Jak chronić się przed phishingiem i smishingiem: Przewodnik bezpieczeństwa Bit2Me

Zmodyfikowano dnia śr, 30 Wrz o 10:12 RANO

Jak chronić się przed phishingiem i smishingiem: Przewodnik bezpieczeństwa Bit2Me


⚠️ Aktywna informacja o bezpieczeństwie: Wykrywamy aktywne kampanie phishingu (fałszywe e-maile), smishingu (fałszywe SMS-y) i vishingu (fałszywe połączenia), które podszywają się pod Bit2Me. Jeśli otrzymałeś podejrzaną wiadomość, nie klikaj w żadne linki, nie oddzwaniaj i nie udostępniaj żadnych danych. Przeczytaj ten przewodnik, aby dowiedzieć się, jak je identyfikować i co robić.


W Bit2Me bezpieczeństwo Twojego konta jest naszym najwyższym priorytetem. Te ataki mają na celu kradzież Twoich danych dostępowych lub środków poprzez podszywanie się pod naszą firmę za pomocą trzech głównych metod: phishingu (fałszywe e-maile), smishingu (oszukańcze wiadomości tekstowe) i vishingu (fałszywe połączenia telefoniczne). Poniżej wyjaśniamy, jak działają i jakie środki możesz podjąć, aby się chronić.



Czym jest phishing i jak Cię dotyka?


Phishing to technika oszustwa, w której atakujący wysyłają wiadomości (e-maile, SMS-y, wiadomości na czacie), które wyglądają na legalne, naśladując identyfikację wizualną i język Bit2Me. Głównym celem tych oszustw jest skłonienie Cię do kliknięcia w złośliwy link lub wprowadzenia swoich danych uwierzytelniających (hasła, kodów 2FA) na fałszywej stronie internetowej.


8 złotych zasad identyfikacji i unikania oszustw


Aby zabezpieczyć swoje konto, musisz znać wzorce komunikacji Bit2Me i pamiętać o następujących kwestiach:

  1. Nie ufaj SMS-om, które wymagają działania: smishing: Wiadomości tekstowe są jednym z najczęstszych wektorów oszustw, właśnie dlatego, że trafiają bezpośrednio na Twój telefon komórkowy i wywołują natychmiastowe poczucie pilności. Ta technika jest znana jako smishing (SMS + phishing) i zawsze postępuje według tego samego wzorca: wiadomość, która wydaje się pilna, z linkiem, który prosi o natychmiastowe działanie.

    • PODEJRZANE: SMS-y podszywające się pod Bit2Me, informujące o zawieszeniu konta, oczekującej operacji do potwierdzenia lub konieczności natychmiastowej weryfikacji danych.

    • PODEJRZANE: Wiadomości zawierające skrócone linki (bit.ly, tinyurl lub inne) lub domeny, które nie są dokładnie https://bit2me.com. 
    • PODEJRZANE: SMS-y zawierające numer telefonu, na który należy zadzwonić, aby "rozwiązać problem".

    • OFICJALNE: Bit2Me nigdy nie wyśle Ci SMS-a z bezpośrednim linkiem do logowania, potwierdzenia danych bezpieczeństwa ani autoryzacji jakiejkolwiek operacji. Jeśli otrzymasz taki, to nie jest nasz.

  2. Uważaj na fałszywe połączenia: vishing: Oszuści podszywają się pod Bit2Me również telefonicznie. Ta technika jest znana jako vishing (głos + phishing): mogą znać niektóre z Twoich danych osobowych, a nawet sfałszować numer wyświetlany na ekranie, aby połączenie wydawało się prawdziwe. Bit2Me może do Ciebie zadzwonić w pewnych okolicznościach, ale nigdy nie powinieneś oddzwaniać na numer, który się wyświetli ani na żaden numer podany Ci podczas rozmowy.

    • PODEJRZANE: Połączenia, które proszą o "przeniesienie środków dla bezpieczeństwa" na inne konto lub portfel, lub o dodanie/potwierdzenie nowego adresu wypłaty.

    • PODEJRZANE: Połączenia, które proszą o Twoje hasło, kody 2FA lub kody weryfikacyjne, które właśnie otrzymałeś SMS-em lub e-mailem.

    • PODEJRZANE: Połączenia, które naciskają na podjęcie działania podczas rozmowy lub proszą o zainstalowanie aplikacji na Twoim telefonie komórkowym lub komputerze.

    • CO ZROBIĆ: Jeśli masz jakiekolwiek wątpliwości, rozłącz się i nie oddzwaniaj na wyświetlony numer. Skontaktuj się z nami poprzez WhatsApp lub za pośrednictwem oficjalnych kanałów (czat wsparcia na naszej stronie internetowej lub w aplikacji), aby potwierdzić, czy połączenie było legalne.

    • OFICJALNE: Bit2Me nigdy nie poprosi Cię telefonicznie o Twoje dane uwierzytelniające ani kody 2FA, ani o przeniesienie środków lub potwierdzenie adresu wypłaty podczas rozmowy.

  3. Weryfikuj adres e-mail: Najważniejszym wskaźnikiem autentyczności jest domena nadawcy.
    • OFICJALNE: Komunikacja Bit2Me zawsze pochodzi z oficjalnych, zweryfikowanych domen, takich jak @bit2me.com.
    • PODEJRZANE: Domeny z błędami ortograficznymi lub niewielkimi modyfikacjami (np. @bit2me-soporte.com, @bit2me.net, @bit2meapp.com).

  4. Analizuj linki: Zanim klikniesz w jakikolwiek link, najedź na niego myszką (bez klikania)!:

    • OFICJALNE: Adres URL powinien prowadzić do głównej domeny: https://www.bit2me.com/ .

    • PODEJRZANE: Każdy link, który kieruje Cię na adres URL niebędący główną domeną (np. bit2me.xyz/login).

    • Wskazówka: Jeśli masz wątpliwości, NIE KLIKAJ. Zamiast tego otwórz przeglądarkę i ręcznie wpisz www.bit2me.com, aby bezpiecznie się zalogować.

  5.  Poczucie pilności to taktyka oszustów: Ataki phishingowe i smishingowe zawsze próbują wywołać panikę lub poczucie pilności, aby skłonić Cię do działania bez zastanowienia. Jeśli wiadomość naciska na natychmiastowe działanie, jest to wyraźny sygnał ostrzegawczy. Poświęć chwilę, weź oddech i zweryfikuj źródło, zanim cokolwiek zrobisz.

    • PODEJRZANE: Wiadomości typu "Twoje konto zostało zablokowane" lub "Twoje saldo zostanie zawieszone za 2 godziny".

    • PODEJRZANE: "Wykryliśmy nieautoryzowany dostęp do Twojego konta. Zweryfikuj swoją tożsamość teraz, inaczej stracisz dostęp".

    • PODEJRZANE: "Twoja wypłata 2500€ oczekuje na potwierdzenie. Jeśli to nie Ty, anuluj teraz".

  6. Nigdy nie udostępniaj swoich danych uwierzytelniających ani kodów 2FA: Bit2Me nigdy nie poprosi Cię o wrażliwe informacje drogą mailową, SMS-ową ani telefoniczną:

    • PODEJRZANE: Nigdy nie poprosimy Cię o Twoje hasło, frazę odzyskiwania (seed) ani kody Dwuskładnikowego Uwierzytelniania (2FA) za pośrednictwem żadnego zewnętrznego środka komunikacji.

    • Kluczowa Wskazówka: Jeśli otrzymasz kod 2FA lub kod weryfikacyjny, którego NIE zamawiałeś, zignoruj wiadomość. To sygnał, że ktoś próbuje uzyskać dostęp do Twojego konta. Nie klikaj w żaden link załączony do tej wiadomości.

  7. Użyj Bit2Me Verify do potwierdzenia źródła: Jeśli przedstawiciel, partner lub zewnętrzne źródło twierdzi, że jest Bit2Me, możesz i powinieneś zweryfikować jego autentyczność:

    • KLUCZOWY KROK: Potwierdź autentyczność danego źródła za pomocą Bit2Me Verify na stronie https://bit2me.com/es/verificacion 

    • Ważne: Upewnij się, że jest to autoryzowany przedstawiciel Bit2Me. Unikaj interakcji z nieautoryzowanymi lub niezweryfikowanymi źródłami i nie udostępniaj im szczegółów swojego konta.

  8.  Wyłącznie oficjalne kanały kontaktu: Korzystaj tylko z bezpiecznych i zweryfikowanych kanałów, aby uzyskać dostęp do Bit2Me i skontaktować się z nami:

    • OFICJALNE: Zawsze korzystaj z oficjalnej strony internetowej (www.bit2me.com) i oficjalnej aplikacji mobilnej Bit2Me.

    • OFICJALNE: Jeśli potrzebujesz dalszej pomocy, skontaktuj się z zespołem wsparcia Bit2Me za pośrednictwem czatu dostępnego na naszej stronie internetowej lub w aplikacji, lub za pośrednictwem naszego oficjalnego WhatsAppa.


Co zrobić w przypadku kliknięcia w podejrzany link?


Działania, które możesz podjąć natychmiast:

  • Zmień hasło: Jeśli masz najmniejsze podejrzenie, że wprowadziłeś swoje dane na fałszywej stronie, natychmiast zmień hasło z oficjalnej strony internetowej.
  • Aktywuj 2FA: Upewnij się, że masz aktywną Autentykację Dwuskładnikową (2FA) na swoim koncie. Jest to najważniejsza warstwa bezpieczeństwa.
  • Zgłoś phishing: Jeśli otrzymasz podejrzany e-mail lub SMS, prześlij go na adres support@bit2me.com, aby nasz zespół bezpieczeństwa mógł to zbadać i zablokować atakującego.

Bezpieczeństwo Twojego konta to wspólna odpowiedzialność.



Czy ten artykuł był pomocny?

To wspaniale!

Dziękujemy za opinię

Przepraszamy, że nie udało nam się pomóc!

Dziękujemy za opinię

Daj nam znać, jak możemy ulepszyć ten artykuł!

Wybierz co najmniej jeden powód
Wymagana weryfikacja captcha.

Wysłano opinię

Doceniamy Twój wysiłek i postaramy się naprawić artykuł