Golpes p2p da Binance, phishing da Binance

Zehntausende von Binance-Nutzern berichten, dass sie eine alarmierende Welle von Phishing-SMS erhalten haben, die echt zu sein scheinen. Diese Nachrichten entsprechen sogar der Telefonnummer und dem SMS-Posteingang, die sie regelmäßig für offizielle Updates von Binance sehen.

Fast alle von BeInCrypto überprüften Phishing-SMS haben denselben Wortlaut und dasselbe Format. Das führt uns zu der Annahme, dass ein spezifischer Bedrohungsakteur oder eine kriminelle Gruppe Benutzer von Binance mit einer ausgeklügelten Phishing-Kampagne ins Visier nimmt.

gezielte Phishing-Kampagne gegen Benutzer von Binance

Die Nachrichten warnen häufig vor nicht autorisierten Aktivitäten im Konto der Benutzer, wie z.B. einem neuen Gerät für die Zwei-Faktor-Authentifizierung, das hinzugefügt wurde.

Häufig folgen die Phishing-Nachrichten mit einem Text über eine unerwartete API-Paarung von Binance mit Ledger Live. Die Empfänger werden dann aufgefordert, eine angegebene Telefonnummer anzurufen.

Einige betroffene Benutzer geben an, dass diese SMS im selben Gespräch wie ihre legitimen Binance-Benachrichtigungen erscheinen. Dies führt zu Verwirrung und bringt sie dazu, zu interagieren. Ermittlungen von BeInCrypto zeigen einen Anstieg der Verbraucherbeschwerden auf X (ehemals Twitter).

binance phishing smsEin Benutzer von Binance teilte die SMS, die er in der letzten Woche von BeInCrypto erhalten hat.

Viele Benutzer sagen, sie seien überrascht worden, weil die Betrugsnachrichten von derselben Absender-ID stammten, die Binance für authentische Benachrichtigungen verwendet.

In der Zwischenzeit scheinen die Kriminellen hinter dieser Kampagne von öffentlich berichteten Datenlecks von Binance-Nutzern in Dark-Web-Foren zu profitieren.

Im letzten Monat tauchten angeblich etwa 230.000 kombinierte Benutzerregistrierungen von Binance und Gemini zum Verkauf im Dark Web auf. Sicherheitsexperten vermuten, dass diese Leaks durch Phishing-Angriffe und nicht durch direkte Systemverletzungen entstanden sind.

Die verdächtige Gruppe von Bedrohungsakteuren verwendet wahrscheinlich geleakte Informationen – Namen, Telefonnummern und E-Mails – um gezielte Nachrichten zu erstellen, die den Anschein von Legitimität erwecken.

Denkt daran, dass selbst wenn ihr eine Nachricht über den "offiziellen" SMS-Kanal von @binance erhaltet, ihr NIEMALS auf einen Link klicken oder auf das reagieren solltet, was euch gesendet wurde.

Binance wird euch niemals solche Nachrichten senden.

Wollt ihr wissen, wie man handelt oder einfach das, was ich tat, als ich sah... pic.twitter.com/plcTc88VlT

— Ingeniero Seed Ph. (Offiziell) (@IngenieroSeed) 11. April 2025

Darüber hinaus beinhaltet das Muster, das bei den Phishing-Versuchen zu sehen ist, häufig eine dringende Frage: „Bist du das nicht?“ Dies bringt die Empfänger dazu, eine eingebettete Telefonnummer anzurufen, anstatt einfach auf einen Link zu klicken.

Diese Methode umgeht das häufigste Szenario von Phishing-Links in SMS.

Binance erweitert den Anti-Phishing-Code für SMS

In einer exklusiven E-Mail an BeInCrypto antwortete der Sicherheitsdirektor von Binance, Jimmy Su, auf diese Entdeckungen. Su bestätigte das Bewusstsein des Unternehmens über den Anstieg von Smishing-Vorfällen.

„Wir sind uns des Anstiegs von Smishing-Betrügereien bewusst, bei denen Phishing-Betrüger sich als uns und andere legitime Absender über SMS ausgeben. Diese Betrügereien erscheinen authentischer und täuschen die Benutzer, sensible Informationen preiszugeben, auf Phishing-Links zu klicken oder eine Überweisung zu tätigen, die zu einem Verlust von Vermögenswerten führt.“ sagte der Sicherheitsdirektor von Binance zu BeInCrypto.

Su enthüllte auch, dass Binance ihren Anti-Phishing-Code auf SMS ausgeweitet hat. Dieses Feature wurde ursprünglich für E-Mails angeboten.

Der Code ist ein benutzerdefinierter Identifikator, der in den offiziellen Nachrichten von Binance erscheint und es den Empfängern erleichtert, echte Benachrichtigungen zu erkennen und Betrüger zu vermeiden.

„Durch die Integration eines einzigartigen Anti-Phishing-Codes in die SMS von Binance machen wir es Betrügern erheblich schwieriger, unsere Benutzer zu täuschen“, sagte Su.

Der Anti-Phishing-Code wurde in allen lizenzierten Jurisdiktionen implementiert, in denen Binance tätig ist.

Darüber hinaus berichteten laut Binance sowohl registrierte als auch nicht registrierte Benutzer von verdächtigen SMS.

Daher könnten die Angreifer Datenbanken nutzen, die Telefonnummern von Personen enthalten, die Binance nicht aktiv nutzen.

Sicherheitswarnung: Seid vorsichtig bei gefälschten Websites, die https://t.co/AZwoBOgsqS nachahmen.

Betrüger verwenden nachgeahmte Seiten, um eure Anmeldedaten zu stehlen.

🔸Wir werden euch niemals nach eurem Passwort oder MFA-Code außerhalb unserer Seite fragen.
🔸Überprüft immer die URL, bevor ihr euch anmeldet.
🔸QR-Codes sollten immer... pic.twitter.com/xX6ahKtm3t

— Binance.US 🇺🇸 (@BinanceUS) 11. April 2025

BeInCrypto rät den Benutzern, zusätzliche Maßnahmen zu ergreifen, wie Transaktionen direkt über die offizielle Binance-App oder -Website zu überprüfen, die Mehrfaktorauthentifizierung zu verwenden und niemals Anmeldedaten telefonisch zu teilen.

Es wird dringend empfohlen, verdächtige Nachrichten an das Support-Team von Binance zu melden.

Benutzer werden ermutigt, offizielle Kommunikationen zu bestätigen, indem sie den Anti-Phishing-Code überprüfen und sorgfältig jede Aufforderung untersuchen, eine angegebene Telefonnummer in unerbetenen Nachrichten anzurufen.

Der Artikel Cyberkriminelle zielen auf Binance-Nutzer mit neuem Phishing-Betrug per SMS wurde erstmals in BeInCrypto Brasil gesehen.