настройке безопасности учетной записи Binance.
Исполняемый контрольный список
Когда вы получите «официальное уведомление», выполните следующие 5 шагов:
- Проверьте, является ли отправляющее доменное имя официальным доменным именем.
- Проверьте, содержит ли письмо ваш антифишинговый код.
- Проверьте, соответствует ли целевое доменное имя ссылки.
- Проверьте, нет ли в нем слов, явно вызывающих панику.
- Если речь идет об операциях с активами, вручную откройте официальный сайт для обработки.
Пока один из них является ненормальным, он будет рассматриваться как «высокий риск».
Резюме
Антифишинговые коды — это недорогая и высокоэффективная функция безопасности, особенно подходящая для начинающих пользователей.
Это не замена 2FA и методам обеспечения безопасности, но может значительно сократить количество «официально выглядящих» мошеннических атак.
Если вы еще не включили его, рекомендуется включить его сегодня и включить в ежедневный процесс проверки.