Golpes p2p da Binance, phishing da Binance

Hàng chục người dùng Binance báo cáo nhận được một làn sóng đáng lo ngại các tin nhắn lừa đảo qua SMS có vẻ hợp pháp. Những tin nhắn này thậm chí còn khớp với số điện thoại và hộp thư SMS mà họ thường thấy để cập nhật chính thức từ Binance.

Hầu hết các tin nhắn lừa đảo được BeInCrypto xem xét đều có cùng nội dung và định dạng. Điều này khiến chúng tôi tin rằng một tác nhân đe dọa cụ thể hoặc nhóm tội phạm đang nhắm mục tiêu người dùng Binance với một chiến dịch lừa đảo tinh vi.

chiến dịch lừa đảo nhắm vào người dùng Binance

Các tin nhắn thường cảnh báo về các hoạt động không được ủy quyền trên tài khoản của người dùng, chẳng hạn như một thiết bị xác thực hai yếu tố mới được thêm vào.

Thường thì, các tin nhắn lừa đảo sẽ theo sau với một văn bản về việc ghép nối không mong đợi API của Binance với Ledger Live. Các người nhận sau đó được khuyến khích gọi đến một số điện thoại được cung cấp.

Một số người dùng mục tiêu cho biết rằng những tin nhắn này xuất hiện trong cùng một cuộc trò chuyện với các thông báo hợp pháp của Binance. Điều này tạo ra sự nhầm lẫn và khiến họ tương tác. Các cuộc điều tra của BeInCrypto tiết lộ sự gia tăng các khiếu nại của người tiêu dùng trên X (Twitter cũ).

binance phishing smsMột người dùng Binance đã chia sẻ SMS nhận được trong tuần trước với BeInCrypto

Nhiều người dùng cho biết họ đã bị sốc vì các tin nhắn lừa đảo xuất phát từ cùng một ID người gửi mà Binance sử dụng cho các thông báo hợp pháp.

Trong khi đó, những kẻ tội phạm đứng sau chiến dịch này dường như đang tận dụng các rò rỉ dữ liệu người dùng Binance đã được báo cáo công khai trên các diễn đàn dark web.

Trong tháng trước, khoảng 230.000 hồ sơ kết hợp của người dùng Binance và Gemini được cho là đã xuất hiện để bán trên dark web. Các chuyên gia an ninh cho rằng những rò rỉ này đã xảy ra qua các cuộc tấn công lừa đảo thay vì vi phạm trực tiếp hệ thống.

Nhóm nghi ngờ các tác nhân đe dọa có thể đang sử dụng thông tin bị rò rỉ—tên, số điện thoại và email—để tạo ra các tin nhắn nhắm mục tiêu mang lại ấn tượng về tính hợp pháp.

Hãy nhớ rằng mặc dù bạn nhận được một tin nhắn qua kênh "chính thức" SMS của @binance, bạn KHÔNG BAO GIỜ nên nhấp vào bất kỳ liên kết nào hoặc để ý đến những gì họ gửi cho bạn.

Binance sẽ không bao giờ gửi cho bạn loại tin nhắn đó.

Bạn có muốn biết cách hành động hoặc đơn giản là những gì tôi đã làm khi thấy điều đó… pic.twitter.com/plcTc88VlT

— Kỹ sư Seed Ph. (Chính thức) (@IngenieroSeed) ngày 11 tháng 4 năm 2025

Hơn nữa, mẫu được thấy trong các nỗ lực lừa đảo thường liên quan đến một câu hỏi khẩn cấp “không phải bạn sao?”. Điều này khiến các người nhận gọi đến một đường dây điện thoại được nhúng thay vì chỉ nhấp vào một liên kết.

Phương pháp này tránh được kịch bản phổ biến nhất của các liên kết lừa đảo qua SMS.

Binance mở rộng mã chống lừa đảo cho SMS

Trong một email độc quyền gửi đến BeInCrypto, Giám đốc An ninh của Binance, Jimmy Su, đã phản hồi về những phát hiện này. Su xác nhận rằng công ty nhận thức được sự gia tăng các sự cố lừa đảo qua SMS.

“Chúng tôi nhận thức được sự gia tăng các trò lừa đảo smishing, trong đó những kẻ lừa đảo đang giả mạo chúng tôi và các người gửi hợp pháp khác qua SMS. Những trò lừa đảo này có vẻ xác thực hơn, khiến người dùng tiết lộ thông tin nhạy cảm, nhấp vào các liên kết lừa đảo hoặc thực hiện chuyển khoản dẫn đến mất tài sản.” Giám đốc An ninh của Binance đã nói với BeInCrypto.

Su còn tiết lộ rằng Binance đã mở rộng Mã Chống Lừa Đảo của mình cho SMS. Tính năng này đã được cung cấp cho email.

Mã là một định danh do người dùng xác định xuất hiện trong các tin nhắn chính thức của Binance, giúp người nhận dễ dàng nhận ra các thông báo hợp pháp và tránh những kẻ mạo danh.

“Bằng cách tích hợp một mã Chống Lừa Đảo duy nhất vào các tin nhắn SMS của Binance, chúng tôi đang làm cho việc lừa đảo người dùng của chúng tôi trở nên khó khăn hơn,” Su nói.

Mã Chống Lừa Đảo đã được triển khai ở tất cả các khu vực có giấy phép mà Binance hoạt động.

Hơn nữa, theo Binance, cả người dùng đã đăng ký và chưa đăng ký đều báo cáo nhận được các tin nhắn nghi ngờ.

Do đó, những kẻ tấn công có thể đang tận dụng các cơ sở dữ liệu bao gồm số điện thoại của những cá nhân không sử dụng Binance một cách chủ động.

Cảnh báo an ninh: Cảnh giác với các trang web giả mạo https://t.co/AZwoBOgsqS.

Các kẻ lừa đảo đang sử dụng các trang web giống hệt để đánh cắp thông tin đăng nhập của bạn.

🔸Chúng tôi sẽ không bao giờ yêu cầu mật khẩu hoặc mã MFA của bạn ở ngoài trang web của chúng tôi.
🔸Luôn kiểm tra URL trước khi đăng nhập.
🔸Mã QR nên luôn… pic.twitter.com/xX6ahKtm3t

— Binance.US 🇺🇸 (@BinanceUS) ngày 11 tháng 4 năm 2025

BeInCrypto khuyên người dùng áp dụng các biện pháp bổ sung, chẳng hạn như xác minh giao dịch trực tiếp qua ứng dụng hoặc trang web chính thức của Binance, sử dụng xác thực đa yếu tố và không bao giờ chia sẻ thông tin đăng nhập qua điện thoại.

Rất được khuyến nghị để báo cáo các tin nhắn nghi ngờ cho đội ngũ hỗ trợ của Binance.

Các cá nhân được khuyến khích xác nhận các thông tin liên lạc chính thức bằng cách kiểm tra Mã Chống Lừa Đảo và xem xét kỹ lưỡng bất kỳ yêu cầu nào để gọi đến các số điện thoại được cung cấp trong các tin nhắn không mong muốn.

Bài viết Cibercriminosos nhắm vào người dùng Binance với trò lừa đảo lừa đảo qua SMS đã được nhìn thấy lần đầu tiên trên BeInCrypto Brasil.