Certaines utilisateurs de Binance ont signalé qu'ils étaient devenus victimes d'une attaque de phishing par SMS. Le message frauduleux est apparu dans la chaîne de messages officielle de Binance, le rendant presque indiscernable des communications légitimes.
L'utilisateur signale une escroquerie Binance
Un utilisateur, Joe Zhou, a partagé son expérience dans un post sur LinkedIn en disant : "Je souhaite signaler une escroquerie récente liée à l'incident Bybit et Binance."
Zhou décrit avoir reçu un message SMS du même numéro Binance qu'il reçoit habituellement pour le code de vérification. Le message affirmait que son compte était accédé depuis la Corée du Nord. Faisant face aux conséquences de l'incident récent de Bybit, il était terrifié et a appelé le numéro fourni.
L'appel a été pris en charge par un guide qui lui a expliqué comment configurer un portefeuille SafePal, en disant que c'était un partenaire de Binance et en citant un article pour soutenir cette affirmation. Cette personne a continuellement demandé des informations sur les actifs de son compte et lui a demandé de les transférer tous pour enquête.
Suivant les instructions, Zhou a configuré un portefeuille et a commencé à retirer de l'argent de Binance. Cependant, il a rapidement eu des doutes et a contacté un ami de la bourse, qui a confirmé qu'il s'agissait d'une escroquerie.
Ensuite, l'utilisateur a essayé de récupérer son argent en le transférant hors de son portefeuille, mais l'escroc a commencé à rivaliser avec lui pour déplacer les actifs. Finalement, Zhou a épuisé ses frais de gaz. Lorsqu'il a tenté d'échanger de l'ETH pour des frais, son solde avait été effacé.
L'attaque s'est produite seulement quelques jours après que Bybit a été exploité, entraînant la perte de près de 1,5 milliard de dollars en valeur d'ETH de son portefeuille froid. Les analystes blockchain et le FBI ont identifié le groupe de hackers nord-coréen Lazarus Group comme étant probablement les coupables.
Attaque de Phishing Sophistiquée
Le directeur de la sécurité de l'information (CISO) de SlowMist a analysé la violation, déclarant qu'elle était liée à une méthode sophistiquée. Il a révélé que son ami avait également reçu un message frauduleux identique et avait partagé une capture d'écran montrant le comportement de falsification exacte utilisée.
Selon lui, une possibilité est que l'escroc ait falsifié une source d'information officielle par le biais de falsification, utilisant des méthodes techniques pour manipuler le numéro de téléphone de l'expéditeur et injecter des messages texte dans des conversations officielles.
De plus, ils peuvent exploiter des vulnérabilités de passerelle SMS ou effectuer des attaques de chaîne d'approvisionnement en compromettant les passerelles, en ciblant les opérateurs ou les fournisseurs tiers, ou en collaborant avec des fournisseurs de SMS pour falsifier des réponses officielles, rendant la détection difficile.
Les escroqueries en ligne demeurent une menace majeure pour les utilisateurs de cryptomonnaies. La société de sécurité Blockchain Scam Sniffer a rapporté que de telles escroqueries ont siphonné 10,25 millions de dollars de 9 220 victimes en janvier. Bien que ce chiffre ait diminué de 56 % par rapport aux pertes de 23,58 millions de dollars de décembre, le rapport note que les escrocs développent et mettent en œuvre des méthodes plus complexes.
