Cinq conseils pour se protéger contre les attaques d'ingénierie sociale
1. Remettre en question l'inattendu
Les acteurs malveillants prospèrent grâce à la surprise et à la familiarité, et se font souvent passer pour des entités de confiance telles que des collègues, des banques, voire OKX elle-même. Ils utilisent des tactiques conçues pour susciter des réponses immédiates, l'allégation de problèmes de compte ou l'incitation à une action urgente pour éviter les pénalités. Pour y remédier :
Vérifier d'abord, répondre ensuite : lorsque vous recevez des messages, des e-mails ou des appels vous demandant des informations sensibles, vérifiez d'abord l'identité de l'expéditeur.
Examiner les liens et les pièces jointes : survolez les liens pour vérifier l'URL réelle avant de cliquer. Les liens malveillants ressemblent souvent à des liens légitimes en y apportant quelques modifications subtiles, en remplaçant par exemple des lettres par des caractères d'apparence similaire.
Éviter de prendre des décisions sous le coup de l'émotion : les escrocs comptent sur l'urgence pour obscurcir votre jugement. Prenez le temps de vous arrêter et d'analyser avant d'agir. Faites confiance à votre intuition initiale. Si vous avez l'impression que quelque chose ne va pas, c'est probablement le cas.
2. Réfléchir avant de partager
Limiter l'exposition aux réseaux sociaux : évitez de publier des informations sensibles, telles que votre adresse, vos projets de voyage ou vos activités professionnelles. Même quelque chose d'aussi inoffensif qu'un « message sur la vie de tous les jours » peut fournir de précieux indices à un attaquant.
Utiliser les paramètres de confidentialité : vérifiez et mettez régulièrement à jour les paramètres de confidentialité de vos plateformes sociales afin de contrôler les personnes qui peuvent consulter vos informations.
Réfléchir à deux fois avant de répondre à une demande : méfiez-vous des quiz ou des enquêtes innocentes qui vous demandent des informations personnelles : il peut s'agir de stratagèmes pour collecter des données en vue d'attaques.
3. Éviter le Wi-Fi public
Privilégier les réseaux sécurisés : utilisez toujours un réseau Wi-Fi privé ou votre connexion de données mobile pour ce type d'activités.
Utiliser un VPN : les réseaux privés virtuels (VPN) chiffrent votre trafic internet, ce qui rend l'interception de vos données beaucoup plus difficile pour les attaquants. Choisissez un fournisseur de confiance et utilisez-le chaque fois que vous vous connectez à des réseaux publics.
Désactiver la connexion automatique : empêchez vos appareils de se connecter automatiquement aux réseaux Wi-Fi voisins, car cela peut vous exposer à des risques sans que vous le sachiez.
4. Activer l'authentification à deux facteurs (2FA)
Choisir un 2FA/MFA basé sur une application : les applications d'authentification génèrent des codes sensibles au temps, offrant une protection plus forte que le 2FA basé sur les SMS, qui peut être vulnérable aux attaques de type SIM-swap.
Utiliser des mots de passe uniques : ne réutilisez jamais les mêmes mots de passe d'un compte à l'autre. Un gestionnaire de mots de passe peut vous aider à générer et à stocker des mots de passe complexes et uniques en toute sécurité.
Activer le 2FA/MFA partout : installez le 2FA/MFA à tous les comptes pour lesquels il est disponible, et pas seulement à votre compte OKX. Cela réduit le risque d'effet domino si un compte est compromis.
5. Restez informés et signalez les comportements suspects
Arnaques liées à une situation d'urgence : messages ou appels vous pressant d'agir immédiatement pour éviter une pénalité ou réclamer une récompense.
Tentatives d'usurpation d'identité : les escrocs se font passer pour des représentants d'OKX ou d'autres entités de confiance.
Tactiques pour appâter : offres de cadeaux ou d'opportunités qui semblent trop belles pour être vraies.
Si vous remarquez quelque chose de suspect
Signaler rapidement l'incident : alertez immédiatement l'équipe du service client d'OKX ou l'équipe de sécurité de votre organisation. Signaler rapidement une situation peut aider à contenir les menaces potentielles et à éviter que d'autres personnes en soient victimes.
Détails des documents : conservez tous les documents de communication, tels que les e-mails ou les captures d'écran, afin de faciliter l'enquête.

