Advarsel om Phishing-angrep fra Binance
Den 3. september advarte Binance kryptovaluta-brukere om en økning i phishing-angrep som involverer tekstmeldinger forkledd som kontosikkerhetsvarsler. Børsen opplyste at svindlere sender meldinger som hevder at kontoinnstillingene har blitt endret, eller at det har vært mistenkelig påloggingsaktivitet.
Falske Meldinger og Deres Formål
Meldinger inneholder forkortede lenker og dirigerer mottakerne til å «verifisere» eller «sikre» kontoene sine. Binance oppga ikke hvor mange brukere som har mottatt meldingene, og de oppga heller ikke noe tall for tap knyttet spesifikt til den nyeste kampanjen. De falske meldingene er utformet for å ligne offisielle Binance-varsler, og advarer vanligvis om:
- Uventet pålogging
- Endrede kontoinnstillinger
- Andre påståtte sikkerhetsproblemer som krever umiddelbar handling
Phishing-meldinger ser ofte ut som presserende kontovarsler, men målet er enkelt: å få deg til å klikke før du tenker.
Beskyttelse mot Phishing
Lær de vanlige varselsignalene og ta tre praktiske skritt for å bedre beskytte kontoen din:
- Unngå å klikke på lenker i tekstmeldinger.
- Åpne den offisielle Binance-applikasjonen eller skriv inn børsens adresse direkte.
- Bruk Binance Verify for å sjekke om en nettadresse, e-postadresse, telefonnummer eller annen kontakt tilhører børsen.
Binance sa at de aldri vil be kunder om å klikke på en lenke i en tekstmelding for å verifisere eller sikre en konto. Brukere som mottar uventede meldinger, bør kontakte Binance kundestøtte gjennom den offisielle applikasjonen.
Aktivering av Sikkerhetsfunksjoner
Binance rådet brukere til å aktivere sin hviteliste for uttaksadresser, som begrenser uttak til lommebokadresser godkjent av kontoinnehaveren. Dette skaper en ekstra barriere hvis en angriper får tak i påloggingslegitimasjon. Børsen publiserte en egen guide som forklarer hvordan kunder kan aktivere og administrere hvitelisten.
Brukere bør også sikre tilgang til e-postkontoen og autentiseringsmetoden som brukes for å godkjenne endringer, da angripere kan målrette mot disse tjenestene. Binance anbefalte også å aktivere sin anti-phishing-kode, som inkluderer en personlig kode valgt av brukeren i legitime e-poster.
Automatiserte Sikkerhetssystemer
Binance bruker automatiserte systemer for å oppdage mistenkelig atferd under pålogginger, handel og uttak. Børsen har tidligere sagt at mer enn 100 kunstig intelligens-modeller støtter deres svindelkontroller. Ifølge relaterte rapporter fra crypto.news, tilskrev Binance en åttedobling av reduksjonen i phishing-suksessrater til disse systemene.
Historiske Phishing-kampanjer
«Vi har nylig observert en økning i phishing-angrep som retter seg mot kryptovaluta-brukere,» sa Binance.
Binance-imitasjon gjennom tekstmeldinger er ikke nytt. Politiet i Hong Kong rapporterte at 11 brukere mistet omtrent 446 000 dollar i en kampanje i 2023 etter å ha mottatt meldinger som truet med å deaktivere kontoene deres med mindre de fullførte verifiseringen.
Konklusjon
Binance sin nyeste advarsel identifiserer ikke en frist, etterforskning eller reguleringshandling. Kampanjen forblir et spørsmål om kontosikkerhet, med brukere rådet til å verifisere kommunikasjoner og kontakte offisiell støtte hvis de har avslørt informasjon eller fulgt en mistenkelig lenke.