Schlüssel Punkte

  • Wenn jemand Sie kontaktiert und vorgibt, mit Binance zu arbeiten – insbesondere in Rollen wie Geschäftsentwicklung und Partnerschaften, Kontomanagement, Kundenservice und Cybersicherheit – überprüfen Sie seine Identität über Binance Verify. Wenn er nicht verifiziert werden kann, betrachten Sie diesen Kontakt als unzuverlässig und gehen Sie nicht weiter.

  • Wenn jemand Sie anleitet, Dateien herunterzuladen und zu öffnen, Screenshots von Seiten Ihres Kontos zu teilen, QR-Codes zu scannen, um sich anzumelden, Remote-Desktop oder Bildschirmfreigabe zu aktivieren, Ihr Passwort zu teilen oder auf unbekannte Links zu klicken, hören Sie sofort auf.

  • Öffnen Sie keine komprimierten Dateien und führen Sie keine Anhänge aus, die von Unbekannten gesendet wurden, auch wenn sie wie normale Dokumente aussehen. Wenn Sie bereits eine verdächtige Datei geöffnet oder Screenshots geteilt haben, wenden Sie sich sofort an den Kundenservice von Binance und ergreifen Sie Maßnahmen zur Sicherung Ihres Kontos.

Usurpatoren versuchen oft, gewöhnlich zu erscheinen: Eine "Binance"-Nachricht über Rabatte, ein "Kundenbetreuer", der Hilfe anbietet, oder der "Kundenservice", der Sie auffordert, etwas schnell zu überprüfen. Das Risiko beginnt normalerweise, wenn das Gespräch Sie dazu drängt, eine bestimmte Handlung vorzunehmen, wie eine Datei herunterzuladen, Screenshots Ihres Kontos zu teilen, einen QR-Code zu scannen, um sich einzuloggen, auf einen unbekannten Link zu klicken oder den Fernzugriff zu aktivieren.

Dieser Leitfaden zeigt einen echten Fall, wie ein "Antragsformular" zur Übernahme eines Kontos führte, die drei Signale, die häufig in diesen Arten von Usurpationsversuchen auftreten, und wie man Binance Verify verwendet, um zu bestätigen, ob ein Kontakt oder ein Kanal tatsächlich offiziell ist, bevor man fortfährt.

Ein echter Fall: von einem "Antragsformular" zur Übernahme eines Kontos

In einem jüngsten Fall wurde ein Benutzer auf einer sozialen Plattform von einer Person kontaktiert, die sich als Handelsvertreter von Binance ausgab. Der Usurpateur behauptete, er könne den "Rabattbetrag" "aufwerten" und sendete eine komprimierte Datei mit dem Titel "Binance Rabattantragsformular" und forderte den Benutzer auf, sie herunterzuladen, zu entpacken und auszufüllen.

Der Benutzer folgte den Anweisungen, öffnete die Datei und teilte Screenshots – einschließlich einer Seite mit den Vermögenswerten des Kontos – mit dem Usurpator, der dann behauptete, dass die "Aufwertung" eine Einzahlung von 50.000 USDT erforderte. Der Benutzer gab an, dass er dieses Guthaben zu diesem Zeitpunkt nicht hatte. Dies verringerte wahrscheinlich die Motivation des Usurpators, sofort zu handeln, aber er blieb in Kontakt.

Benutzer : Keine Prüfung nötig. Wie viel ist das?

Usurpateur : 50 % Super-Rabatt.

Benutzer : Wie berechnet man die vorherigen Empfehlungen?

Usurpateur : Die zählen auch.

Usurpateur : Das sind alle Benutzer, die Sie empfohlen haben.

Benutzer : OK.

Usurpateur : Nachdem Sie das Antragsformular ausgefüllt haben, senden Sie es mir und ich helfe Ihnen, es zu aktivieren.

Usurpateur (Datei) : Binance Super Rabatt Antragsformular.rar (72,3 KB, RAR)

Usurpateur : Das Antragsformular ist eine verschlüsselte Datei. Bitte entpacken Sie es zuerst und füllen Sie es dann aus.

Usurpateur : Passwort zur Dekompression : binance

Usurpateur : Sobald Sie es ausgefüllt haben, senden Sie mir bitte das Antragsformular. Wenn etwas unklar ist, während Sie es ausfüllen, können Sie mir einen Screenshot senden und ich helfe Ihnen, wie Sie es ausfüllen.

Benutzer : Ich habe es ausgefüllt. Wie kann ich es Ihnen senden?

Zwei Tage später kontaktierte der Usurpateur den Benutzer erneut und behauptete, dass eine "besondere Genehmigung" erhalten worden sei, die es ermögliche, mit einem niedrigeren Guthaben fortzufahren. Der Benutzer hatte dann mehr als 30.000 USDT eingezahlt und einen Screenshot als Bestätigung gesendet.

Anschließend führte der Usurpateur den Benutzer durch einen Anmeldevorgang über einen QR-Code. Durch das Scannen eines vom Angreifer generierten QR-Codes hatte der Benutzer unwissentlich eine Anmeldesitzung für sein Konto autorisiert. Der Usurpateur aktivierte dann die Fernsteuerung und übertrug die Vermögenswerte vom Konto. Binance ergriff anschließend Maßnahmen zur Risikokontrolle bei den verdächtigen Konten.

Am nächsten Tag kontaktierte der Benutzer den Kundenservice von Binance und meldete das Problem. Basierend auf der vom Benutzer bereitgestellten komprimierten Datei identifizierte die Binance-Sicherheit eine Datei, die wie ein normales .docx-Dokument aussah, tatsächlich aber wie eine .dll-Datei funktionierte – ein Muster, das mit einer Malware-Verbreitung übereinstimmt.

Usurpateur: Bitte machen Sie einen Screenshot auf Ihrem Computer. Der Screenshot sollte die Benutzer-ID (UID) des Kontos anzeigen, mit dem Sie sich bewerben, sowie das ausgefüllte Antragsformular, hauptsächlich um zu bestätigen, dass der Antrag tatsächlich von Ihnen gestellt wurde.

Benutzer: Wie beim letzten Mal?

Usurpateur: Ja.

Benutzer: Kann das etwas später sein?

Benutzer: Ich bin im Moment nicht an meinem Computer.

Benutzer: Später.

Usurpateur: Wenn Sie "später" sagen, meinen Sie später heute Abend, richtig?

Usurpateur: OK.

Benutzer: (sendet einen Screenshot)

Benutzer: Ist das gut?

Warum die Begründung weniger wichtig ist als die Handlung

Soziale Ingenieurskunst funktioniert, indem sie eine Geschichte anbietet, die plausibel erscheint. Die Geschichte kann sich um Rabatte, Aktionen, Kontoupgrades, Dokumentenaktualisierungen, Sicherheitsüberprüfungen oder eine "dringende Bearbeitung" drehen. Viele Benutzer konzentrieren sich darauf, ob die Geschichte echt erscheint.

Unabhängig von der Geschichte ist es normalerweise das, was als Nächstes passiert, das ein Risiko birgt. Die häufigsten gefährlichen Schritte umfassen das Herunterladen und Öffnen von Dateien, das Senden von Screenshots von Konten, das Scannen von QR-Codes gemäß den Anweisungen sowie die Aktivierung der Fernsteuerung oder des Screen-Sharings. Wenn ein Gespräch Sie zu einer dieser Handlungen drängt, betrachten Sie es als Sicherheitsvorfall und nicht als Kundenserviceprozess.

Drei Signale, die oft in Identitätsdiebstahlsversuchen auftreten

1) Die Identität sieht "offiziell" aus, ist aber nicht verifiziert

Betrüger können Profilbilder, Anzeigenamen und Biografien kopieren. Sie können auch Identitäten erstellen, die den echten fast identisch ähneln. Ein professioneller Ton, ein bekanntes Logo oder eine lange Gesprächshistorie sind kein Beweis.

Das gilt auch für Gruppen in sozialen Netzwerken. Eine große Gruppengröße entspricht nicht der Legitimität. Die Mitgliedschaft kann mit Bots oder gekauften Konten aufgebläht sein. Verlassen Sie sich nicht auf Avatare, Benutzernamen oder die Anzahl der Mitglieder als Überprüfung.

2) Malware über eine komprimierte Datei

Komprimierte Dateien enthalten oft Elemente mit Namen wie "Formular", "Antrag" oder "Anweisungen". Einige sind so gestaltet, dass sie wie normale Dokumente aussehen, während sie tatsächlich ein ausführbares Verhalten verbergen. Sie könnten denken, dass Sie ein Dokument öffnen, aber ein Hintergrundprozess könnte sofort starten, sobald Sie klicken.

Ähnliche Fallen können auch in Form von Phishing-Links oder gefälschten E-Mails auftreten, die Sie auffordern, sich anzumelden oder sensible Informationen bereitzustellen. Betrachten Sie standardmäßig unerwartete Dateien und Links als nicht vertrauenswürdig.

3) Kontozugang und Missbrauch von Transaktionen nach einer Einzahlung

Wenn Sie zum Zeitpunkt ihrer ersten Kontaktaufnahme nur über wenige Vermögenswerte verfügen, könnte ein Usurpateur nicht sofort handeln. Stattdessen kann er die "aktive" Beziehung aufrechterhalten, auf eine Einzahlung warten, einen Screenshot zur Bestätigung der Mittel anfordern und dann zu einer Anmeldung über QR oder zur Fernsteuerung drängen, sobald die Bedingungen für ihn "günstiger" sind.

Wie man Binance Verify nutzt, um sicher zu bleiben

Binance Verify ist unsere Plattform, um zu überprüfen, ob ein Quelllink, die E-Mail-Adresse des Absenders oder eine ID in sozialen Netzwerken von einer offiziellen und verifizierten Binance-Einheit stammt. Wenn jemand, der Sie kontaktiert hat, behauptet, Binance zu vertreten, überprüfen Sie bitte seine Identität mit Binance Verify. Für detaillierte Anweisungen zur Verwendung des Tools siehe FAQ: Was ist Binance Verify?.

Wenn sie nicht verifiziert werden können, betrachten Sie diesen Kontakt als nicht vertrauenswürdig und setzen Sie nicht fort.

Sie benötigen kein Binance-Konto, um Binance Verify zu nutzen. Das Tool ist für jedermann zugänglich, um sich vor Betrügereien und Phishing-Angriffen zu schützen.

Was Binance-Mitarbeiter niemals tun werden – Eine schnelle Checkliste zur Erkennung von Usurpatoren

Im Allgemeinen werden Binance-Mitarbeiter Sie NICHT über nicht-offizielle Kanäle kontaktieren, um:

  1. Ihnen Dateien, komprimierte Pakete, Installer oder Anhänge über nicht-offizielle Kanäle zu senden. Warnsignal: Sie werden unter Druck gesetzt, unerwünschte Dateien herunterzuladen oder zu öffnen, insbesondere komprimierte Dateien aus nicht-offiziellen Quellen.

  2. Sie auffordern, auf unbekannte Links zu klicken, um sich für Rabatte, Upgrades oder Vorteile zu "bewerben". Warnsignal: Sie erhalten dringende Nachrichten, die Sie auffordern, auf verdächtige Links zu klicken, die die üblichen Überprüfungsprozesse umgehen oder Angebote machen, die zu gut erscheinen, um wahr zu sein.

  3. Sie auffordern, Screenshots Ihrer Vermögenswerte, Salden, G und P, Benutzer-ID (UID), Kontoseiten oder Sicherheitseinstellungen zu senden, um sich "zu qualifizieren". Warnsignal: Sie werden nach sensiblen Informationen zu Ihrem Konto gefragt, als Voraussetzung für Belohnungen oder Upgrades – legitimes Personal wird solche Offenlegungen nicht verlangen.

  4. Sie auffordern, QR-Codes zu scannen, um sich zu "verifizieren", "aktivieren" oder "einzuloggen". Warnsignal: Sie werden gebeten, QR-Codes aus unbekannten oder nicht offiziellen Quellen zu scannen, insbesondere mit Versprechungen schneller Überprüfung oder Zugang.

  5. Ihnen eine Wiederherstellungsphrase zur Verfügung zu stellen oder Ihnen eine Wiederherstellungsphrase für "Ihr Wallet" zu geben und Sie dann zu bitten, diese zu verwenden. Warnsignal: Jemand gibt vor, die "Wiederherstellungsphrase Ihres Wallets" zur Verfügung zu stellen und fordert Sie auf, sie zu importieren oder zu verwenden – denken Sie daran, dass das Teilen oder Verwenden von Wiederherstellungsphrasen außerhalb Ihres eigenen Wallets sehr riskant ist.

Lesen Sie diesen Blog, um mehr über Betrügereien mit dem Teilen von Geheimphrasen zu erfahren.

  1. Sie auffordern, Geld auf ein anderes Konto oder eine andere Adresse aus irgendeinem Grund zu senden (zum Beispiel "Verifizierung", "Bearbeitung" oder "Sicherheit"). Warnsignal: Sie werden unter Druck gesetzt, Geld auf unbekannte Wallets oder Konten zu übertragen, angeblich zur Überprüfung oder Sicherheit – das ist ein starkes Anzeichen für Betrug.

Wenn jemand Sie auffordert, eines der oben genannten Dinge zu tun, beenden Sie das Gespräch und überprüfen Sie zuerst.

Was tun, wenn Sie bereits ins Visier genommen wurden

Wenn Sie eine Datei von jemandem erhalten haben, der behauptet, Binance zu vertreten, laden Sie sie nicht herunter und öffnen Sie sie nicht, bevor Sie die Quelle überprüft haben. Wenn Sie sie bereits geöffnet haben, führen Sie diese Aktionen in der Reihenfolge aus:

  1. Hören Sie auf, mit dem Absender zu interagieren. Befolgen Sie keine weiteren Anweisungen, klicken Sie nicht auf andere Links, scannen Sie keine QR-Codes und teilen Sie keine Screenshots.

  2. Überprüfen Sie zuerst Ihre Vermögenswerte (schnelle Schadensüberprüfung). Öffnen Sie direkt die Binance-App oder die Website (verwenden Sie keinen Link, der Ihnen gesendet wurde) und überprüfen Sie: Ihr Gesamtguthaben, aktuelle Transaktionen, Abhebungen, Umwandlungen und alle Übertragungen zwischen Ihren eigenen Konten. Wenn Ihnen etwas ungewöhnlich erscheint, betrachten Sie dies als dringend.

  3. Sichern Sie sofort Ihr Konto. Ändern Sie Ihr Binance-Passwort und setzen Sie Ihre Sicherheitseinstellungen (einschließlich A2F) zurück, wenn Sie eine Kompromittierung vermuten.

  4. Überprüfen Sie den Kontozugang und entfernen Sie alles, was Sie nicht erkennen. Überprüfen Sie die Anmeldeaktivitäten, die Geräteverwaltung und aktive Sitzungen und entfernen Sie alle unbekannten Geräte oder Sitzungen.

  5. Analysieren und reinigen Sie Ihr Gerät. Führen Sie einen zuverlässigen Anti-Malware-Scan durch. Wenn Sie vermuten, dass das Gerät kompromittiert ist, führen Sie sensible Aktivitäten auf einem sicheren Gerät durch, bis Sie sicher sind, dass das aktuelle Gerät sicher ist.

  6. Kontaktieren Sie den Binance-Kundenservice über offizielle Kanäle und melden Sie, was passiert ist. Geben Sie an, auf welcher Plattform Sie kontaktiert wurden, was geteilt wurde und die ungefähre Uhrzeit des Vorfalls.

Abschließende Gedanken

Identitätsdiebstahlbetrügereien sind so gestaltet, dass sie routinemäßig erscheinen für jeden, der professionelle Anfragen von Binance erwartet. Schützen Sie sich, indem Sie eine einfache Regel befolgen: Überprüfen Sie Identitäten nur über Binance Verify, öffnen Sie keine komprimierten Dateien oder Anhänge von nicht vertrauenswürdigen Quellen und kontaktieren Sie den Binance-Kundenservice über offizielle Kanäle (über die App oder die Binance-Website), wenn Ihnen etwas verdächtig erscheint.

Schnelles Handeln kann das Risiko verringern und helfen, Ihr Konto zu sichern. Um zu bestätigen, ob eine Person, die behauptet, Binance zu vertreten, legitim ist, verwenden Sie Binance Verify.

Um weiterzugehen

Warnung: Die Preise für digitale Vermögenswerte können volatil sein. Der Wert Ihrer Investition kann sinken oder steigen, und Sie könnten den investierten Betrag möglicherweise nicht zurückerhalten. Dieser Inhalt dient nur zu allgemeinen Informationszwecken und sollte nicht als Finanz- oder Anlageberatung interpretiert werden. Für weitere Informationen konsultieren Sie bitte unsere Nutzungsbedingungen und Risikohinweise.