أهم النقاط:

  • يستهدف المحتالون أحيانًا مستخدمي Binance الهنود برسائل SMS مزيفة تبدو حقيقية.

  • تستخدم هذه الرسائل عمومًا الخوف والعجلة لسرقة تفاصيل تسجيل الدخول أو أموال التشفير.

  • تحديد الرسائل المزيفة وتأمين حساب Binance الخاص بك بسيط مثل اتباع بعض الخطوات.

تنتشر عمليات الاحتيال عبر SMS الخاصة بـ Binance بسرعة في الهند والعديد من أجزاء العالم الأخرى. تظهر هذه الرسائل وكأنها شرعية وأحيانًا يمكن أن تظهر في نفس سلسلة الرسائل مع تنبيهات Binance الحقيقية.

غالبًا ما تُنشأ هذه الرسائل لخداع المستخدمين للكشف عن معلومات حساسة أو تحويل الأموال.

كيف يعمل احتيال الرسائل النصية (SMS)؟

قد يستخدم المحتالون أحيانًا تقنية تُعرف باسم انتحال هوية المرسل عبر الرسائل النصية (SMS spoofing) للتلاعب بمعرّف المرسل.

هذا يجعل رسائلهم النصية تبدو وكأنها صادرة من Binance نفسها. بمجرد أن يرى المستخدمون الرسالة داخل سلسلة رسائل SMS المعتادة لديهم في Binance، يتركون حذرهم ويقعون ضحية.

مثال على رسالة SMS احتيالية | المصدر: Reddit

من الأشياء المثيرة للاهتمام المشتركة بين هذه الرسائل أنها غالبًا ما تبدو عاجلة. يمكنها أن تحذرك من عمليات تسجيل دخول مشبوهة أو تجميد الحسابات أو عمليات سحب غير مصرح بها.

يمكنهم أيضًا الادعاء بأن حساب Binance الخاص بك سيتم حظره إذا لم تتصرف فورًا. ثم تطلب منك الرسالة النقر على رابط أو الاتصال برقم دعم لـ “إصلاح” المشكلة.

هاتان الخطوتان هما فخاخ.

يقوم الرابط بإعادة توجيهك إلى موقع Binance مزيف يسرق بيانات تسجيل الدخول الخاصة بك. يقوم رقم الهاتف بتوصيلك بمحتالين يتظاهرون بأنهم موظفون من Binance. وفي النهاية، يتم إقناعك بنجاح بتحويل الأموال إلى “محفظة آمنة”.

الأنواع الشائعة لرسائل Binance عبر SMS

إليك أكثر الطرق شيوعًا التي يستخدمها المحتالون لسرقة أموال المستخدمين:

1. فخ “تم اختراق الحساب”

تدعي هذه الرسائل أن حساب Binance الخاص بك قد تم اختراقه. يطلب منك المحتالون (عبر الرسالة) التحقق من هويتك أو استعادة الوصول من خلال النقر على رابط أو الاتصال برقم دعم.

بعد أن ترد، يحاولون جمع كلمة مرورك أو أكواد 2FA أو تفاصيل محفظتك.

وعلى وجه الخصوص، قد تبدو هذه الرسائل أحيانًا احترافية ومهذبة، وكأنها تقلد الواقع تقريبًا.

لاحظ أن Binance (أو أي منصة تداول موثوقة أخرى) لن تطلب منك أبدًا الاتصال برقم أو نقل الأموال عبر تنبيه SMS.

2. روابط تحقق أو ترقية مزيفة

تميل هذه الرسائل إلى احتواء روابط قصيرة تحثك على “التحقق” أو “ترقية” حسابك. إذا نقرت عليها، سيتم توجيهك إلى موقع تصيد احتيالي مطابق تمامًا لصفحة تسجيل الدخول في Binance.

بمجرد أن تدخل بيانات اعتمادك، يحصل المحتالون على وصول كامل إلى حسابك.

3. تأكيدات مزيفة لمدفوعات P2P

يُعد مستخدمو الهند الذين يتداولون عبر منصة Binance P2P من أكبر الفئات المستهدفة في هذا الاحتيال. يرسل المحتالون رسائل SMS مزيفة تتظاهر بأنها صادرة من بنكك وتؤكد أن الدفع قد تم استلامه.

غالبًا ما يصدق الضحايا الرسالة ثم يطلقون العملات المشفرة قبل التحقق من الدفع في حسابهم البنكي.

في النهاية، يختفي المحتال وتختفي العملات المشفرة.

لتجنب ذلك، تحقّق دائمًا من حسابك البنكي مباشرةً قبل تحرير العملات المشفرة في صفقة P2P. لا تثق بإشعارات SMS وحدها أبدًا.

كيف تبقى آمنًا من احتيالات رسائل Binance عبر SMS

1. فعّل كود Binance لمكافحة التصيد (Anti-Phishing Code)

كود مكافحة التصيد (Anti-Phishing Code) هو رمز أمان مخصص تقوم بإعداده في إعدادات حساب

بمجرد تفعيل ذلك، ستتضمن كل رسالة بريد إلكتروني أو SMS رسمية من Binance هذا الرمز.

إذا تلقيت رسالة تدّعي أنها من Binance لا تتضمن رمزك، فاعرف فورًا أنها مزيفة.

هذه واحدة من أكثر الأدوات فعالية لاكتشاف عمليات الاحتيال.

2. تجنب النقر على روابط SMS أو الاتصال بأرقام غير معروفة

خذ كل رسالة غير مرغوب فيها بحذر. إذا تلقيت تنبيهًا أمنيًا، افتح تطبيق Binance يدويًا أو تفضل إلى الموقع الرسمي.

لا تثق أبدًا بالروابط الموجودة في رسائل SMS أو أرقام الهواتف المرفقة في تنبيهات SMS.

يحدث دعم Binance الرسمي بالكامل عبر المنصة. لا تتواصل Binance مع المستخدمين عبر أرقام هواتف تابعة لجهات خارجية أو روابط غير رسمية.

3. تعزيز المصادقة الثنائية (2FA)

تعتبر 2FA المعتمدة على الرسائل النصية (SMS) مريحة، لكنها ليست الأكثر أمانًا. بدلًا من ذلك، استخدم Google Authenticator أو Binance Authenticator أو مفتاح أمان مادي.

قد تجعل هذه الخيارات من الصعب جدًا على المخترق تنفيذ الاستيلاء على الحساب.

4. تحقق من جميع مدفوعات P2P يدويًا

قم دائمًا بتسجيل الدخول إلى تطبيق البنك أو موقعه لتأكيد الدفع قبل تحرير العملات المشفرة. تجاهل أي لقطات شاشة أو رسائل نصية أو تأكيدات دردشة. تأتي عملية التحقق الحقيقية فقط من سجلات بنكك الخاصة.

أيضًا، احتفظ بجميع الاتصالات والصفقات داخل دردشة Binance الرسمية الخاصة بـ P2P. تجنب مشاركة التفاصيل الشخصية خارج المنصة.

5. استخدم Binance Verify

إذا تلقيت يومًا رابطًا أو بريدًا إلكترونيًا أو رقم هاتف مشبوهًا، انتقل إلى أداة Binance Verify على الموقع الرسمي.

الصق الرابط أو البريد الإلكتروني هناك للتحقق مما إذا كان شرعيًا. يساعدك هذا على التأكد مما إذا كان جهة الاتصال تابعة فعلًا لـ Binance.

6. حافظ على تحديث تطبيقاتك وأجهزتك

قم بتحديث تطبيق Binance ونظام التشغيل للهاتف وبرنامج مكافحة الفيروسات بانتظام. يميل المحتالون إلى استهداف الأنظمة القديمة التي تفتقر إلى أحدث تحديثات الأمان.

ماذا تفعل إذا تلقيت رسالة SMS مزيفة

ابقَ هادئًا ولا ترد. يريد المحتال أن يجعلك في حالة هلع حتى تتصرف دون تفكير.

  • لا تنقر أي روابط ولا تتصل بالرقم المقدم.

  • قم بالإبلاغ عن الرسالة إلى دعم Binance عبر الموقع الرسمي أو التطبيق.

  • أخبر مزود خدمة الهاتف المحمول الخاص بك عن عملية الاحتيال.

  • إذا قمت بالنقر على رابط عن طريق الخطأ أو شاركت تفاصيل، فغيّر فورًا كلمات مرور Binance والبريد الإلكتروني.

  • قم بالإبلاغ عن الحادث إلى الجهات المحلية لإنفاذ القانون ودعم Binance.

  • إذا تم اختراق حسابك بالفعل، قم بتعطيله مؤقتًا من إعدادات أمان Binance لمنع عمليات السحب.