Si vous recevez un message suspect, veuillez d'abord suspendre l'opération.
Les escroqueries par phishing usurpent l'identité d'une marque, d'un site Web ou d'un service client familier pour vous inciter à transmettre des informations sensibles, à installer des logiciels malveillants ou à approuver des actions pouvant entraîner la perte d'actifs.
Si quelqu'un vous insiste en invoquant une « anomalie du portefeuille », une « mise à niveau d'urgence » ou « les actifs sont sur le point d'être gelés », faites d'abord une pause. N'utilisez pas de liens, de codes QR ou de pièces jointes dans les messages, et ne fournissez pas à l'autre partie un mnémonique, une clé privée, PIN ou une phrase secrète.
Veuillez ouvrir vous-même le UKey site Web officiel et vérifier les informations depuis l'entrée officielle. Même si l'autre partie connaît votre nom, votre numéro de commande ou l'adresse de votre portefeuille, elle ne peut pas confirmer son identité sur la seule base de ces informations.
Comment vérifier les chaînes officielles de UKey ?
Lorsque vous avez besoin de télécharger un logiciel, de vous renseigner sur des produits ou de contacter l'assistance, vous pouvez utiliser les portails suivants :
UKey Wallet Téléchargement officiel : saisissez le canal de sortie officiel de la plate-forme correspondante à partir de la page de téléchargement.
UKey Vérification de l'authenticité du produit : suivez les instructions sur la page pour vérifier le produit.
Contactez le service client de UKey : consultez les méthodes d'assistance officielles actuelles.
Vérifiez le nom de domaine complet dans la barre d'adresse de votre navigateur, pas seulement le titre de la page ou le texte du lien. Une lettre supplémentaire, des caractères similaires ou un suffixe de nom de domaine supplémentaire peuvent conduire à d'autres sites Web. Les annonces de recherche, les avatars de comptes sociaux, les marques de certification et les icônes de verrouillage HTTPS ne peuvent pas à eux seuls prouver que l'autre partie est officielle de UKey.
Lors de la vérification des comptes sociaux, entrez à partir du lien fourni sur le site officiel. N'utilisez pas la « liste de comptes officielle » envoyée par des inconnus comme base de vérification.
Quelles sont les techniques courantes d'usurpation d'identité?
Les exemples suivants sont des techniques courantes utilisées pour identifier les risques et n'impliquent pas que UKey a confirmé que l'incident s'est produit.
demande suspecte | style d'adaptation |
"Je suis le service client de UKey. Je vous enverrai la phrase mnémonique pour vérifier pour vous." | Aucune information de récupération n'est fournie, mettez fin à la conversation et vérifiez via le portail d'assistance officiel. |
"Téléchargez ce package de mise à niveau ou le portefeuille deviendra inutilisable." | N'installez pas de programmes dans des pièces jointes à des messages ou des liens inconnus, et accédez aux chaînes officielles pour vérifier vous-même les mises à jour. |
"Connectez le portefeuille et signez pour terminer la vérification de sécurité." | Ne considérez pas la « vérification » comme un motif de signature ; Confirmez d'abord le contenu réel de l'autorisation. |
"Ce n'est qu'en transférant les actifs vers une adresse sûre que le gel pourra être levé ou la migration achevée." | Ne transférez pas de fonds à l'adresse désignée par l'autre partie et vérifiez l'avis de manière indépendante. |
"Pour réclamer des récompenses UKey, autorisez simplement votre portefeuille ou payez d'abord les frais de déverrouillage." | Vérifiez les activités via les canaux officiels et n'approuvez pas les opérations inconnues en raison d'engagements de récompense. |
"Les actifs volés peuvent être récupérés en payant des frais de récupération ou en fournissant une clé privée." | Ne fournissez pas d'informations confidentielles et ne croyez pas aux promesses garantissant le recouvrement des fonds. |
Quelles frontières faut-il garder entre les mnémoniques et les signatures ?
Ne divulguez votre phrase mnémonique ou votre clé privée à quiconque, y compris aux personnes prétendant être le service client de UKey. N'exposez pas non plus PIN, la phrase secrète et ne restaurez pas le contenu de sauvegarde via le chat, le courrier électronique, les captures d'écran, les enregistrements d'écran ou l'assistance à distance.
Restaurer ou importer un portefeuille vous-même est une opération différente de celle de donner les informations de récupération à d'autres. UKey Les procédures pour les portefeuilles logiciels, les portefeuilles matériels et les produits de sauvegarde peuvent être différentes, et les instructions d'utilisation officielles correspondantes doivent être suivies. N'entrez pas de mnémonique dans la page ou le formulaire fourni par un message simplement parce qu'il demande une « vérification », une « synchronisation » ou une « réparation ».
Avant de signer, confirmez que l'opération a été initiée par vous et vérifiez l'adresse de paiement, les actifs, le montant et la portée de l'autorisation. Lorsque vous utilisez un portefeuille matériel, vous devez également vérifier le contenu affiché sur l'appareil; si les informations sont insuffisantes ou incompréhensibles, refusez d'abord de signer.
"0 montant" ou "pas d'essence à payer" ne signifie pas aucun risque. Certaines autorisations ou signatures peuvent permettre à l'autre partie de transférer ultérieurement les actifs. Les portefeuilles matériels aident à protéger les clés privées, mais ils ne peuvent pas juger à votre place si chaque site Web, message ou autorisation est digne de confiance.
Que dois-je faire si j'ai cliqué sur un lien ou effectué une opération ?
Arrêtez d'abord d'interagir avec des sites Web ou des contacts suspects, puis gérez la situation en fonction des opérations réelles. Le simple fait d'ouvrir la page ne signifie pas que la phrase mnémonique a été divulguée, mais cela ne signifie pas qu'il n'y a aucun risque.
Ouverture de la page uniquement sans téléchargement, saisie d'informations ou signature : Fermez la page, rejetez les téléchargements ultérieurs et les demandes d'autorisation, et vérifiez si des téléchargements automatiques ou des invites anormales apparaissent.
Programme suspect téléchargé ou exécuté : N'ouvrez pas les fichiers qui ne sont pas en cours d'exécution ; s'ils sont déjà en cours d'exécution, arrêtez les opérations de portefeuille sur l'appareil, utilisez un autre appareil de confiance pour demander de l'aide et effectuer le dépannage des logiciels malveillants.
Wallet connecté : Déconnectez le site suspect, vérifiez les enregistrements d'interaction et confirmez si des signatures ou des autorisations ont été effectuées. La déconnexion ne révoque pas automatiquement les autorisations en chaîne existantes.
Autorisation ou signature approuvée : Vérifiez les réseaux, les actifs et les autorisations impliqués le plus rapidement possible et gérez les autorisations révocables via des outils fiables qui sont vérifiés de manière indépendante. Toutes les signatures ne peuvent pas être révoquées et la révocation de l'autorisation ne peut pas récupérer les actifs transférés.
Envoyé la phrase mnémonique ou la clé privée : Même si vous ne cliquez pas sur "Envoyer" ou "Envoyer", cela doit être traité comme une fuite possible. La modification du PIN ou du mot de passe de l'application n'invalide pas le secret divulgué. Un portefeuille utilisant une nouvelle phrase mnémonique doit être établi sur un appareil de confiance dès que possible, et la migration en toute sécurité des actifs restants doit être évaluée ; ne continuez pas à déposer des fonds à l'adresse concernée et ne traitez pas les nouveaux comptes sous la même phrase mnémonique comme un remplacement sûr.
Si vous constatez que les fonds transférés sont automatiquement transférés bientôt, ne rechargez pas les frais à plusieurs reprises et n'essayez pas de les transférer ; cela peut impliquer des procédures de transfert automatique de vols et doit être traité en fonction de la situation spécifique.
Conservez les enregistrements pertinents, mais ne rouvrez pas les liens suspects à des fins de preuve, et ne réinitialisez pas ou ne désinstallez pas le portefeuille de manière imprudente sans une sauvegarde de récupération fiable.
Comment puis-je signaler une usurpation d'identité suspectée à UKey ?
Utilisez les canaux officiels répertoriés sur la page Contacter le service client de UKey pour expliquer ce que vous avez rencontré et les mesures que vous avez prises.
Disponible :
Adresse de site Web suspecte, nom de compte ou informations sur l'expéditeur ;
L'heure à laquelle le message a été reçu, le contenu du message et la capture d'écran codée ;
Que ce soit pour télécharger un programme, saisir des informations, connecter un portefeuille ou signer ;
Si des opérations en chaîne sont impliquées, fournissez les hachages de réseau et de transaction pertinents.
Ne soumettez pas de phrases mnémoniques, de clés privées, de PIN, de phrase secrète ou de sauvegardes de récupération complète. Lorsque vous postez publiquement pour obtenir de l'aide, n'exposez pas les informations de commande, les coordonnées personnelles et autres informations.
Le signalement à UKey peut fournir des indices de vérification, mais ne signifie pas que la transaction en chaîne peut être annulée ou que les fonds peuvent être récupérés. Ceux qui vous contactent par la suite et prétendent pouvoir « débloquer en votre nom » ou « garantir le rétablissement » doivent toujours être vérifiés de manière indépendante.
