ヘルプセンターの目次に戻る
ここでは、フィッシングについての詳細と、個人データや資金を保護する方法について説明します。詳しく見ていきましょう。
フィッシング攻撃とは何ですか?
フィッシングはソーシャルエンジニアリング攻撃の一種です。電子通信において TradeSanta や取引所を装い、ユーザー名、パスワード、2FA コードなどの機密情報を取得しようとする詐欺行為です。ユーザーは、以下のような信頼できる相手を装った手法によって騙されることがよくあります:
メールのなりすまし;
偽サイト;
悪意のあるリンクを含むインスタントメッセージ;
操作されたリンクを含むソーシャルサイト;
カスタマーサポートになりすましたチャット;
検索エンジンの偽のホットラインやサポート;
ソーシャルメディアの偽アカウント;
インターネットからダウンロードされたマルウェア;
フリー WI-FI フィッシング。
フィッシング詐欺から身を守る
セキュリティシステムにおいて最も重要かつ脆弱な要素は人間であると言われています。したがって、ユーザーにとって警戒が鍵となります:
なりすましメッセージには、綴りの間違い、不自然な構文、不自然な言い回し、ドメイン名のスペルミスなどの微妙な間違いが含まれていることがよくあります。例えば、www.tradesantaa.com、などです。
さらに、攻撃者は緊急性を煽ることでユーザーに行動を促そうとします。例えば、アカウントの有効期限が切れると脅し、期限内に認証を促すメールや、損失を避けるためにできるだけ早く資産を安全なウォレットに移動するよう指示するメッセージなどがあります。
フィッシング攻撃の防御には、ユーザー自身による対策が必要です。
Google Chrome または Mozilla Firefox を最新バージョンにアップグレードしてください。Google Chrome や Mozilla Firefox は、フィッシングサイトや安全でない高リスクのウェブサイトについてユーザーに警告することが知られています。例:
TradeSanta への最も安全なログイン方法は、公式ウェブサイト経由のみです。
2要素認証 (2FA) システムを有効にして、セキュリティレベルを上げてください。Google 2FA の16桁のバックアップキーを誰にも、またどのウェブサイトにも開示してはいけません。ユーザー名とパスワードが漏洩した場合でも、2FA があれば、それだけではログインできないため、侵害された資格情報の使用を防ぐことができます。
Chrome Netcraft Extension または Firefox Netcraft Anti-Phishing Extension をインストールしてください。
Chrome Netcraft Extension
Firefox Netcraft Anti-Phishing Extension
セキュリティバグを避けるためにシステムやアプリケーションを最新の状態に保ち、信頼できるアンチウイルスソフトウェアをインストールして常に更新してください。
また、信頼できないワイヤレスネットワークには接続しないでください。
フィッシングの報告
当社になりすました不審なメッセージを見かけた場合は、できるだけ早くご連絡ください: team@tradesanta.com。
ヘルプセンターの目次に戻る