Golpes p2p da Binance, phishing da Binance

バイナンスの数十人のユーザーが、本物のように見えるフィッシングのテキストメッセージの急増を報告しています。これらのメッセージは、彼らがバイナンスからの公式な更新のために定期的に確認するSMSの電話番号と受信トレイに一致しています。

BeInCryptoによってレビューされたほぼすべてのフィッシングテキストは、同じ文言と形式を持っています。これにより、特定の脅威アクターまたは犯罪グループがバイナンスのユーザーをターゲットにした洗練されたフィッシングキャンペーンを展開していると信じるに至っています。

バイナンスのユーザーを狙ったフィッシングキャンペーン

メッセージは、ユーザーのアカウントでの不正な活動、たとえば新しい二要素認証デバイスが追加されたことについて警告することがよくあります。

フィッシングメッセージは一般的に、バイナンスのAPIとLedger Liveの予期しないペアリングについてのテキストが続きます。受取人は、提供された電話番号に電話をかけるよう促されます。

一部のターゲットユーザーは、これらのテキストがバイナンスからの正当な通知と同じ会話に表示されると主張しています。これにより混乱が生じ、彼らは対話に入ることになります。BeInCryptoの調査によると、X(旧Twitter)での消費者からの苦情が増加しています。

binance phishing smsバイナンスのユーザーが、先週受け取ったSMSをBeInCryptoと共有しました

多くのユーザーは、詐欺メッセージがバイナンスの正当な通知に使用されるのと同じ送信者IDから発信されているため、驚かされたと述べています。

一方、このキャンペーンの背後にいる犯罪者は、ダークウェブのフォーラムで報告されているユーザーのデータ漏洩を利用しているようです。

先月、バイナンスとジェミニのユーザーの約230,000件の記録がダークウェブで販売されているとされています。セキュリティ専門家は、これらの漏洩は直接的なシステム侵害ではなく、フィッシング攻撃を通じて発生したと示唆しています。

疑わしいアクターグループは、おそらく漏洩した情報—名前、電話番号、メール—を使用して、正当性の錯覚を与えるターゲットメッセージを作成しています。

公式のSMSチャネルからメッセージを受け取ったとしても、決してリンクをクリックしたり、送信された内容に従ったりしないでください。

バイナンスはその種のメッセージを送信することはありません。

どう行動するかを知りたいですか?それとも、私が見たことをした単純なことです… pic.twitter.com/plcTc88VlT

— Ingeniero Seed Ph. (公式) (@IngenieroSeed) 2025年4月11日

さらに、フィッシングの試みで見られるパターンは、通常、「あなたではありませんか?」という緊急の質問を含みます。これにより、受取人は単にリンクをクリックするのではなく、埋め込まれた電話回線に電話をかけることになります。

この手法は、SMSのフィッシングリンクの最も一般的なシナリオを回避します。

バイナンスがSMS用のアンチフィッシングコードを拡張

BeInCryptoへの独占メールで、バイナンスのセキュリティディレクター、ジミー・スーがこれらの発見に応答しました。スーは、スミッシング事件の増加に対する企業の認識を確認しました。

「我々は、フィッシング詐欺師が私たちや他の正当な送信者になりすましてSMSを介して行われるスミッシング詐欺の増加を認識しています。これらの詐欺はより本物に見え、ユーザーを騙して敏感な情報を明らかにさせたり、フィッシングリンクをクリックさせたり、資産を失う結果となる転送を行わせたりします。」とバイナンスのセキュリティディレクターがBeInCryptoに語りました。

スーは、バイナンスがSMS用のアンチフィッシングコードを拡張したことも明らかにしました。この機能は元々、メール用に提供されていました。

コードは、バイナンスの公式メッセージに表示されるユーザー定義の識別子であり、受取人が正当な通知を認識し、詐欺者を避けるのを容易にします。

「バイナンスのSMSメッセージにユニークなアンチフィッシングコードを組み込むことで、詐欺師が我々のユーザーを騙すことが非常に難しくなります」とスーは述べました。

アンチフィッシングコードは、バイナンスが運営されているすべてのライセンス管轄区域に実装されています。

さらに、バイナンスによると、登録ユーザーと未登録ユーザーの両方が疑わしいテキストを受け取ったと報告しています。

したがって、攻撃者はバイナンスを積極的に使用していない個人の電話番号を含むデータベースを利用している可能性があります。

セキュリティ警告:偽のウェブサイトが https://t.co/AZwoBOgsqS を模倣しています。

詐欺師は、似たようなサイトを使用してあなたの認証情報を盗もうとしています。

🔸我々は、サイト外でパスワードやMFAコードを要求することは決してありません。
🔸ログインする前にURLを必ず確認してください。
🔸QRコードは常に… pic.twitter.com/xX6ahKtm3t

— Binance.US 🇺🇸 (@BinanceUS) 2025年4月11日

BeInCryptoは、ユーザーに対して、バイナンスの公式アプリやウェブサイトを通じて直接取引を確認し、多要素認証を使用し、電話での認証情報の共有を絶対に避けるよう追加の対策を講じることを推奨しています。

疑わしいメッセージをバイナンスのサポートチームに報告することを強く推奨します。

個人は、公式な通信を確認するために、アンチフィッシングコードを確認し、未承諾のメッセージに含まれる提供された電話番号に電話をかける要求を慎重に調査するよう奨励されています。

「バイナンスのユーザーを狙ったサイバー犯罪者による新たなSMSフィッシング詐欺」という記事は、最初にBeInCryptoブラジルで公開されました。