மோசடி கண்டறிதல்

போலி Binance support, email மற்றும் login page-ஐ கண்டறிவது எப்படி?

Binance பெயரில் வரும் email, call, Telegram DM அல்லது login page உண்மையா என்பதை sender name மட்டும் பார்த்து முடிவு செய்ய முடியாது. Official entry, Anti-Phishing Code மற்றும் account activity மூலம் சரிபார்க்கும் நடைமுறை.

போலி Binance support, email மற்றும் login page-ஐ கண்டறிவது எப்படி?

Binance logo, சரியான நிறம், HTTPS lock அல்லது “Support” என்ற display name ஆகியவை ஒரு message அல்லது login page உண்மையானது என்று நிரூபிக்காது. மோசடிக்காரர்கள் brand design-ஐ நகலெடுத்து, sender name-ஐ spoof செய்து, search advertisement அல்லது social media reply மூலம் clone page-க்கு அழைத்துச் செல்ல முடியும். பாதுகாப்பான சோதனை message-க்குள் தொடங்காது; நீங்கள் ஏற்கனவே சேமித்த official app அல்லது bookmark வழியாக தனியாகத் தொடங்க வேண்டும்.

Binance Academy வெளியிட்ட account security மற்றும் Anti-Phishing Code விளக்கப் பக்கம்; தனிப்பட்ட account விவரம் படத்தில் இல்லை

Fake support பயன்படுத்தும் அழுத்தக் கதை

பொதுவான தொடக்கம் “withdrawal pending”, “account frozen”, “KYC expires today”, “unknown login”, “P2P complaint” அல்லது “refund available” போன்ற அவசர செய்தி. அடுத்த படியாக phone number-க்கு அழைக்க, Telegram/WhatsApp-க்கு வர, screen-share app நிறுவ, verification wallet-க்கு asset அனுப்ப அல்லது ஒரு login link-ஐத் திறக்கச் சொல்வார்கள். அவசரம் மற்றும் authority இரண்டும் உங்களை independent verification செய்யாமல் தடுப்பதற்கான கருவிகள்.

Message உண்மையாக இருக்கலாம் என்ற சந்தேகம் இருந்தாலும் அதிலுள்ள button, QR அல்லது phone number-ஐப் பயன்படுத்த வேண்டாம். Binance app-ஐ தனியாகத் திறந்து notifications, withdrawal history, device management மற்றும் support center-ஐப் பாருங்கள். Account-ல் அந்த நிகழ்வு இல்லை என்றால் message-ன் கதையை நம்ப வேண்டிய காரணம் குறைகிறது.

Email-ஐ நான்கு அடுக்கில் பாருங்கள்

முதல் அடுக்கு display name அல்ல, முழு sender address. Unicode அல்லது கூடுதல் hyphen கொண்ட look-alike domain, unrelated reply-to மற்றும் spelling மாற்றங்களைப் பாருங்கள். இருப்பினும் From address சரியாகத் தோன்றுவதும் போதாது; spoofing மற்றும் compromised mailbox சாத்தியம் உள்ளது.

இரண்டாவது அடுக்கு link destination. Hover அல்லது long-press செய்து உண்மையான destination-ஐப் பாருங்கள்; shortened URL, redirect மற்றும் QR destination-ஐ கவனியுங்கள். HTTPS encryption இருப்பதையே காட்டும்; website owner Binance என்பதை அல்ல.

மூன்றாவது அடுக்கு உங்கள் Binance Anti-Phishing Code. நீங்கள் account security-ல் தனிப்பட்ட code அமைத்திருந்தால் genuine notification email-ல் அது எதிர்பார்க்கப்படும். Code இல்லை அல்லது தவறானது என்றால் email-ஐ phishing எனக் கருதுங்கள். ஆனால் code தெரிந்த email இருந்தாலும் அதுவே ஒரே சான்றாகாது; mailbox history அல்லது பழைய screenshot மூலம் code கசியக்கூடும். Official app-ல் நிகழ்வை மீண்டும் உறுதி செய்ய வேண்டும்.

நான்காவது அடுக்கு message கேட்ட செயல். Password, 2FA code, API key, seed phrase, remote access அல்லது external wallet transfer கேட்டால் நிறுத்துங்கள். ஒரு exchange support agent-க்கு self-custody wallet seed phrase ஒருபோதும் தேவையில்லை.

Login page உண்மையா?

Search result advertisement அல்லது email link மூலம் login page திறக்க வேண்டாம். நீங்கள் எழுத்து எழுத்தாகச் சரிபார்த்து சேமித்த bookmark அல்லது official app பயன்படுத்துங்கள். Browser address bar-ல் முழு hostname-ஐப் பாருங்கள்; page body-ல் எழுதப்பட்ட “binance.com” text-ஐ அல்ல. Subdomain வாசிக்கும்போது registered domain எந்த பகுதி என்பதைப் புரிந்துகொள்ளுங்கள்: binance.example.com என்பது example.com-க்கு சொந்தமானது.

Password manager ஒரு குறிப்பிட்ட domain-க்கு credential நிரப்பாமல் இருந்தால் அதை warning ஆக எடுத்துக்கொள்ளுங்கள்; manual paste செய்து bypass செய்ய வேண்டாம். ஆனால் password manager autofill செய்தது மட்டும் site பாதுகாப்புக்கான முழு guarantee அல்ல—saved entry முன்பு தவறாக இருந்திருக்கலாம்.

Real-time phishing proxy உங்கள் password மற்றும் 2FA code-ஐ உடனே உண்மையான site-க்கு அனுப்பி session கைப்பற்றலாம். “Code wrong, மீண்டும் முயற்சி” என்று பல முறை கேட்கும் page-ல் codes கொடுக்காதீர்கள். Passkey domain-bound protection தரலாம்; ஆனால் fake support மூலம் remote control அல்லது asset transfer செய்வதை அது தடுக்காது.

Official identity சரிபார்ப்பு

Binance Official Verification page URL, email, phone number, Telegram அல்லது social account போன்ற source-ஐச் சரிபார்க்க உதவுகிறது. அந்த tool-ஐ message-ல் வந்த link வழியாக அல்ல, official site-ல் இருந்து திறக்க வேண்டும். Verification result இருந்தாலும் அந்த நபர் தற்போது உங்களுடன் பேசுவது உண்மையா, அவர் கேட்கும் செயல் பாதுகாப்பானதா என்பதையும் தனியாக மதிப்பிடுங்கள். Verified public account compromised அல்லது impersonated reply thread போன்ற ஆபத்துகள் இருக்கலாம்.

Support conversation-ஐ app/site-ன் Help Center-இலிருந்து நீங்கள் தொடங்குங்கள். Social media comment போட்ட உடனே வரும் DM-ஐ support case ஆகக் கருதாதீர்கள். Case ID கூறுவது எளிதில் உருவாக்கக்கூடிய text; அந்த ID உங்கள் authenticated support center-ல் காணப்படுகிறதா என்று பாருங்கள்.

Phone மற்றும் screen sharing

Caller ID spoof செய்யலாம். “Binance Security” என்று phone காட்டுவது ஆதாரம் அல்ல. Caller கொடுத்த number-க்கு callback செய்யாமல், official app-ல் support-ஐத் தொடங்குங்கள். AnyDesk, TeamViewer அல்லது browser remote support நிறுவச் சொன்னால் நிறுத்துங்கள். Screen share-ல் balance மட்டும் தெரியும் என்று நினைத்தாலும் notification OTP, email session, QR மற்றும் saved password வெளிப்படலாம்.

Support கூறி asset-ஐ “safe wallet”, “verification address”, “liquidity check” அல்லது “temporary escrow”க்கு அனுப்ப வேண்டாம். Blockchain transfer பாதுகாப்பு சோதனை அல்ல; அது உண்மையான irreversible payment ஆக இருக்கலாம்.

ஏற்கனவே password அல்லது code உள்ளிட்டால்

  1. Suspected page-ஐ மூடி, clean device-ல் official app/site திறக்கவும்.
  2. Binance password-ஐ மாற்றி, email account password மற்றும் MFA-யையும் பாதுகாக்கவும்.
  3. Active sessions/devices-ஐ review செய்து அறியாதவற்றை revoke செய்யவும்.
  4. 2FA methods, Passkeys, withdrawal whitelist, API keys மற்றும் connected apps-ஐச் சோதிக்கவும்.
  5. Withdrawal, P2P, conversion மற்றும் login history-ல் அறியாத activity உள்ளதா பார்க்கவும்.
  6. Official support ticket திறந்து timestamp, URL, sender, screenshots மற்றும் actions-ஐ தெரிவிக்கவும்.
  7. சொந்த wallet seed phrase கொடுத்திருந்தால் அந்த wallet compromised; clean wallet-க்கு migration plan தேவை.

Suspicious email-ஐ evidence-க்காக வைத்தாலும் அதன் links-ஐ மீண்டும் திறக்க வேண்டாம். Email header export, URL text மற்றும் screenshots சேமிக்கலாம்; screenshot-ல் email, UID, balance, device IP மற்றும் QR போன்ற sensitive data-ஐ public share முன் mask செய்யுங்கள்.

ஒரு நிமிட authenticity check

  • Contact-ஐ நீங்கள் official app/site-ல் தொடங்கினீர்களா?
  • Message கூறும் event authenticated account history-ல் உள்ளதா?
  • Sender domain மற்றும் link destination இரண்டும் வேறு ஆதாரத்தில் சரிபார்க்கப்பட்டதா?
  • உங்கள் Anti-Phishing Code எதிர்பார்த்தபடி உள்ளதா?
  • Password, OTP, seed phrase, remote control அல்லது transfer கேட்கிறார்களா?
  • Support case official Help Center-ல் உண்மையில் காணப்படுகிறதா?

ஒரு message மிகவும் உண்மையாகத் தெரிந்தாலும், அதிலிருந்து வெளியேறி நீங்களே official route-ஐத் திறப்பதே phishing chain-ஐ முறிக்கும் முக்கிய செயல்.

இந்த விதியை account பிரச்சினை இல்லாத நாளிலேயே பயிற்சி செய்யுங்கள்: official bookmark, support entry மற்றும் device-review இடத்தை முன்கூட்டியே அறிந்தால் அவசர message வந்தபோது attacker வழங்கும் வழிகாட்டி தேவையில்லை.

அதிகாரப்பூர்வ ஆதாரங்கள்