Einige Binance-Nutzer berichteten, dass sie Opfer eines SMS-Phishing-Angriffs geworden sind. Der Betrugstext erschien in der offiziellen Nachrichtenkette von Binance, was es nahezu unmöglich machte, ihn von legitimen Mitteilungen zu unterscheiden.

Benutzer melden Binance-Betrugsfall

Ein Benutzer, Joe Zhou, teilte seine Erfahrungen in einem LinkedIn-Beitrag mit: "Ich möchte einen kürzlichen Betrug im Zusammenhang mit dem Bybit- und Binance-Vorfall melden."

Zhou beschreibt, dass er eine SMS von derselben Binance-Nummer erhalten hat, von der er normalerweise den Bestätigungscode erhält. Die Nachricht behauptete, dass sein Konto aus Nordkorea zugegriffen wird. Nach den Folgen des kürzlichen Bybit-Vorfalls war er panisch und rief die angegebene Nummer an.

Der Anruf wurde von einem Berater beantwortet, der ihm half, das SafePal-Wallet einzurichten und sagte, es sei ein Partner von Binance, und zitiert einen Artikel zur Unterstützung dieser Behauptung. Diese Person fragte ständig nach den Vermögenswerten auf seinem Konto und forderte ihn auf, alle zu überweisen, um sie zu untersuchen.

Nachdem er die Anweisungen befolgt hatte, richtete Zhou das Wallet ein und begann, Geld von Binance abzuheben. Er wurde jedoch bald misstrauisch und kontaktierte einen Bekannten von der Börse, der bestätigte, dass es sich um einen Betrug handelte.

Der Benutzer versuchte dann, sein Geld zurückzuholen, indem er es aus dem Wallet abhebt, aber der Betrüger begann, mit ihm um die Bewegung der Vermögenswerte zu konkurrieren. Schließlich hatte Zhou keine Gasgebühren mehr. Als er versuchte, ETH für Gebühren zu tauschen, war sein Guthaben gelöscht.

Der Angriff fand nur wenige Tage nach dem Bybit-Hack statt, der zum Verlust von fast 1,5 Milliarden Dollar an ETH-Wert aus seiner kalten Brieftasche führte. Blockchain-Analysten und das FBI identifizierten die nordkoreanische Hackerorganisation Lazarus Group als möglichen Täter.

Finesse Phishing-Angriff

Der Chief Information Security Officer (CISO) von SlowMist analysierte den Vorfall und erklärte, dass er mit einer ausgeklügelten Methode verbunden sei. Er enthüllte, dass auch ein Freund von ihm eine identische Betrugsnachricht erhalten hatte und Screenshots geteilt hatte, die die genau verwendete Fälschung zeigen.

Ihm zufolge ist eine Möglichkeit, dass der Betrüger die offizielle Informationsquelle durch Phishing gefälscht hat, indem er technische Methoden verwendete, um die Telefonnummer des Absenders zu manipulieren und Textnachrichten in offizielle Konversationen einzubetten.

Darüber hinaus könnten sie SMS-Gateway-Schwächen ausnutzen oder Lieferkettenangriffe durchführen, indem sie Gateways kompromittieren, die Betreiber oder Drittanbieter ins Visier nehmen oder mit SMS-Anbietern zusammenarbeiten, um offizielle Antworten zu fälschen, was die Erkennung erschwert.

Online-Betrug bleibt eine große Bedrohung für Krypto-Nutzer. Das Sicherheitsunternehmen Blockchain Scam Sniffer berichtet, dass solche Betrügereien im Januar 10,25 Millionen Dollar von 9.220 Opfern abgezogen haben. Obwohl diese Zahl um 56 % im Vergleich zu den Verlusten von 23,58 Millionen Dollar im Dezember gesunken ist, merkt der Bericht an, dass Betrüger komplexere Methoden entwickeln und anwenden.