Руководство по настройке антифишингового кода OKX
Получали ли вы когда-нибудь электронное письмо от OKX с просьбой «подтвердить свою учетную запись сейчас» или «получить вознаграждения за раздачу»? Скорее всего, это фишинговые письма. Функция антифишингового кода OKX специально разработана для борьбы с этой угрозой: встраивая свой уникальный пароль во все официальные электронные письма, вы можете с первого взгляда определить подлинность электронного письма.
Эта статья научит вас, как настраивать и использовать антифишинговые коды. Концепцию и технические принципы антифишингового кода можно найти в подробном введении на сайте энциклопедии.
Что такое антифишинговый код?
Антифишинговый код — это собственный текст, который вы устанавливаете в OKX. После настройки в каждом электронном письме, отправленном OKX, этот текст будет отображаться в фиксированном положении.
Принцип работы
- Вы устанавливаете на OKX эксклюзивный антифишинговый код (например, «Little Caritas Trading 2026»).
- Все электронные письма, отправленные после OKX, будут содержать этот текст.
- Если вы получите электронное письмо и увидите правильный антифишинговый код, это означает, что это официальное электронное письмо.
- Если антифишингового кода нет или в письме отображается ошибка, это фишинговое письмо.
Почему это работает?
Фишеры могут подделывать адреса отправителей и копировать шаблоны электронных писем, но они не могут знать установленный вами антифишинговый код. Как будто вы и OKX договорились о «секретном коде», который знаете только вы.
Распространенные средства фишинговых атак
Прежде чем настраивать антифишинговый код, ознакомьтесь с распространенными методами фишинга, которые помогут вам быть более бдительными.
Фишинг по электронной почте
Это наиболее распространенный метод атаки:
| Особенности | Официальная электронная почта | Фишинговая электронная почта |
|---|---|---|
| Антифишинговый код | Показать правильный текст, который вы установили | Нет или отображается ошибка |
| Адрес доставки | @okx.com | Это может быть похожее, но другое доменное имя |
| Адрес ссылки | Указывает на okx.com | Указывает на поддельный сайт |
| Тон содержания | Формальный и формальный | Часто с чувством срочности и угрожающим тоном |
| Личная информация | Не будет спрашивать пароль | Часто просят пароль или ключ |
Распространенные темы фишинговых писем
- «В вашей учетной записи существует угроза безопасности, пожалуйста, подтвердите немедленно»
- «Поздравляем с получением награды за раздачу OKX, нажмите, чтобы получить ее»
- «Ваш запрос на вывод средств требует дополнительной проверки»
- «Уведомление об обновлении учетной записи OKX, обновите информацию»
- «Последний шанс: ограниченное по времени мероприятие OKX подходит к концу»
Другие рыболовные каналы
Помимо электронных писем, фишинговые атаки могут осуществляться по следующим каналам:
- SMS: выдает себя за OKX и отправляет текстовые сообщения, содержащие вредоносные ссылки.
- Социальные сети: выдавайте себя за официальный аккаунт OKX, чтобы публиковать фейковые действия.
- Поисковая система: размещение рекламы ведет на поддельные веб-сайты.
- Мгновенный обмен сообщениями: выдача себя за службу поддержки клиентов через Telegram и другие инструменты.
Шаг 1. Введите настройки безопасности
Веб-версия
- Войдите на официальный сайт OKX (подтвердите, что в адресной строке отображается www.okx.com).
- Нажмите на изображение своего профиля в правом верхнем углу.
- Выберите «Настройки безопасности».
- Найдите «Антифишинговый код» в списке функций безопасности.
- Нажмите «Настройки».
Версия приложения
- Откройте приложение OKX.
- Введите «Мой» или нажмите на аватарку в левом верхнем углу.
- Выберите «Центр безопасности».
- Найдите опцию «Антифишинговый код».
- Нажмите «Настройки».
Шаг 2. Настройте свой антифишинговый код
Установите свой эксклюзивный антифишинговый код в поле ввода.
Рекомендации по настройке
Рекомендуемые функции антифишингового кода:
- Длина 8-20 символов
- Содержит уникальную комбинацию китайского, английского или цифр.
- Легко запомнить, но трудно угадать.
- Не используйте личную информацию (день рождения, имя и т.д.)
Пример хорошего антифишингового кода:
- «Звездный океан 2026крипто»
- «Безопасность OKX проверяет Юпитер и Сатурн»
- “MySecure#Token$28”
Не рекомендуемый антифишинговый код:
- «123456» (слишком просто, легко угадать)
- «чжансан» (личная информация)
- «ОКХ» (слишком коротко и неузнаваемо)
- «пароль» (общие слова)
Введите и подтвердите
- Введите антифишинговый код, который вы выбрали в поле ввода.
- Система попросит вас пройти проверку безопасности.
- Введите код подтверждения электронной почты и/или код подтверждения Google.
- Нажмите «Подтвердить», чтобы завершить настройки.
Шаг 3. Проверьте эффект настройки
После завершения настройки рекомендуется сразу проверить работоспособность антифишингового кода:
Отправьте официальное электронное письмо
Вы можете активировать OKX для отправки электронных писем следующими способами:
- Измените пароль для входа (просто войдите на страницу изменения, нет необходимости его изменять)
- Попробуйте войти в систему с нового IP (будет отправлено электронное письмо с напоминанием о безопасности).
- Провести операцию вывода небольшой суммы
Проверьте электронную почту
После получения электронного письма OKX:
- Откройте письмо
- Найдите антифишинговый код вверху или внизу тела письма.
- Убедитесь, что отображаемый антифишинговый код точно такой же, как тот, который вы установили.
- Если все правильно, настройка прошла успешно.
Шаг 4. Выработайте привычку проверять
После настройки антифишингового кода самое главное — выработать привычку каждый раз его проверять.
Стандартный процесс проверки
При получении электронного письма, якобы отправленного от OKX:
- Шаг 1. Проверьте, содержит ли электронное письмо ваш антифишинговый код.
- Шаг 2. Проверьте правильность антифишингового кода (обратите внимание на регистр и специальные символы).
- Шаг 3. Проверьте, является ли адрес отправителя @okx.com.
- Шаг 4. Если вам нужно нажать на ссылку, наведите курсор, чтобы увидеть реальный адрес ссылки.
Как бороться с обнаруженными фишинговыми письмами
Если установлено, что письмо является фишинговым:
- Не нажимайте ни на какие ссылки.
- Не отвечайте на электронные письма.
- Не скачивайте вложения.
- Отметьте сообщение как спам.
- Вы можете сообщить об этом официальному лицу OKX.
Расширенные меры сотрудничества в области безопасности
Антифишинговые коды являются частью системы защиты и более эффективны в сочетании с другими мерами безопасности.
Работает с Google Authenticator
Антифишинговый код помогает идентифицировать фишинговые письма, а Google Authenticator не позволяет вам войти в систему после утечки пароля. Комбинация этих двух способов может охватывать наиболее распространенные сценарии атак.
Улучшение настроек безопасности
Рекомендуется одновременно выполнить следующие настройки безопасности:
- Включите Google Authenticator (2FA). -Установить пароль фонда
- Включить белый список вывода валюты
- Привязать мобильный телефон и электронную почту -Установите ограничения по IP-адресу для входа (при необходимости)
Полное решение по настройке безопасности можно найти в Контрольный список настройки безопасности OKX.
Регулярно меняйте антифишинговые коды
Хотя риск утечки антифишинговых кодов невелик, для дальнейшего повышения безопасности рекомендуется заменять их каждые 3–6 месяцев. Просто запомните новый антифишинговый код после замены.
Анализ случая реальной рыбалки
Случай 1: Ложное подтверждение вывода средств
Пользователь получил электронное письмо со словами: «Обнаружен ненормальный запрос на вывод монет. Пожалуйста, нажмите ссылку, чтобы отменить». Шаблон электронного письма очень похож на официальное электронное письмо OKX, но в нем отсутствует антифишинговый код. Поскольку пользователь настроил антифишинговый код, он может с первого взгляда распознать его как фишинговое письмо и избежать потерь.
Случай 2. Раздача контрафактной продукции
Пользователь получил электронное письмо с заголовком «OKX Anniversary Airdrop в размере 1000 долларов США», и ссылка указывала на поддельный веб-сайт. Поскольку в письме не было антифишингового кода, пользователь просто проигнорировал письмо.
Случай 3: поддельное уведомление об обновлении учетной записи
Пользователь получил электронное письмо с просьбой «обновить уровень безопасности учетной записи» и попросил повторно ввести пароль и код подтверждения Google. Хотя в электронном письме был текст, который пытался имитировать антифишинговый код, его содержание не соответствовало фактическим настройкам пользователя. Пользователь немедленно сообщил OKX о фишинговом поведении.
Об официальном канале связи OKX
Чтобы избежать фишинга, очень важно четко знать официальные каналы связи OKX:
| Каналы | Официальная информация |
|---|---|
| Официальный сайт | www.okx.com |
| Домен отправки электронной почты | @okx.com |
| Официальное приложение | Найдите «OKX» в App Store |
| Вход в службу поддержки клиентов | Онлайн-обслуживание клиентов на официальном сайте/в приложении |
| Социальные сети | Официальный аккаунт с сертификацией Blue V |
Официальный представитель OKX никогда:
- Запросите пароль по электронной почте или в сообщении.
- Попросить перевести деньги на указанный адрес для “проверки”
- Связаться с вами по неофициальным каналам для решения «вопросов безопасности».
- Попросите у вас ключ Google Authenticator.
Резюме
Настройка антифишингового кода займет всего 1 минуту, но он может обеспечить непрерывную защиту безопасности вашей учетной записи. В мире криптовалют фишинговые атаки являются одной из наиболее частых причин потери активов, а антифишинговые коды — самым простым и эффективным инструментом борьбы с такими атаками.
После настройки обязательно выработайте привычку «сначала читать антифишинговый код, а затем читать содержимое электронной почты». Используйте его в сочетании с Google Authenticator, паролем фонда и другими мерами безопасности, чтобы создать комплексную линию защиты учетной записи.
Предупреждение о рисках. Методы фишинговых атак постоянно развиваются, и антифишинговые коды являются лишь частью защиты. Пожалуйста, всегда будьте бдительны и не вводите информацию об учетной записи ни в каких официальных каналах, не принадлежащих OKX. При обнаружении подозрительных электронных писем или сообщений как можно скорее проверьте их через онлайн-службу поддержки клиентов в приложении OKX.
Continue Through The Topic Page
Настройки Безопасности
Go back to the topic overview when you want the full sequence, not just this single article.