Phishing-hyökkäykset Binance-käyttäjiä kohtaan
Binance on varoittanut kryptovaluuttojen käyttäjiä 3. syyskuuta phishing-hyökkäysten lisääntymisestä, joissa tekstiviestit naamioidaan tilin turvallisuusvaroituksiksi. Pörssi kertoi, että huijarit lähettivät viestejä, joissa väitettiin, että tilin asetuksia oli muutettu tai että epäilyttävää kirjautumistoimintaa oli tapahtunut.
Huijariviestit ja niiden tunnistaminen
Viestit sisältävät lyhennettyjä linkkejä ja ohjaavat vastaanottajia ”vahvistamaan” tai ”turvaamaan” tilinsä. Binance ei paljastanut, kuinka monta käyttäjää sai viestejä, eikä se antanut tietoa viimeisimmän kampanjan aiheuttamista tappioista. Huijariviestit on suunniteltu näyttämään virallisilta Binance-ilmoituksilta ja ne varoittavat yleisesti odottamattomasta kirjautumisesta, muuttuneista tiliasetuksista tai muista oletetuista turvallisuusongelmista, jotka vaativat välitöntä toimintaa.
”Olemme äskettäin havainneet phishing-hyökkäysten lisääntymistä, jotka kohdistuvat kryptokäyttäjiin,” Binance sanoi.
Suojautuminen huijauksilta
Käyttäjien tulisi oppia tunnistamaan yleiset varoitusmerkit ja ottaa kolme käytännön askelta suojataksesi tiliäsi. Linkit voivat ohjata vastaanottajia verkkosivustoille, jotka on luotu jäljittelemään Binance:n kirjautumis- tai tilin vahvistussivuja. Huijarit voivat sitten yrittää kerätä salasanoja, todennuskoodeja tai muita tietoja, joita tarvitaan uhrin tilille pääsemiseksi.
Binance on todennut, että se ei koskaan pyydä asiakkaita klikkaamaan linkkiä tekstiviestissä tilin vahvistamiseksi tai turvaamiseksi. Käyttäjien, jotka saavat odottamattomia viestejä, tulisi sen sijaan avata virallinen Binance-sovellus tai syöttää pörssin osoite suoraan selaimeensa.
Vahvistus ja turvallisuusasetukset
Asiakkaat voivat myös käyttää Binance Verify -palvelua tarkistaakseen, kuuluuko verkkosivuston osoite, sähköpostiosoite, puhelinnumero, sosiaalisen median tili tai muu yhteystieto pörssille. Vahvistus tulisi tehdä ennen kuin käyttäjät syöttävät tilitietoja tai ottavat yhteyttä keneenkään, joka esitetään asiakastukena.
Käyttäjien tulisi välttää lisäviestintää lähettäjän kanssa tai salasanojen, palautuslauseiden ja todennuskoodejen antamista. Binance neuvoi käyttäjiä aktivoimaan nostosoitot-valkoisen listan. Tämä ominaisuus rajoittaa nostot tilinhaltijan hyväksymiin lompakko-osoitteisiin, luoden toisen esteen, jos hyökkääjä saa kirjautumistiedot.
Lisätoimenpiteet ja suositukset
Pörssi julkaisi erillisen oppaan, jossa selitetään, kuinka asiakkaat voivat aktivoida ja hallita valkoista listaa. Käyttäjien tulisi suojata pääsy sähköpostitiliin ja todennusmenetelmään, jota käytetään muutosten hyväksymiseen, sillä hyökkääjät voivat myös kohdistaa näihin palveluihin.
Binance suositteli myös anti-phishing-koodin aktivoimista. Kun se on määritetty, lailliset Binance-sähköpostit sisältävät käyttäjän valitseman henkilökohtaisen koodin. Sähköposti ilman oikeaa koodia voi olla huijauksellinen, vaikka asiakkaiden tulisi silti tarkistaa sen lähettäjä ja kohdelinkit.
Automatisoidut järjestelmät ja tulevaisuuden toimet
Binance käyttää myös automatisoituja järjestelmiä epäilyttävän käyttäytymisen havaitsemiseksi kirjautumisten, kaupankäynnin ja nostojen aikana. Pörssi on aiemmin sanonut, että yli 100 tekoälymallia tukee sen petostentorjuntatoimia. Liittyvän crypto.news-raportoinnin mukaan Binance on liittänyt kahdeksankertaisen vähennyksen phishingin onnistumisasteeseen näihin järjestelmiin.
Alustakontrollit eivät voi estää jokaista menetystä, kun asiakkaat vapaaehtoisesti antavat tunnistetietojaan tai hyväksyvät siirtoja saadessaan harhaanjohtavia ohjeita. Nostovalkoiset listat, salasanat ja sovelluspohjainen todennus voivat lisätä esteitä, mutta käyttäjien on silti vahvistettava odottamattomat viestit itsenäisesti.
Binance suosittelee ottamaan yhteyttä tukeen vain virallisen sovelluksen tai verkkosivuston kautta, erityisesti epäilyttävän linkin avaamisen jälkeen.
Historialliset tapaukset ja tulevaisuuden näkymät
Binance:n esiintyminen tekstiviestien kautta ei ole uutta. Hongkongin poliisi kertoi, että 11 käyttäjää menetti noin 446 000 dollaria vuonna 2023 kampanjassa, jossa he saivat viestejä, jotka uhkasivat deaktivoida heidän tilinsä, elleivät he suorittaneet vahvistusta. Uhrit seurasivat huijariviesteissä olevia linkkejä.
Heinäkuussa 2026 Hongkongin arvopaperi- ja futuurikomissio määräsi lisensoidut kryptopörssit ja välittäjät korvaamaan SMS-, sähköposti- tai sovelluspohjaisiin kertakäyttökoodeihin perustuvan todennuksen. Uudet standardit vaativat phishing-kestäviä todennusmenetelmiä 12 kuukauden kuluessa.
Binance:n viimeisin varoitus ei määrittele määräaikaa, tutkimusta tai sääntelytoimia. Kampanja on edelleen tilin turvallisuuskysymys, ja käyttäjiä kehotetaan vahvistamaan viestintä ja ottamaan yhteyttä viralliseen tukeen, jos he ovat paljastaneet tietoja tai seuranneet epäilyttävää linkkiä.