Nếu bạn nhận được một tin nhắn đáng ngờ, vui lòng tạm dừng hoạt động trước.
Các mưu đồ lừa đảo mạo danh một thương hiệu, trang web hoặc danh tính dịch vụ khách hàng quen thuộc để lừa bạn cung cấp thông tin nhạy cảm, cài đặt phần mềm độc hại hoặc phê duyệt các hành động có thể dẫn đến mất tài sản.
Nếu ai đó thúc giục bạn với lý do "ví bất thường", "nâng cấp khẩn cấp" hoặc "tài sản sắp bị đóng băng", trước tiên hãy tạm dừng. Không tiếp tục thông qua các liên kết, mã QR hoặc tệp đính kèm trong tin nhắn và không cung cấp cho bên kia mã ghi nhớ, khóa riêng, PIN hoặc cụm mật khẩu.
Vui lòng tự mở UKey trang web chính thức và xác minh thông tin từ lối vào chính thức. Ngay cả khi bên kia biết tên, số đơn hàng hoặc địa chỉ ví của bạn, họ cũng không thể xác nhận danh tính của mình chỉ dựa trên thông tin này.
Làm cách nào để xác minh kênh chính thức của UKey?
Khi bạn cần tải xuống phần mềm, hỏi về sản phẩm hoặc liên hệ với bộ phận hỗ trợ, bạn có thể sử dụng các cổng sau:
UKey Wallet Bản tải xuống chính thức: Nhập kênh phát hành chính thức của nền tảng tương ứng từ trang tải xuống.
UKey Xác minh tính xác thực của sản phẩm: Thực hiện theo hướng dẫn trên trang để xác minh sản phẩm.
Liên hệ với bộ phận Dịch vụ khách hàng UKey: Xem các phương thức hỗ trợ chính thức hiện tại.
Kiểm tra tên miền đầy đủ trong thanh địa chỉ của trình duyệt, không chỉ tiêu đề trang hoặc văn bản liên kết. Một chữ cái bổ sung, các ký tự tương tự hoặc hậu tố tên miền bổ sung có thể dẫn đến các trang web khác. Quảng cáo tìm kiếm, hình đại diện tài khoản xã hội, nhãn hiệu chứng nhận và biểu tượng khóa HTTPS không thể tự mình chứng minh rằng bên kia là UKey chính thức.
Khi xác minh tài khoản xã hội, hãy nhập từ liên kết được cung cấp trên trang web chính thức. Không sử dụng "danh sách tài khoản chính thức" do người lạ gửi làm cơ sở để xác minh.
Các kỹ thuật mạo danh phổ biến là gì?
Sau đây là ví dụ về các kỹ thuật phổ biến được sử dụng để xác định rủi ro và không ngụ ý rằng UKey đã xác nhận rằng sự cố đã xảy ra.
yêu cầu đáng ngờ | phong cách đối phó |
"Tôi là UKey dịch vụ khách hàng. Tôi sẽ gửi cho bạn cụm từ ghi nhớ để bạn kiểm tra." | Không có thông tin khôi phục nào được cung cấp, hãy kết thúc cuộc trò chuyện và xác minh qua cổng hỗ trợ chính thức. |
"Tải xuống gói nâng cấp này nếu không ví sẽ không sử dụng được." | Không cài đặt các chương trình trong tệp đính kèm tin nhắn hoặc các liên kết không quen thuộc và hãy truy cập các kênh chính thức để tự kiểm tra các bản cập nhật. |
"Kết nối ví và ký để hoàn tất xác minh bảo mật. " | Đừng coi "xác minh" là lý do để ký; trước tiên hãy xác nhận nội dung ủy quyền thực tế. |
"Chỉ bằng cách chuyển tài sản đến một địa chỉ an toàn thì việc đóng băng mới có thể được dỡ bỏ hoặc quá trình di chuyển hoàn tất. " | Không chuyển tiền đến địa chỉ do bên kia chỉ định và xác minh thông báo một cách độc lập. |
"Để nhận phần thưởng UKey, trước tiên bạn chỉ cần ủy quyền cho ví của mình hoặc trả phí mở khóa. " | Xác minh hoạt động thông qua các kênh chính thức và không phê duyệt các hoạt động không xác định do cam kết khen thưởng. |
"Tài sản bị đánh cắp có thể được phục hồi bằng cách trả phí thu hồi hoặc cung cấp khóa riêng. " | Không cung cấp thông tin bí mật và không tin vào những lời hứa đảm bảo thu hồi vốn. |
Những ranh giới nào cần được duy trì giữa khả năng ghi nhớ và chữ ký?
Không tiết lộ cụm từ ghi nhớ hoặc khóa riêng tư của bạn cho bất kỳ ai, kể cả những người tự xưng là dịch vụ khách hàng UKey. Ngoài ra, không để lộ PIN, Cụm mật khẩu và khôi phục nội dung sao lưu thông qua trò chuyện, email, ảnh chụp màn hình, bản ghi màn hình hoặc hỗ trợ từ xa.
Tự khôi phục hoặc nhập ví là một thao tác khác với việc cung cấp thông tin khôi phục cho người khác. UKey Quy trình dành cho ví phần mềm, ví phần cứng và sản phẩm dự phòng có thể khác nhau và phải tuân theo hướng dẫn sử dụng chính thức tương ứng. Không nhập từ gợi nhớ vào trang hoặc biểu mẫu do thư cung cấp chỉ vì nó yêu cầu "xác minh", "đồng bộ hóa" hoặc "sửa chữa".
Trước khi ký, hãy xác nhận rằng hoạt động do bạn thực hiện và kiểm tra địa chỉ thanh toán, tài sản, số tiền và phạm vi ủy quyền. Khi sử dụng ví phần cứng, bạn cũng nên kiểm tra nội dung hiển thị trên thiết bị; nếu thông tin không đầy đủ hoặc không thể hiểu được thì từ chối ký trước.
"0 số tiền" hoặc "không phải trả xăng" không có nghĩa là không có rủi ro. Một số ủy quyền hoặc chữ ký nhất định có thể cho phép bên kia chuyển giao tài sản sau này. Ví phần cứng giúp bảo vệ khóa riêng tư nhưng chúng không thể thay bạn đánh giá xem mọi trang web, tin nhắn hoặc ủy quyền có đáng tin cậy hay không.
Tôi nên làm gì nếu tôi đã nhấp vào một liên kết hoặc thực hiện một thao tác?
Trước tiên hãy dừng tương tác với các trang web hoặc liên hệ đáng ngờ, sau đó xử lý tình huống theo hoạt động thực tế. Chỉ cần mở trang không có nghĩa là cụm từ ghi nhớ đã bị rò rỉ, nhưng không có nghĩa là không có rủi ro.
Chỉ mở trang mà không tải xuống, nhập thông tin hoặc ký: Đóng trang, từ chối các lần tải xuống và yêu cầu cấp phép tiếp theo, đồng thời kiểm tra xem các tải xuống tự động hoặc lời nhắc bất thường có xuất hiện hay không.
Chương trình đáng ngờ được tải xuống hoặc chạy: Không mở các tệp không chạy; nếu chúng đang chạy, hãy dừng hoạt động ví trên thiết bị, sử dụng một thiết bị đáng tin cậy khác để tìm kiếm hỗ trợ và tiến hành khắc phục sự cố về phần mềm độc hại.
Ví được kết nối: Ngắt kết nối trang web đáng ngờ, kiểm tra hồ sơ tương tác và xác nhận xem chữ ký hoặc ủy quyền đã được thực hiện hay chưa. Việc ngắt kết nối không tự động thu hồi các ủy quyền trên chuỗi hiện có.
Ủy quyền hoặc chữ ký đã được phê duyệt: Xác minh mạng, nội dung và quyền liên quan nhanh nhất có thể và xử lý các ủy quyền có thể hủy bỏ thông qua các công cụ đáng tin cậy được xác minh độc lập. Không phải tất cả chữ ký đều có thể bị thu hồi và việc thu hồi ủy quyền không thể thu hồi được tài sản đã được chuyển nhượng.
Đã gửi cụm từ ghi nhớ hoặc khóa riêng: Ngay cả khi bạn không nhấp vào "Gửi" hoặc "Gửi", nó vẫn được coi là có thể bị rò rỉ. Việc sửa đổi PIN hoặc mật khẩu ứng dụng không làm mất hiệu lực bí mật được tiết lộ. Ví sử dụng cụm từ ghi nhớ mới phải được thiết lập trên một thiết bị đáng tin cậy càng sớm càng tốt và phải đánh giá việc di chuyển an toàn các tài sản còn lại; không tiếp tục gửi tiền vào địa chỉ bị ảnh hưởng và không coi các tài khoản mới có cùng cụm từ ghi nhớ là tài khoản thay thế an toàn.
Nếu bạn nhận thấy rằng số tiền đã chuyển sẽ sớm được tự động chuyển đi, đừng liên tục nạp phí và cố gắng chuyển ra ngoài; điều này có thể liên quan đến các thủ tục chuyển tiền bị đánh cắp tự động và cần được xử lý tùy theo tình huống cụ thể.
Lưu giữ các hồ sơ liên quan nhưng không mở lại các liên kết đáng ngờ nhằm mục đích làm bằng chứng và không vội vàng thiết lập lại hoặc gỡ cài đặt ví mà không có bản sao lưu khôi phục đáng tin cậy.
Làm cách nào để báo cáo hành vi nghi ngờ mạo danh cho UKey?
Sử dụng các kênh chính thức được liệt kê trên trang Liên hệ với Dịch vụ khách hàng UKey để giải thích những gì bạn gặp phải và những hành động bạn đã thực hiện.
Có sẵn:
Địa chỉ trang web, tên tài khoản hoặc thông tin người gửi đáng ngờ;
Thời điểm nhận tin nhắn, nội dung tin nhắn và ảnh chụp màn hình được mã hóa;
Tải xuống chương trình, nhập thông tin, kết nối ví hay ký tên;
Nếu có liên quan đến các hoạt động trên chuỗi, hãy cung cấp các hàm băm giao dịch và mạng có liên quan.
Không gửi cụm từ ghi nhớ, khóa riêng, PIN, Cụm mật khẩu hoặc bản sao lưu khôi phục hoàn toàn. Khi đăng công khai để được trợ giúp, không để lộ thông tin đơn hàng, thông tin liên hệ cá nhân và các thông tin khác.
Báo cáo cho UKey có thể cung cấp manh mối xác minh nhưng không có nghĩa là giao dịch trên chuỗi có thể được đảo ngược hoặc có thể lấy lại được tiền. Những người liên hệ với bạn sau đó và tuyên bố có thể "giải phóng thay mặt bạn" hoặc "đảm bảo phục hồi" vẫn phải được xác minh độc lập.
