Ir al contenido principal

¿Cómo identificar sitios web, mensajes y servicios de atención al cliente de phishing que se hacen pasar por UKey?

Identifique sitios web de phishing y servicios de atención al cliente que se hagan pasar por UKey, verifique los canales oficiales y responda a los riesgos de manera oportuna.

U
Escrito por UKey Wallet

Si recibe un mensaje sospechoso, primero suspenda la operación.

Las estafas de phishing se hacen pasar por una marca, un sitio web o una identidad de servicio al cliente familiar para engañarlo y obligarlo a entregar información confidencial, instalar malware o aprobar acciones que pueden resultar en la pérdida de activos.

Si alguien lo insta con el argumento de "anomalía en la billetera", "actualización de emergencia" o "los activos están a punto de congelarse", haga una pausa primero. No continúe a través de enlaces, códigos QR o archivos adjuntos en mensajes, y no proporcione a la otra parte una clave mnemotécnica, privada, PIN o frase de contraseña.

Abra el UKey sitio web oficial usted mismo y verifique la información de la entrada oficial. Incluso si la otra parte conoce su nombre, número de pedido o dirección de billetera, no puede confirmar su identidad basándose únicamente en esta información.

¿Cómo verificar UKey canales oficiales?

Cuando necesite descargar software, consultar sobre productos o ponerse en contacto con el soporte, puede utilizar los siguientes portales:

Verifique el nombre de dominio completo en la barra de direcciones de su navegador, no solo el título de la página o el texto del enlace. Una letra adicional, caracteres similares o un sufijo de nombre de dominio adicional pueden conducir a otros sitios web. Los anuncios de búsqueda, los avatares de cuentas sociales, las marcas de certificación y los íconos de candado HTTPS no pueden probar por sí solos que la otra parte es UKey oficial.

Al verificar cuentas sociales, ingrese desde el enlace provisto en el sitio web oficial. No utilice la "lista de cuentas oficiales" enviada por extraños como base para la verificación.

¿Cuáles son las técnicas de suplantación comunes?

Los siguientes son ejemplos de técnicas comunes utilizadas para identificar riesgos y no implican que UKey haya confirmado que ocurrió el incidente.

solicitud sospechosa

estilo de afrontamiento

"Soy UKey servicio de atención al cliente. Te enviaré la frase mnemotécnica para que la compruebes".

No se proporciona información de recuperación, finalice la conversación y verifique a través del portal de soporte oficial.

"Descargue este paquete de actualización o la billetera quedará inutilizable".

No instale programas en archivos adjuntos de mensajes o enlaces desconocidos y vaya a los canales oficiales para buscar actualizaciones usted mismo.

"Conecte la billetera y firme para completar la verificación de seguridad".

No considere la "verificación" como un motivo para firmar; Confirme primero el contenido de la autorización real.

"Sólo transfiriendo activos a una dirección segura se puede levantar el congelamiento o completar la migración".

No transfiera fondos a la dirección designada por la otra parte y verifique el aviso de forma independiente.

"Para reclamar recompensas de UKey, simplemente autoriza tu billetera o paga primero la tarifa de desbloqueo".

Verificar actividades a través de canales oficiales y no aprobar operaciones desconocidas por promesas de recompensa.

"Los activos robados se pueden recuperar pagando una tarifa de recuperación o proporcionando una clave privada".

No proporcione información confidencial y no crea en promesas para garantizar la recuperación de fondos.

¿Qué límites deben mantenerse entre mnemónicos y firmas?

No reveles tu frase mnemotécnica ni tu clave privada a nadie, incluidas las personas que dicen ser del servicio de atención al cliente de UKey. Tampoco exponga PIN, frase de contraseña ni restaure el contenido de la copia de seguridad a través de chat, correo electrónico, capturas de pantalla, grabaciones de pantalla o asistencia remota.

Restaurar o importar una billetera usted mismo es una operación diferente a brindar la información de recuperación a otros. UKey Los procedimientos para carteras de software, carteras de hardware y productos de respaldo pueden ser diferentes, y se deben seguir las instrucciones de uso oficiales correspondientes. No ingrese un mnemotécnico en la página o formulario proporcionado por un mensaje solo porque solicita "verificación", "sincronización" o "reparación".

Antes de firmar, confirme que la operación fue iniciada por usted y verifique la dirección de pago, los activos, el monto y el alcance de la autorización. Cuando utilice una billetera de hardware, también debe verificar el contenido que se muestra en el dispositivo; si la información es insuficiente o no se puede entender, rechace firmar primero.

"0 cantidad" o "no hay gasolina que pagar" no significa que no haya riesgo. Ciertas autorizaciones o firmas pueden permitir a la otra parte transferir posteriormente los bienes. Las carteras de hardware ayudan a proteger las claves privadas, pero no pueden juzgar por usted si cada sitio web, mensaje o autorización es confiable.

¿Qué debo hacer si he hecho clic en un enlace o realizado una operación?

Primero deje de interactuar con sitios web o contactos sospechosos y luego maneje la situación de acuerdo con las operaciones reales. El solo hecho de abrir la página no significa que se haya filtrado la frase mnemotécnica, pero tampoco que no exista riesgo.

  • Solo abrió la página sin descargarla, ingresar información o firmar: cierre la página, rechace las descargas posteriores y las solicitudes de permiso, y verifique si aparecen descargas automáticas o mensajes anormales.

  • Programa sospechoso descargado o ejecutado: No abra archivos que no se estén ejecutando; si ya se están ejecutando, detenga las operaciones de billetera en el dispositivo, use otro dispositivo confiable para buscar soporte y solucionar problemas de malware.

  • Monedero conectado: Desconecte el sitio sospechoso, verifique los registros de interacción y confirme si se han realizado firmas o autorizaciones. La desconexión no revoca automáticamente las autorizaciones en cadena existentes.

  • Autorización o firma aprobada: verifique las redes, los activos y los permisos involucrados lo más rápido posible y maneje las autorizaciones revocables a través de herramientas confiables que se verifican de forma independiente. No todas las firmas pueden revocarse y la revocación de la autorización no puede recuperar los activos que han sido transferidos.

  • Envió la frase mnemónica o clave privada: Incluso si no hace clic en "Enviar" o "Enviar", debe tratarse como una posible fuga. La modificación del PIN o de la contraseña de la aplicación no invalida el secreto revelado. Se debe establecer una billetera que utilice una nueva frase mnemotécnica en un dispositivo confiable lo antes posible y se debe evaluar la migración segura de los activos restantes; no continúe depositando fondos en la dirección afectada y no trate las cuentas nuevas bajo la misma frase mnemotécnica como un reemplazo seguro.

Si descubre que los fondos transferidos se transfieren automáticamente pronto, no recargue repetidamente la tarifa e intente realizar la transferencia; Esto puede implicar procedimientos automáticos de transferencia robada y debe manejarse de acuerdo con la situación específica.

Mantenga registros relevantes, pero no vuelva a abrir enlaces sospechosos con fines de evidencia, y no reinicie ni desinstale precipitadamente la billetera sin una copia de seguridad de recuperación confiable.

¿Cómo denuncio una sospecha de suplantación de identidad a UKey?

Utilice los canales oficiales que aparecen en la página Contacte con UKey Servicio al cliente para explicar lo que encontró y las acciones que ha tomado.

Disponible:

  • Dirección de sitio web sospechoso, nombre de cuenta o información del remitente;

  • La hora de recepción del mensaje, el contenido del mensaje y la captura de pantalla codificada;

  • Ya sea para descargar un programa, ingresar información, conectar una billetera o firmar;

  • Si hay operaciones en cadena involucradas, proporcione hashes de transacciones y de red relevantes.

No envíe frases mnemónicas, claves privadas, PIN, frases de contraseña ni copias de seguridad de recuperación completa. Al publicar públicamente para solicitar ayuda, no exponga información del pedido, información de contacto personal ni otra información.

Informar a UKey puede proporcionar pistas de verificación, pero no significa que la transacción en cadena pueda revertirse o que se puedan recuperar los fondos. Aquellos que se comuniquen con usted posteriormente y afirmen poder "descongelar en su nombre" o "garantizar la recuperación" aún deben ser verificados de forma independiente.

¿Ha quedado contestada tu pregunta?