フィッシング攻撃を防ぐには?
フィッシング攻撃とは?
フィッシング攻撃とは、ユーザー名やパスワード、2FAコードなどの機密情報を不正に取得しようとする詐欺行為です。攻撃者はソーシャルエンジニアリングを利用し、CoinUnited.ioになりすまして偽のメールやメッセージを送るなど、利用者が偽物だと気づきにくい手口を使います。ここでは、フィッシング攻撃への対策をご紹介します。
よくある手口
1. メール詐欺
公式を装ったメールを送り、リンクをクリックさせたりログイン情報を入力させたりする手口。
2. 検索エンジン上の偽カスタマーサポート
検索結果に、CoinUnited.ioの公式サポートを装った不正リンクを表示させる手口。
3. 偽のCoinUnited.ioサイト
本物そっくりのドメインやサイトデザインを模倣したフィッシングサイト。
4. 架空のCoinUnited.ioスタッフ
電話・チャット・メールなどでCoinUnited.ioスタッフを装い、不正行為を行う。
5. ウェブ経由のマルウェア
ダウンロードされたソフトウェアやファイルにマルウェアが仕込まれ、キーストロークや個人情報が盗まれる。
6. 悪意あるSMS(スミッシング)
有害なリンクが含まれたSMSを送り、偽サイトへ誘導する手口。
7. SNS上の偽リンク
SNS投稿やDMにCoinUnited.ioを装ったURLを載せ、ログイン情報を盗み取る。
8. ソーシャルメディアでのなりすまし
TwitterやFacebook、TelegramなどでCoinUnited.io公式を装うアカウントを作成。
9. Wi-Fiフィッシング
攻撃者が無料Wi-Fiアクセスポイントを用意し、通信内容を傍受する手口。
フィッシング攻撃から身を守るには?
フィッシング攻撃への対策はユーザーとCoinUnited.ioの双方の取り組みが必要です。ユーザー側では以下の点を守りましょう:
1. 常に警戒を怠らない
フィッシングメッセージにはドメイン名の誤字・文法の不自然さなどが多く見られます。また、緊急性を煽って不正行為に誘導しようとするケースが多いです。
2. 公式サイト(https://coinunited.io/)からログインする
3. ドメイン名にSSL証明書があるか確認する(https://coinunited.io/)
4. 2段階認証(2FA)を有効化
Google 2FAの16桁のバックアップコードを他人に教えたりネット上に公開したりしないでください。
5. Chrome Netcraft拡張機能やFirefox Netcraft Anti-Phishing拡張機能を導入
OSやアプリを常に最新に保ち、アンチウイルスソフトを導入して無防備なWi-Fiを避けましょう。
6. フィッシング報告
もしCoinUnited.ioをかたるフィッシングサイトを見つけたら、カスタマーサポートに通報してください。
さらにサポートが必要ですか?
ご不明点やお困りの際は、当社の ヘルプセンター または チャットボット をご利用ください。
いつでもお手伝いいたします。どうぞ安心してトレードをお楽しみください!