Golpes p2p da Binance, phishing da Binance

Puluhan pengguna Binance melaporkan menerima gelombang pesan teks phishing yang tampak asli. Pesan-pesan ini bahkan cocok dengan nomor telepon dan kotak masuk SMS yang mereka lihat secara teratur untuk pembaruan resmi dari Binance.

Hampir semua teks phishing yang ditinjau oleh BeInCrypto memiliki redaksi dan format yang sama. Ini membuat kami percaya bahwa aktor ancaman tertentu atau kelompok kriminal menargetkan pengguna Binance dengan kampanye phishing yang canggih.

kampanye phishing yang ditujukan terhadap pengguna Binance

Pesan-pesan sering memperingatkan tentang aktivitas tidak sah pada akun pengguna, seperti perangkat autentikasi dua faktor baru yang ditambahkan.

Lebih umum, pesan phishing mengikuti dengan teks tentang pencocokan tak terduga dari API Binance dengan Ledger Live. Penerima kemudian didorong untuk menghubungi nomor telepon yang diberikan.

Beberapa pengguna target mengklaim bahwa teks ini muncul dalam percakapan yang sama dengan pemberitahuan sah mereka dari Binance. Ini menciptakan kebingungan dan mendorong mereka untuk berinteraksi. Investigasi BeInCrypto mengungkapkan peningkatan keluhan konsumen di X (Twitter lama).

binance phishing smsSeorang pengguna Binance membagikan SMS yang diterima minggu lalu dengan BeInCrypto

Banyak pengguna mengatakan bahwa mereka terkejut karena pesan penipuan berasal dari ID pengirim yang sama yang digunakan oleh Binance untuk pemberitahuan autentik.

Sementara itu, penjahat di balik kampanye ini tampaknya memanfaatkan kebocoran data pengguna Binance yang dilaporkan secara publik di forum dark web.

Bulan lalu, sekitar 230 ribu catatan gabungan pengguna Binance dan Gemini dilaporkan muncul untuk dijual di dark web. Para ahli keamanan menyarankan bahwa kebocoran ini terjadi melalui serangan phishing daripada pelanggaran langsung pada sistem.

Kelompok yang dicurigai sebagai aktor ancaman kemungkinan menggunakan informasi yang bocor—nama, nomor telepon, dan email—untuk membuat pesan yang ditargetkan yang memberikan ilusi legitimasi.

Ingatlah bahwa meskipun Anda menerima pesan melalui saluran "resmi" SMS dari @binance, JANGAN sekali-kali mengklik tautan mana pun atau memperhatikan apa yang mereka kirimkan.

Binance tidak akan pernah mengirimkan jenis pesan ini.

Apakah Anda ingin tahu bagaimana bertindak atau sekadar apa yang saya lakukan ketika melihat… pic.twitter.com/plcTc88VlT

— Ingeniero Seed Ph. (Resmi) (@IngenieroSeed) 11 April 2025

Selain itu, pola yang terlihat dalam upaya phishing biasanya melibatkan pertanyaan mendesak "bukan kamu?". Ini mendorong penerima untuk menghubungi saluran telepon yang disematkan daripada sekadar mengklik tautan.

Metode ini menghindari skenario paling umum dari tautan phishing di SMS.

Binance memperluas kode anti-phishing untuk SMS

Dalam email eksklusif untuk BeInCrypto, Direktur Keamanan Binance, Jimmy Su, menanggapi temuan ini. Su mengonfirmasi kesadaran perusahaan tentang peningkatan insiden smishing.

“Kami menyadari peningkatan penipuan smishing, di mana penipu phishing menyamar sebagai kami dan pengirim sah lainnya melalui SMS. Penipuan ini tampak lebih otentik, menipu pengguna untuk mengungkapkan informasi sensitif, mengklik tautan phishing atau melakukan transfer yang mengakibatkan kehilangan aset.” Direktur Keamanan Binance mengatakan kepada BeInCrypto.

Su juga mengungkapkan bahwa Binance telah memperluas Kode Anti-Phishingnya untuk SMS. Fitur ini awalnya ditawarkan untuk email.

Kode tersebut adalah pengidentifikasi yang ditentukan oleh pengguna yang muncul dalam pesan resmi Binance, memudahkan penerima untuk mengenali pemberitahuan yang sah dan menghindari penipu.

“Dengan menggabungkan kode Anti-Phishing unik dalam pesan SMS Binance, kami membuatnya jauh lebih sulit bagi para penipu untuk menipu pengguna kami,” kata Su.

Kode Anti-Phishing telah diterapkan di semua yurisdiksi yang diizinkan tempat Binance beroperasi.

Selain itu, menurut Binance, baik pengguna terdaftar maupun tidak terdaftar melaporkan menerima teks yang mencurigakan.

Oleh karena itu, para penyerang mungkin memanfaatkan basis data yang mencakup nomor telepon individu yang tidak aktif menggunakan Binance.

Peringatan keamanan: Waspadai situs web palsu yang menyamar sebagai https://t.co/AZwoBOgsqS.

Penipu menggunakan situs yang mirip untuk mencuri kredensial Anda.

🔸Kami tidak akan pernah meminta kata sandi atau kode MFA Anda di luar situs kami.
🔸Selalu periksa URL sebelum masuk.
🔸Kode QR harus selalu… pic.twitter.com/xX6ahKtm3t

— Binance.US 🇺🇸 (@BinanceUS) 11 April 2025

BeInCrypto menyarankan pengguna untuk mengambil langkah tambahan, seperti memverifikasi transaksi langsung melalui aplikasi atau situs resmi Binance, menggunakan autentikasi multifaktor, dan tidak pernah membagikan kredensial melalui telepon.

Melaporkan pesan mencurigakan kepada tim dukungan Binance sangat dianjurkan.

Individu didorong untuk mengonfirmasi komunikasi resmi dengan memeriksa Kode Anti-Phishing dan memeriksa dengan cermat setiap permintaan untuk menghubungi nomor telepon yang diberikan dalam pesan yang tidak diminta.

Artikel Cybercriminals menargetkan pengguna Binance dengan penipuan phishing baru melalui SMS pertama kali terlihat di BeInCrypto Brasil.