Varning om Phishing-attacker
Binance utfärdade den 3 september en varning till kryptovaluta-användare angående en ökning av phishing-attacker som involverar textmeddelanden som utger sig för att vara kontosäkerhetsvarningar. Börsen rapporterade att bedragare skickade meddelanden som påstod att kontoinställningar hade ändrats eller att misstänkt inloggningsaktivitet hade inträffat.
Bedrägliga Meddelanden
Dessa meddelanden innehåller förkortade länkar och uppmanar mottagarna att ”verifiera” eller ”säkerställa” sina konton. Binance avslöjade inte hur många användare som mottog dessa meddelanden eller hur mycket pengar som förlorades i samband med den senaste kampanjen. De bedrägliga meddelandena är utformade för att likna officiella notifikationer från Binance och varnar vanligtvis för oväntade inloggningar, ändrade kontoinställningar eller andra påstådda säkerhetsproblem som kräver omedelbar åtgärd.
”Vi har nyligen observerat en ökning av phishing-attacker som riktar sig mot kryptovaluta-användare,” sa Binance, utan att specificera hur mycket ökningen har varit.
Skyddsåtgärder för Användare
Binance har klargjort att de aldrig kommer att be kunder att klicka på en länk i ett textmeddelande för att verifiera eller säkra ett konto. Användare som får oväntade meddelanden bör istället öppna den officiella Binance-applikationen eller ange börsens adress direkt i sin webbläsare. Kunder kan också använda Binance Verify för att kontrollera om en webbplatsadress, e-postadress, telefonnummer, sociala medier-konto eller annan kontakt tillhör börsen.
Verifiering bör ske innan användare anger kontoinformation eller kontaktar någon som presenterar sig som kundsupport. Den som redan har följt en misstänkt länk bör omedelbart kontakta Binances kundsupport genom den officiella applikationen. Användare bör undvika att kommunicera vidare med avsändaren eller ge ut lösenord, återställningsfraser och autentiseringskoder.
Rekommenderade Säkerhetsåtgärder
Binance rekommenderade användare att aktivera sin vitlista för uttagsadresser. Denna funktion begränsar uttag till plånboksadresser som godkänts av kontoinnehavaren, vilket skapar en ytterligare barriär om en angripare får tillgång till inloggningsuppgifter. Börsen publicerade en separat guide som förklarar hur kunder kan aktivera och hantera vitlistan.
Användare bör också säkra åtkomst till den e-postadress och autentiseringsmetod som används för att godkänna ändringar, eftersom angripare även kan rikta in sig på dessa tjänster. Binance rekommenderade också att aktivera sin anti-phishing-kod. När den är konfigurerad kommer legitima Binance-e-postmeddelanden att inkludera en personlig kod som valts av användaren. Ett e-postmeddelande utan rätt kod kan vara bedrägligt, även om kunder fortfarande bör kontrollera avsändaren och destinationens länkar.
Automatiserade Säkerhetssystem
Binance använder också automatiserade system för att upptäcka misstänkt beteende under inloggningar, handel och uttag. Börsen har tidigare sagt att mer än 100 artificiella intelligensmodeller stödjer dess bedrägerikontroller. Enligt relaterad rapportering från crypto.news tillskrev Binance en åttafaldig minskning av phishing-framgångsgrader till dessa system.
Plattformens kontroller kan dock inte förhindra varje förlust när kunder frivilligt lämnar ut uppgifter eller godkänner överföringar efter att ha fått vilseledande instruktioner. Uttagsvitlistor, passnycklar och applikationsbaserad autentisering kan lägga till barriärer, men användare måste fortfarande verifiera oväntad kommunikation oberoende.
Historiska Fall och Framtida Åtgärder
Phishing-attacker som imiterar Binance genom textmeddelanden är inget nytt. Hongkongs polis rapporterade att 11 användare förlorade cirka 446 000 dollar i en kampanj 2023 efter att ha fått meddelanden som hotade att inaktivera deras konton om de inte slutförde verifieringen. Offren följde länkar som fanns i de bedrägliga meddelandena.
I juli 2026 beordrade Hongkongs värdepappers- och terminskommission licensierade kryptoplattformar och mäklare att ersätta autentisering baserad på SMS, e-post eller app-genererade engångskoder. De nya standarderna kräver phishing-resistenta autentiseringsmetoder inom 12 månader.
Binances senaste varning identifierar inte en tidsfrist, utredning eller reglerande åtgärd. Kampanjen förblir en fråga om kontosäkerhet, med användare som uppmanas att verifiera kommunikation och kontakta officiell support om de har avslöjat information eller följt en misstänkt länk.