Principais Conclusões

  • Smishing depende de táticas de impersonação para enganar as vítimas a acreditarem que mensagens fraudulentas são legítimas.

  • Códigos anti-phishing fornecem uma camada extra de segurança, ajudando você a verificar a autenticidade das mensagens exibindo um código personalizado e facilmente reconhecível.

  • Mantenha-se proativo: ative os recursos de segurança mais recentes, mantenha-se informado sobre ameaças emergentes e relate mensagens suspeitas para proteger a si mesmo e aos outros.                                                                                                                            

Fraudes de phishing evoluíram para incluir mensagens SMS fraudulentas, uma tática agora conhecida como "smishing" – um termo derivado da combinação das palavras "SMS” e "phishing." Golpistas se passam por remetentes legítimos e exploram como as mensagens SMS são exibidas, permitindo que insiram mensagens maliciosas em conversas existentes. Isso faz com que suas fraudes pareçam mais autênticas, enganando os usuários a chamar o “suporte ao cliente”, revelando informações sensíveis, clicando em links de phishing ou realizando transferências que resultam em perda de ativos.

Para combater isso, a Binance estendeu sua ferramenta de código Anti-Phishing para SMS, acrescentando assim uma camada extra de segurança para os usuários. Ao incorporar um código anti-phishing único nas mensagens SMS da Binance, tornamos significativamente mais difícil para os golpistas enganarem você. Continue lendo para descobrir o que exatamente é smishing e como utilizar corretamente nosso código Anti-Phishing.

Como as Fraudes de Smishing Alvo Usuários de Cripto

Smishing torna mais difícil identificar mensagens fraudulentas, aumentando o risco de engano e perda de fundos. Veja como essa fraude pode se desenrolar:

O Disfarce: A vítima recebe um SMS sobre atividade suspeita na conta, parecendo vir de um provedor confiável como a Binance. Como os sistemas SMS agrupam mensagens de quem parece ser o mesmo remetente, o alerta falso se mistura com textos legítimos, fazendo parecer autêntico. A mensagem urge a vítima a ligar para um número para "proteger" sua conta.

A Armadilha: Uma vez que a vítima liga, os golpistas instruem a mover fundos para uma carteira “segura” – uma controlada pelos golpistas. Eles fornecem uma frase-semente via e-mail, outro SMS, um site falso ou até mesmo durante a chamada. Acreditando que seus fundos estão seguros, a vítima realiza a transferência, apenas para que os golpistas drenem imediatamente a carteira, resultando em uma perda.

Para uma análise mais profunda sobre essa ameaça, confira “Segurança de Carteiras Web3: Fuja de Aplicativos de Carteiras Falsos e Smishing.”

Não Caia na Armadilha: O Código Anti-Phishing Está Aqui para Manter Você Seguro

Para aumentar a segurança e combater fraudes de smishing, estendemos o uso do recurso Código Anti-Phishing para comunicações SMS. Anteriormente disponível para e-mails, esses identificadores únicos definidos pelo usuário ajudam a verificar a autenticidade das mensagens da Binance. Agora, quando você receber um SMS nosso, ele incluirá seu código personalizado – conhecido apenas por você – permitindo que você confirme que a mensagem é legítima.

O que é o Código Anti-Phishing da Binance?

O código Anti-Phishing da Binance adiciona uma camada extra de segurança à conta, permitindo que você defina um código único que aparecerá em todos os e-mails e SMS legítimos da Binance, ajudando você a verificar mensagens e evitar phishing ou smishing. Se o código estiver ausente ou não corresponder ao que você configurou, trate-o como suspeito e relate-o imediatamente via Suporte da Binance. Você pode configurar o código através do aplicativo ou site, e é recomendado atualizá-lo regularmente, especialmente se você achar que pode ter sido exposto.

Como Configurar Seu Código Anti-Phishing SMS da Binance (Passo a Passo)

Método 1 – Configurar via aplicativo da Binance

  1. Abra seu aplicativo Binance e toque no ícone de menu.

  2. Toque no ícone do seu perfil para acessar [Informações da Conta], depois vá para [Segurança].

  1. Sob [Segurança], toque em [Código Anti-Phishing], depois em [Criar].

    

  1. Insira um código de sua escolha e toque em [Enviar]. Escolha um código que seja fácil para você reconhecer, mas difícil para os outros adivinharem.

  1. Complete a verificação via seu 2FA ou chave de acesso para ativar seu código anti-phishing.

Método 2 – Configurar via Site da Binance

  1. Faça login na sua conta Binance e passe o mouse sobre o ícone [Perfil].

  2. Clique em [Conta] no menu suspenso.

  3. Clique em [Segurança] e role para baixo até a seção [Segurança Avançada].

  4. Clique em [Habilitar] ao lado da seção [Código Anti-Phishing].

  1. Clique em [Criar] para começar.

  1. Insira um código anti-phishing que você deseja e clique em [Enviar].

  1. Complete a verificação via seu 2FA ou chave de acesso para ativar seu código anti-phishing.

Uma vez que você tenha verificado via seu código 2FA ou uma chave de acesso, você terá criado seu código anti-phishing. Uma vez configurado, todas as mensagens SMS e e-mails legítimos da Binance incluirão seu Código Anti-Phishing personalizado.

Se você receber uma mensagem, verifique se o código dentro corresponde ao que você configurou. Se corresponder, a mensagem é legítima. Se não, é provável que seja uma fraude. Na captura de tela acima, mensagens SMS legítimas contendo o código correto estão marcadas em verde, enquanto as fraudulentas sem estão marcadas em vermelho.

O mesmo processo de verificação se aplica a e-mails – sempre confirme a legitimidade verificando seu código antes de tomar qualquer ação.

Como Proteger-se de Fraudes de Smishing

Embora o uso de Códigos Anti-Phishing possa fortalecer significativamente a segurança, sua melhor defesa é permanecer vigilante e adotar hábitos inteligentes. Veja como você pode proteger ainda mais seus ativos:

Mantenha-se Cético

Mensagens inesperadas que exigem ação imediata ou solicitam informações pessoais devem sempre levantar uma bandeira vermelha. Golpistas dependem da urgência para pressionar as vítimas a cometerem erros. Portanto, pause, verifique e pense antes de agir. Observe que receber um SMS ou chamada falsa não significa necessariamente que sua conta Binance foi invadida.

Verifique Antes de Confiar: Como Checar se um SMS da Binance é Real

Quando tiver dúvidas, sempre verifique. Verifique a fonte da mensagem: Sempre confirme URLs e contas de redes sociais através da nossa ferramenta Binance Verify ou entre em contato com nossa equipe de suporte ao cliente em nossa plataforma oficial para esclarecimentos. Uma rápida verificação pode salvá-lo de cair na armadilha de um golpista.

Quando tiver dúvidas, verifique primeiro. Sempre confirme URLs e contas de redes sociais através da Binance Verify ou entre em contato com o suporte ao cliente através dos nossos canais oficiais para verificar. Uma rápida verificação pode evitar que você caia em uma fraude. Abaixo estão duas outras maneiras de verificar.

1. Verifique as Ações da Conta via Registro de Segurança

Golpistas podem enviar mensagens falsas indicando ações como login, retirada ou vinculação a API em sua conta. Sempre verifique seu registro de segurança através das seguintes rotas, especialmente se você não reconhecer a ação:

  • App: [Perfil] - [Informações da Conta] - [Segurança] - [Atividades da Conta]

  • Site: [Perfil] - [Conta] - [Segurança] - [Dispositivos e Atividades]

2. Verifique o SMS via Chatbot da Binance

Você pode enviar uma captura de tela do SMS para o nosso chatbot para verificar se é genuíno.

No App da Binance

image

Na Web da Binance

Mesmo que uma mensagem pareça legítima, nunca clique em nenhum link em mensagens SMS. Em vez disso, digite manualmente a URL do site oficial em seu navegador para garantir que você está acessando a plataforma correta.

Relate Mensagens Suspeitas

Ajude-nos a combater fraudes relatando mensagens suspeitas ao suporte ao cliente da Binance e ao seu provedor de serviços móveis. Seu relato pode prevenir que outros se tornem vítimas.

Ao permanecer alerta e verificar cada interação, você pode enganar os golpistas e manter seus ativos seguros.

Mantenha-se Alerta e Informado

As táticas de smishing estão em constante evolução, tornando crucial estar à frente dos golpistas. Mantenha-se atualizado sobre as últimas técnicas de fraude e as melhores práticas de segurança através da Binance Academy. Para uma análise mais aprofundada sobre fraudes comuns, explore nossa série de segurança. Esses recursos o ajudarão a reconhecer e evitar tentativas de smishing, garantindo que você esteja um passo à frente de ameaças potenciais.

Considerações Finais

Sua segurança começa com você. Golpistas se aproveitam de usuários desavisados, refinando constantemente suas táticas para contornar defesas. Mantenha-se informado, cauteloso e aproveite ao máximo recursos de segurança como o Código Anti-Phishing. Quanto mais camadas de proteção você configurar, mais difícil se torna para os golpistas terem sucesso.                           

Leitura Adicional

  • O que é um Código Anti-Phishing e Como Configurá-lo na Binance?

  • Identificando Ataques de Spoofing de SMS

  • Proteja Seu Cripto de Ataques de Spoofing de SMS