Beberapa pengguna Binance melaporkan bahwa mereka telah menjadi korban serangan phishing SMS. Pesan penipuan muncul dalam rantai pesan resmi Binance, membuatnya hampir tidak dapat dibedakan dari komunikasi yang sah.
Pengguna Melaporkan Kasus Penipuan Binance
Seorang pengguna, Joe Zhou, telah membagikan pengalamannya dalam sebuah posting di LinkedIn bahwa: “Saya ingin melaporkan penipuan terbaru terkait insiden Bybit dan Binance.”
Zhou menggambarkan menerima pesan SMS dari nomor Binance yang sama yang biasanya dia terima kode verifikasi. Pesan tersebut menyatakan bahwa akunnya sedang diakses dari Korea Utara. Setelah menangani konsekuensi dari insiden Bybit baru-baru ini, dia panik dan menelepon nomor yang diberikan.
Panggilan dijawab oleh seorang penasihat yang membimbingnya untuk mengatur dompet SafePal, mengatakan bahwa itu adalah mitra Binance dan mengutip sebuah artikel untuk mendukung klaim tersebut. Individu ini terus-menerus menanyakan tentang aset di akun tersebut dan meminta untuk mentransfer semuanya untuk penyelidikan.
Mengikuti petunjuk, Zhou mengatur dompet dan mulai menarik uang dari Binance. Namun, dia segera curiga dan menghubungi seorang kenalan dari bursa, yang mengkonfirmasi bahwa itu adalah penipuan.
Kemudian, pengguna telah mencoba memulihkan dananya dengan mentransfernya keluar dari dompet, tetapi penipu mulai bersaing dengannya untuk memindahkan aset tersebut. Akhirnya, Zhou kehabisan biaya gas. Ketika dia mencoba menukar ETH untuk biaya, saldo-nya telah dihapus.
Serangan itu terjadi hanya beberapa hari setelah Bybit diretas yang menyebabkan kehilangan hampir 1,5 miliar dolar nilai ETH dari dompet dinginnya. Para analis blockchain dan FBI telah mengidentifikasi kelompok hacker Korea Utara Lazarus Group sebagai kemungkinan pelaku.
Serangan Phishing yang Canggih
Direktur Keamanan Informasi (CISO) dari SlowMist telah menganalisis pelanggaran tersebut, menyatakan bahwa itu melibatkan metode yang canggih. Dia mengungkapkan bahwa temannya juga telah menerima pesan penipuan yang sama persis dan telah membagikan tangkapan layar yang menunjukkan perilaku pemalsuan yang tepat yang digunakan.
Menurutnya, satu kemungkinan adalah penipu telah memalsukan sumber informasi resmi melalui bentuk pemalsuan, menggunakan metode teknis untuk memanipulasi nomor telepon pengirim dan menyisipkan pesan teks ke dalam percakapan resmi.
Selain itu, mereka dapat mengeksploitasi celah di gerbang SMS atau melakukan serangan rantai pasokan dengan mengeksploitasi gerbang, menargetkan operator atau penyedia pihak ketiga, atau bekerja sama dengan penyedia SMS untuk memalsukan tanggapan resmi, membuat deteksi menjadi sulit.
Penipuan online masih menjadi ancaman besar bagi pengguna cryptocurrency. Perusahaan keamanan Blockchain Scam Sniffer melaporkan bahwa penipuan semacam itu telah mencuri 10,25 juta dolar dari 9.220 korban pada bulan Januari. Meskipun angka ini turun 56% dibandingkan dengan kerugian 23,58 juta dolar pada bulan Desember, laporan mencatat bahwa para penipu sedang mengembangkan dan menerapkan metode yang lebih kompleks.
