Golpes p2p da Binance, phishing da Binance

Десятки пользователей Binance сообщают о получении тревожной волны фишинговых текстовых сообщений, которые выглядят подлинными. Эти сообщения даже соответствуют номеру телефона и папке SMS, которые они регулярно видят для официальных обновлений от Binance.

Почти все фишинговые тексты, изученные BeInCrypto, имеют одинаковую формулировку и формат. Это заставляет нас думать, что специфический угрозный актор или преступная группа нацеливается на пользователей Binance с помощьюSophisticated phishing campaign.

Целевая фишинговая кампания против пользователей Binance

Сообщения часто предупреждают о несанкционированной активности на счетах пользователей, например, о добавлении нового устройства для двухфакторной аутентификации.

Чаще всего фишинговые сообщения следуют с текстом о неожиданном сопоставлении API Binance с Ledger Live. Получатели затем призываются позвонить по указанному номеру телефона.

Некоторые целевые пользователи утверждают, что эти тексты появляются в одном разговоре с их законными уведомлениями от Binance. Это создает путаницу и заставляет их реагировать. Расследования BeInCrypto показывают рост жалоб потребителей в X (бывший Twitter).

binance phishing smsПользователь Binance поделился SMS, полученным на прошлой неделе с BeInCrypto

Многие пользователи говорят, что были удивлены, потому что сообщения мошенников пришли с того же идентификатора отправителя, который использует Binance для подлинных уведомлений.

Тем временем преступники, стоящие за этой кампанией, похоже, зарабатывают на публично сообщенных утечках данных пользователей Binance на форумах темной сети.

В прошлом месяце около 230 тысяч комбинированных записей пользователей Binance и Gemini, предположительно, появились на продаже в темной сети. Эксперты по безопасности предполагают, что эти утечки произошли через фишинг, а не в результате прямых нарушений системы.

Подозреваемая группа угроз, вероятно, использует утеченные данные — имена, номера телефонов и электронные адреса — чтобы создавать целевые сообщения, создающие иллюзию законности.

Помните, что даже если вам приходит сообщение по «официальному» каналу SMS от @binance, НИКОГДА не следует нажимать на любые ссылки или обращать внимание на то, что вам отправляют.

Binance никогда не отправит вам такие сообщения.

Хотите узнать, как действовать, или просто то, что я сделал, увидев это… pic.twitter.com/plcTc88VlT

— Ingeniero Seed Ph. (Официальный) (@IngenieroSeed) 11 апреля 2025 года

Кроме того, в попытках фишинга часто наблюдается срочный вопрос «это не вы?». Это побуждает получателей звонить на встроенный телефонный номер вместо того, чтобы просто нажимать на ссылку.

Этот метод обходит наиболее распространенный сценарий фишинговых ссылок в SMS.

Binance расширяет код противодействия фишингу для SMS

В эксклюзивном электронном письме для BeInCrypto директор по безопасности Binance Джимми Су ответил на эти находки. Су подтвердил осведомленность компании о росте случаев смишинга.

«Мы осведомлены о росте случаев смишинга, когда фишинговые мошенники выдают себя за нас и других законных отправителей через SMS. Эти мошенничества выглядят более аутентично, обманывая пользователей на раскрытие чувствительной информации, нажатие на фишинговые ссылки или выполнение перевода, что приводит к потере активов». Директор по безопасности Binance сообщил BeInCrypto.

Су также сообщил, что Binance расширила свой Код противодействия фишингу для SMS. Эта функция изначально была предложена для электронных писем.

Код — это идентификатор, заданный пользователем, который появляется в официальных сообщениях от Binance, облегчая получателям распознавать подлинные уведомления и избегать мошенников.

«Внедряя уникальный Код противодействия фишингу в SMS от Binance, мы значительно усложняем мошенникам обман пользователей», — сказал Су.

Код противодействия фишингу был внедрен во всех лицензированных юрисдикциях, где работает Binance.

Кроме того, согласно Binance, как зарегистрированные, так и незарегистрированные пользователи сообщили о получении подозрительных текстов.

Таким образом, злоумышленники могут использовать базы данных, которые включают номера телефонов людей, которые не активно используют Binance.

Предупреждение о безопасности: остерегайтесь поддельных сайтов, выдающих себя за https://t.co/AZwoBOgsqS.

Мошенники используют похожие сайты для кражи ваших учетных данных.

🔸Мы никогда не попросим вас о вашем пароле или MFA-коде вне нашего сайта.
🔸Всегда проверяйте URL перед входом в систему.
🔸QR-коды всегда… pic.twitter.com/xX6ahKtm3t

— Binance.US 🇺🇸 (@BinanceUS) 11 апреля 2025 года

BeInCrypto советует пользователям принимать дополнительные меры, такие как проверка транзакций непосредственно через официальное приложение или сайт Binance, использование многофакторной аутентификации и никогда не делиться учетными данными по телефону.

Настоятельно рекомендуется сообщать о подозрительных сообщениях в команду поддержки Binance.

Люди поощряются подтверждать официальные коммуникации, проверяя Код противодействия фишингу и тщательно проверяя любые запросы на звонок по предоставленным номерам телефонов в непрошенных сообщениях.

Статья «Киберпреступники нацеливаются на пользователей Binance с новым фишингом через SMS» впервые появилась на BeInCrypto Brasil.