Golpes p2p da Binance, phishing da Binance

Des dizaines d'utilisateurs de Binance signalent recevoir une vague alarmante de messages texte de phishing qui semblent authentiques. Ces messages correspondent même au numéro de téléphone et à la boîte de réception SMS qu'ils voient régulièrement pour les mises à jour officielles de Binance.

Presque tous les textes de phishing examinés par BeInCrypto ont la même rédaction et le même format. Cela nous amène à croire qu'un acteur de menace spécifique ou un groupe criminel cible les utilisateurs de Binance avec une campagne de phishing sophistiquée.

campagne de phishing ciblée contre les utilisateurs de Binance

Les messages alertent souvent sur des activités non autorisées sur le compte des utilisateurs, comme un nouvel appareil d'authentification à deux facteurs ajouté.

Plus couramment, les messages de phishing suivent avec un texte concernant un appariement inattendu de l'API de Binance avec Ledger Live. Les destinataires sont ensuite incités à appeler un numéro de téléphone fourni.

Certains utilisateurs ciblés affirment que ces textes apparaissent dans la même conversation que leurs notifications légitimes de Binance. Cela crée de la confusion et les pousse à interagir. Les enquêtes de BeInCrypto révèlent une augmentation des plaintes de consommateurs sur X (ancien Twitter).

binance phishing smsUn utilisateur de Binance a partagé le SMS reçu la semaine dernière avec BeInCrypto

De nombreux utilisateurs disent avoir été pris par surprise car les messages d'escroquerie provenaient du même ID d'expéditeur utilisé par Binance pour des notifications authentiques.

Pendant ce temps, les criminels derrière cette campagne semblent tirer parti des fuites de données d'utilisateurs de Binance rapportées publiquement sur des forums du dark web.

Le mois dernier, environ 230 000 enregistrements combinés d'utilisateurs de Binance et Gemini seraient apparus à la vente sur le dark web. Les experts en sécurité suggèrent que ces fuites ont eu lieu par le biais d'attaques de phishing plutôt que par des violations directes du système.

Le groupe suspect d'acteurs de menace utilise probablement des informations divulguées—noms, numéros de téléphone et e-mails—pour créer des messages ciblés qui donnent l'illusion de légitimité.

Rappelez-vous que même si vous recevez un message par le canal "officiel" de SMS de @binance, NE CLIQUEZ JAMAIS sur un lien ni ne prêtez attention à ce qu'on vous envoie.

Binance ne vous enverra jamais ce genre de messages.

Voulez-vous savoir comment agir ou simplement ce que j'ai fait en voyant le… pic.twitter.com/plcTc88VlT

— Ingeniero Seed Ph. (Officiel) (@IngenieroSeed) 11 avril 2025

De plus, le schéma observé dans les tentatives de phishing implique généralement une question urgente « n'est-ce pas vous ? ». Cela pousse les destinataires à appeler une ligne téléphonique intégrée plutôt que de simplement cliquer sur un lien.

Cette méthode contourne le scénario le plus courant de liens de phishing par SMS.

Binance étend le code anti-phishing aux SMS

Dans un e-mail exclusif à BeInCrypto, le Directeur de la Sécurité de Binance, Jimmy Su, a répondu à ces découvertes. Su a confirmé la prise de conscience de l'entreprise concernant l'augmentation des incidents de smishing.

« Nous sommes conscients de l'augmentation des arnaques de smishing, où des escrocs de phishing se font passer pour nous et d'autres expéditeurs légitimes via SMS. Ces escroqueries semblent plus authentiques, trompant les utilisateurs pour qu'ils révèlent des informations sensibles, cliquent sur des liens de phishing ou effectuent un transfert qui entraîne une perte d'actifs. » Le Directeur de la Sécurité de Binance a déclaré à BeInCrypto.

Su a également révélé que Binance a étendu son Code Anti-Phishing aux SMS. Cette fonctionnalité était initialement offerte pour les e-mails.

Le code est un identifiant défini par l'utilisateur qui apparaît dans les messages officiels de Binance, facilitant la reconnaissance des notifications authentiques et l'évitement des imposteurs.

« En incorporant un code Anti-Phishing unique dans les messages SMS de Binance, nous rendons significativement plus difficile pour les escrocs de tromper nos utilisateurs, » a déclaré Su.

Le Code Anti-Phishing a été mis en œuvre dans toutes les juridictions licenciées où Binance opère.

De plus, selon Binance, tant les utilisateurs enregistrés que non enregistrés ont signalé recevoir des textes suspects.

Ainsi, les attaquants pourraient exploiter des bases de données contenant les numéros de téléphone d'individus qui n'utilisent pas activement Binance.

Alerte de sécurité : Méfiez-vous des faux sites se faisant passer pour https://t.co/AZwoBOgsqS.

Les escrocs utilisent des sites similaires pour voler vos identifiants.

🔸Nous ne vous demanderons jamais votre mot de passe ou votre code MFA en dehors de notre site.
🔸Vérifiez toujours l'URL avant de vous connecter.
🔸Les codes QR doivent toujours… pic.twitter.com/xX6ahKtm3t

— Binance.US 🇺🇸 (@BinanceUS) 11 avril 2025

BeInCrypto conseille aux utilisateurs de prendre des mesures supplémentaires, comme vérifier les transactions directement via l'application ou le site officiel de Binance, utiliser l'authentification multifactorielle et ne jamais partager d'identifiants par téléphone.

Signaler des messages suspects à l'équipe de support de Binance est fortement recommandé.

Les individus sont encouragés à confirmer les communications officielles en vérifiant le Code Anti-Phishing et à examiner soigneusement toute demande d'appel à des numéros de téléphone fournis dans des messages non sollicités.

L'article Les cybercriminels ciblent les utilisateurs de Binance avec une nouvelle arnaque de phishing par SMS a été vu pour la première fois sur BeInCrypto Brésil.