Некоторые пользователи Binance сообщили, что стали жертвами мошеннической SMS-атаки. Мошенническое сообщение появилось в официальной цепочке сообщений Binance, что сделало его почти неотличимым от законной информации.
Пользователь Сообщает о Мошенничестве Binance
Один из пользователей, Джо Чжоу, поделился своим опытом в посте на LinkedIn, сказав: "Я хочу сообщить о недавнем мошенничестве, связанном с инцидентом Bybit и Binance."
Чжоу описывает, как он получил SMS от того же номера Binance, с которого он обычно получает код подтверждения. Сообщение утверждало, что его аккаунт был доступен из Северной Кореи. Устранение последствий недавнего инцидента с Bybit вызвало у него страх, и он позвонил по указанному номеру.
Звонок был принят инструктором, который помог ему настроить кошелек SafePal, сказав, что это партнер Binance, и сославшись на статью в поддержку своего утверждения. Этот человек постоянно спрашивал о средствах на его счете и просил перевести все их для расследования.
Следуя инструкциям, Чжоу настроил кошелек и начал выводить средства с Binance. Однако вскоре он заподозрил неладное и связался с знакомым из биржи, который подтвердил, что это мошенничество.
Затем пользователь попытался восстановить свои деньги, переведя их из кошелька, но мошенник начал конкурировать с ним за перемещение активов. В конечном итоге у Чжоу закончились газовые сборы. Когда он попытался обменять ETH на сборы, его баланс был очищен.
Атака произошла всего через несколько дней после того, как Bybit был взломан, что привело к потере почти 1,5 миллиарда долларов в ETH из его холодного кошелька. Аналитики блокчейна и ФБР определили, что организацией хакеров, вероятно, является северокорейская группа Lazarus.
Сложная Фальсификация Атаки
Директор по информационной безопасности (CISO) SlowMist проанализировал нарушение, заявив, что оно связано с сложным методом. Он сообщил, что его друг также получил точно такое же мошенническое сообщение и поделился скриншотом, показывающим точно используемое мошенничество.
По его словам, одна из возможностей заключается в том, что мошенник подделал официальный источник информации с помощью фальсификации, используя технические методы для манипулирования номером телефона отправителя и встраивания текстовых сообщений в официальные беседы.
Кроме того, они могут использовать уязвимости SMS-шлюза или проводить атаки на цепочку поставок, компрометируя шлюз, нацеливаясь на операторов или сторонних поставщиков или сотрудничая с поставщиками SMS, чтобы подделать официальные ответы, что делает их обнаружение трудным.
Мошенничество в Интернете по-прежнему является серьезной угрозой для пользователей криптовалют. Компания по безопасности Blockchain Scam Sniffer сообщила, что такие мошенничества вытащили 10,25 миллиона долларов у 9 220 жертв в январе. Хотя эта цифра снизилась на 56% по сравнению с потерями в 23,58 миллиона долларов в декабре, в отчете отмечается, что мошенники развивают и внедряют более сложные методы.
