不審なメッセージを受信した場合は、まず操作を一時停止してください。
フィッシング詐欺は、よく知られたブランド、Web サイト、またはカスタマー サービスの ID になりすまして、ユーザーをだまして機密情報を引き渡したり、マルウェアをインストールしたり、資産の損失につながる可能性のあるアクションを承認させたりします。
「ウォレットの異常」「緊急のアップグレード」「資産が凍結されそう」などの理由で誰かに促されたら、まずは立ち止まってください。メッセージ内のリンク、QR コード、または添付ファイルを介して先に進んだり、ニーモニック、秘密キー、PIN、またはパスフレーズを相手に提供したりしないでください。
ご自身でUKey 公式サイトを開いて、公式入口から情報をご確認ください。たとえ相手があなたの名前、注文番号、ウォレットアドレスを知っていたとしても、その情報だけでは本人確認を行うことができません。
UKey 公式チャンネルを確認するにはどうすればよいですか?
ソフトウェアをダウンロードしたり、製品について問い合わせたり、サポートに連絡したりする必要がある場合は、次のポータルを使用できます。
UKey Wallet 公式ダウンロード: ダウンロード ページから、対応するプラットフォームの公式リリース チャネルに入ります。
UKey 製品の信頼性の検証: ページの指示に従って製品を検証します。
UKey カスタマー サービスにお問い合わせください: 現在の公式サポート方法をご覧ください。
ページのタイトルやリンク テキストだけでなく、ブラウザのアドレス バーで完全なドメイン名を確認してください。余分な文字、類似した文字、または追加のドメイン名サフィックスは、他の Web サイトに誘導される可能性があります。検索広告、ソーシャル アカウント アバター、認証マーク、HTTPS ロック アイコンだけでは、相手が UKey の公式であることを証明できません。
ソーシャルアカウント認証を行う場合は、公式サイトに記載されているリンクからお入りください。見知らぬ人から送られてきた「公式アカウントリスト」を認証の材料として使用しないでください。
一般的な偽装テクニックにはどのようなものがありますか?
以下はリスクを特定するために使用される一般的な手法の例であり、UKey がインシデントの発生を確認したことを意味するものではありません。
不審な要求 | 対処スタイル |
「私は UKey カスタマー サービスです。確認するためのニーモニック フレーズをお送りします。」 | 回復情報は提供されません。会話を終了し、公式サポート ポータルで確認してください。 |
「このアップグレード パッケージをダウンロードしないと、ウォレットが使用できなくなります。」 | メッセージの添付ファイルや見覚えのないリンクにプログラムをインストールしないでください。公式チャネルにアクセスして自分でアップデートを確認してください。 |
「ウォレットを接続し、署名してセキュリティ検証を完了します。」 | 「検証」を署名の理由として考慮しないでください。実際の認可内容を確認してから行ってください。 |
「資産を安全な住所に移すことによってのみ、凍結を解除したり、移行を完了したりすることができます。」 | 相手方の指定したアドレスには送金せず、通知内容をご自身で確認してください。 |
「UKey の特典を受け取るには、ウォレットを承認するか、最初にロック解除料金を支払うだけです。」 | 公式ルートを通じて活動を検証し、報酬のコミットメントを理由に不明な操作を承認しません。 |
「盗難された資産は、回復料金を支払うか、秘密鍵を提供することで回復できます。」 | 機密情報を提供したり、資金の回収を保証するという約束を信じたりしないでください。 |
ニーモニックと署名の間にどのような境界線を保つ必要があるでしょうか?
ニーモニック フレーズや秘密キーを、UKey カスタマー サービスを名乗る人を含め、誰にも開示しないでください。 また、チャット、電子メール、スクリーンショット、画面録画、またはリモート アシスタンスを通じて、PIN、パスフレーズを公開したり、バックアップ コンテンツを復元したりしないでください。
自分でウォレットを復元またはインポートすることは、回復情報を他の人に提供することとは異なる操作です。 UKey ソフトウェア ウォレット、ハードウェア ウォレット、バックアップ製品の手順は異なる場合があり、対応する公式の使用説明書に従う必要があります。 「検証」、「同期」、または「修復」を要求するからといって、メッセージによって提供されるページまたはフォームにニーモニックを入力しないでください。
署名する前に、操作が自分によって開始されたことを確認し、支払い先住所、資産、金額、承認範囲を確認してください。ハードウェアウォレットを使用する場合は、デバイスに表示されるコンテンツも確認する必要があります。情報が不十分または理解できない場合は、まず署名を拒否してください。
「金額が 0」または「ガソリンの支払いが不要」は、リスクがないことを意味するものではありません。 特定の承認または署名により、相手方当事者が後で資産を譲渡できる場合があります。ハードウェア ウォレットは秘密キーの保護に役立ちますが、すべての Web サイト、メッセージ、または認証が信頼できるかどうかを判断することはできません。
リンクをクリックしたり、操作を実行してしまった場合はどうすればよいですか?
まずは不審な Web サイトや連絡先とのやり取りをやめてから、実際の運用に応じて対処してください。ページを開いただけでは記憶フレーズが流出するわけではありませんが、危険性がないわけではありません。
ダウンロード、情報の入力、または署名を行わずにページのみを開いた場合: ページを閉じ、後続のダウンロードと許可リクエストを拒否し、自動ダウンロードや異常なプロンプトが表示されるかどうかを確認します。
不審なプログラムがダウンロードまたは実行されている場合: 実行されていないファイルは開かないでください。すでに実行されている場合は、デバイス上のウォレット操作を停止し、別の信頼できるデバイスを使用してサポートを求め、マルウェアのトラブルシューティングを実施します。
ウォレットが接続されました: 疑わしいサイトを切断し、対話記録を確認し、署名または承認が実行されたかどうかを確認します。切断しても、既存のオンチェーン承認は自動的に取り消されません。
承認または署名が承認されました: 関係するネットワーク、資産、権限をできるだけ早く確認し、個別に検証された信頼できるツールを通じて取り消し可能な承認を処理します。すべての署名を取り消すことができるわけではなく、承認を取り消しても譲渡された資産を取り戻すことはできません。
ニーモニック フレーズまたは秘密キーを送信しました: 「送信」または「送信」をクリックしなかった場合でも、漏洩の可能性があるものとして扱う必要があります。 PIN またはアプリケーションのパスワードを変更しても、公開された秘密は無効になりません。新しいニーモニックフレーズを使用するウォレットは、できるだけ早く信頼できるデバイス上に確立される必要があり、残りの資産の安全な移行を評価する必要があります。影響を受けるアドレスに資金を入金し続けたり、同じニーモニックフレーズに基づく新しいアカウントを安全な代替として扱ったりしないでください。
送金された資金がすぐに自動的に送金されることに気付いた場合は、手数料を繰り返しリチャージして送金しようとしないでください。これには自動盗難転送手順が含まれる場合があり、特定の状況に応じて処理する必要があります。
関連する記録は保管してください。ただし、証拠目的で疑わしいリンクを再度開かないでください。また、信頼できる回復バックアップなしでウォレットを性急にリセットしたりアンインストールしたりしないでください。
なりすましの疑いを UKey に報告するにはどうすればよいですか?
[UKey カスタマー サービスに連絡する] ページにリストされている公式チャネルを使用して、何が発生したか、どのような措置を講じたかを説明してください。
利用可能:
不審な Web サイトのアドレス、アカウント名、または送信者情報。
メッセージを受信した時刻、メッセージの内容、およびコード化されたスクリーンショット。
プログラムをダウンロードするか、情報を入力するか、ウォレットに接続するか、署名するか。
オンチェーン操作が関係する場合は、関連するネットワーク ハッシュとトランザクション ハッシュを提供します。
ニーモニック フレーズ、秘密キー、PIN、パスフレーズ、または完全なリカバリ バックアップを送信しないでください。 サポートを求めて公開投稿する場合は、注文情報、個人の連絡先情報、その他の情報を公開しないでください。
UKey に報告すると検証の手がかりが得られますが、オンチェーン トランザクションを取り消したり、資金を回収したりできるわけではありません。その後あなたに連絡し、「あなたの代わりに凍結を解除できる」または「回復を保証する」ことができると主張する人は、依然として個別に検証される必要があります。
