Hoe kun je jezelf beschermen tegen een phishingaanval?

Gepubliceerd op 17 aug 2023Geüpdatet op 26 aug 20265 min. leestijd3.851

1. Wat is een phishingaanval?

Een phishingaanval is een veelvoorkomende online oplichtingsmethode waarbij daders verschillende technieken gebruiken om het URL-adres en de inhoud van een legitieme website na te bootsen. Vervolgens verspreiden ze deze vervalste URL naar een groot publiek via Sms, e-mail en diverse sociale mediaplatforms met de bedoeling gebruikers te verleiden op de link te klikken. Via deze link bedriegen de aanvallers gebruikers door hun bankrekeninggegevens, creditcardgegevens, wachtwoorden en andere persoonlijke gegevens te stelen, waardoor ze uiteindelijk ongeautoriseerde toegang krijgen tot het bezit van de gebruikers.

Phishing-aanvallen kunnen soms erg moeilijk te onderscheiden zijn. Hoe kunnen beleggers zich daarom beschermen tegen het slachtoffer worden van dergelijke fraude? Dit artikel beschrijft verschillende veelvoorkomende phishingtechnieken en geeft onze klanten beveiligingstips. Blijf alert op deze trucs en zorg voor de veiligheid van je bezit.

2. Wat zijn de veelvoorkomende trucs bij phishingaanvallen?

Phishingaanvallen omvatten voornamelijk e-mailaanvallen, pharming en dergelijke.

  • E-mailaanval: de aanvaller stuurt een verleidelijke of misleidende e-mail naar de doelgebruiker. De e-mail bevat vaak een link naar een phishingwebsite of een downloadlink van een Trojaans paard-programma. Als de gebruiker niet oplet en het verschil niet kan zien, zal hij/zij op de link klikken om de phishingwebsite te bezoeken of het Trojaanse paard-programma te downloaden. Zodra het Trojaanse paard-programma wordt uitgevoerd, kan het de door de gebruiker ingevoerde gevoelige informatie monitoren en verkrijgen.

  • Pharming: de aanvaller ontdekt een kwetsbaarheid in het computersysteem van de gebruiker en wijzigt het bestand met DNS-informatie dat op de computer van de gebruiker is opgeslagen met kwaadaardige code, en vervangt het websiteadres dat de gebruiker zou bezoeken door het adres van een phishingwebsite. Nadat de gebruiker het legitieme websiteadres in de browser heeft ingevoerd, wordt hij automatisch doorgestuurd naar het phishingwebsiteadres. Als de gebruiker zich hier niet van bewust is, is de aanval succesvol.

  • Phishingwebsites (neppe officiële sites), lees hier meer Hoe kun je jezelf beschermen tegen oplichterij via phishingwebsites?

  • Phishing-sms (die zich voordoen als officiële meldingen), leer hier meer Hoe blijf ik veilig voor phishing-sms met de naam OKX?

  • Vishing (voice phishing / telefoonscams), leer hier meer Hoe bescherm ik mezelf tegen nieuwe soorten telefoonscams?

  • Oplichterijen op sociale media (nep-klantenondersteuning, nep-airdrops):

  • QR-code phishing (nep stortingsadressen)

Kort gezegd, onder de veelvoorkomende phishingoplichterijen in de crypto-sector kunnen aanvallers zich voordoen als platformmedewerkers, phishingwebsites maken en valse informatie publiceren, waarbij ze via sms, e-mail en andere kanalen beweren dat er een accountupgrade, migratie, terugbetaling, trigger risk control, kapitaalrisico, accountsluiting enzovoort plaatsvindt, en gebruikers aanzetten om op de link van de phishingwebsite te klikken of de phishing QR-code te scannen. Ze staan er ook om bekend dat ze de phishinglink via sms versturen, vergezeld van een bericht waarin de doelgebruiker wordt gevraagd om hun identiteitsverificatieniveau te upgraden, waardoor hun accountgegevens naar de phishinglink lekken. Zodra het accountwachtwoord en andere informatie zijn gelekt, worden de bezittingen in het gebruikersaccount snel overgeheveld.

3. Hoe kun je phishingaanvallen voorkomen?

  • Klik niet op onbekende links en log niet in op onveilige websites om te voorkomen dat je account- en wachtwoordgegevens worden onthuld en je bezit verloren gaat.

  • Voor informatie over accountbeveiliging en verificatiebeschermingsmethoden geldt bijvoorbeeld dat de accountloginnaam en het wachtwoord niet hetzelfde mogen zijn als op andere websites, net zoals de private key en mnemonic woorden privé moeten worden gehouden. Als u verdachte activiteiten op uw account detecteert, kunt u contact opnemen met ons ondersteuningsteam of hier.

  • OKX zal op geen enkele manier om uw SMS-/e-mail-/GA-verificatiecode vragen. Controleer daarom bij elke e-mail die u van OKX ontvangt of de e-mailadressen noreply@mailer1.okx.com of noreply@mailer2.okx.com zijn, dit zijn officiële verzendmailboxadressen van OKX, en er kunnen extra cijfers achter het e-mailadres staan.

  • Zoek niet via Google of andere zoekmachines op de OKX-website en log niet in zonder dit dubbel te controleren. Het wordt aanbevolen om handmatig de officiële website van OKX in te voeren: https://www.okx.com

  • Voer geen gevoelige informatie in, zoals een accountwachtwoord, in een onveilige omgeving en deel accountgegevens niet met anderen, vooral geen beveiligingsinformatie zoals wachtwoorden en private keys.

  • OKX heeft de functie anti-phishingcode gelanceerd. Je kunt de anti-phishingcode instellen in de OKX-app > Menu > Beveiliging > Anti-phishingcode. Nadat je de anti-phishingcode hebt ingesteld, bevat de e-mail die door OKX wordt verzonden de door jou ingestelde anti-phishingcode. Als er geen anti-phishingcode in de e-mail staat, is het een vervalste of frauduleuze e-mail.

  • Wanneer je een Sms of e-mail verdacht vindt, kun je altijd contact opnemen met ons ondersteuningscentrum dat 24/7 beschikbaar is om de authenticiteit van het bericht te verifiëren.

Belangrijke Opmerking:

  • Vanwege nalevingsvereisten kan de officiële website op bepaalde netwerken onbereikbaar zijn. We raden aan over te schakelen naar een ander netwerk om het opnieuw te proberen. Het platform biedt geen tools van derden zoals VPN-software aan — beoordeel de risico's zelf, blijf waakzaam en bescherm je account tegen ongeautoriseerde toegang.

  • Phishing-oplichterijen zijn veelvoorkomend in de digitale wereld. Oplichters kunnen zich voordoen als medewerkers van het platform, phishingwebsites maken of valse informatie verspreiden — zoals beweringen over "accountupgrades", "migraties", "terugbetalingen" of "risicotriggers" — om je aandacht te trekken of paniek te veroorzaken.

  • Oplichters kunnen phishingwebsitelinks of phishing-QR-codes via Sms, e-mail of andere kanalen versturen om je te misleiden tot het storten of versturen van crypto naar frauduleuze adressen, of om je opnameadres te wijzigen, wat leidt tot verlies van bezit.

  • Oplichters kunnen ook videogesprekken voeren om je door stappen te leiden waarmee ze je accountgegevens kunnen stelen en toegang krijgen tot je bezit. Als je een van bovenstaande situaties tegenkomt, blijf dan te allen tijde alert.