Binance a averti les utilisateurs de cryptomonnaies le 3 septembre concernant une augmentation des attaques de phishing impliquant des SMS déguisés en alertes de sécurité de compte.
Résumé
- Binance a averti les utilisateurs de SMS de phishing déguisés en alertes de sécurité urgentes contenant des liens malveillants raccourcis.
- La plateforme a déclaré qu'elle ne demande jamais aux clients de vérifier ou de sécuriser leurs comptes via des liens dans les SMS.
- Les utilisateurs peuvent vérifier les communications suspectes via Binance Verify avant de répondre ou de saisir toute information de compte.
- Les listes blanches d'adresses de retrait limitent les transferts aux destinations approuvées par les titulaires de compte avant toute demande de retrait.
- Binance n'a divulgué ni le nombre de victimes ni les pertes financières spécifiquement liées à son dernier avertissement de phishing.
La plateforme a déclaré que les fraudeurs envoyaient des messages prétendant que les paramètres du compte avaient été modifiés ou qu'une activité de connexion suspecte avait eu lieu. Les messages incluent des liens raccourcis et dirigent les destinataires vers des pages pour « vérifier » ou « sécuriser » leurs comptes.
Binance n'a pas divulgué combien d'utilisateurs ont reçu les messages. Elle n'a pas non plus fourni de chiffre pour les pertes spécifiquement liées à la dernière campagne.
Les SMS de phishing de Binance créent une fausse urgence
Les messages frauduleux sont conçus pour ressembler à des notifications officielles de Binance. Ils avertissent généralement d'une connexion inattendue, de paramètres de compte modifiés ou d'un autre problème de sécurité supposé nécessitant une action immédiate.
Les liens peuvent diriger les destinataires vers des sites Web créés pour imiter les pages de connexion ou de vérification de compte de Binance. Les fraudeurs peuvent alors tenter de collecter des mots de passe, des codes d'authentification ou d'autres informations nécessaires pour accéder au compte de la victime.
« Nous avons récemment observé une augmentation des attaques de phishing ciblant les utilisateurs de cryptomonnaies », a déclaré Binance, sans quantifier cette augmentation.
Cet avertissement fait suite à des campagnes antérieures utilisant le nom de la plateforme. En 2025, la police fédérale australienne a déclaré que des fraudeurs avaient envoyé des messages usurpés qui apparaissaient dans les fils de discussion Binance existants. Comme précédemment rapporté, ces messages prétendaient faussement que les comptes des clients avaient été compromis.
Binance affirme que les liens dans les SMS ne doivent pas être fiables
Binance a déclaré qu'elle ne demandera jamais aux clients de cliquer sur un lien dans un SMS pour vérifier ou sécuriser un compte. Les utilisateurs qui reçoivent des messages inattendus devraient plutôt ouvrir l'application officielle Binance ou saisir directement l'adresse de la plateforme.
Trois contrôles de compte peuvent limiter les pertes dues au phishing
Binance a conseillé aux utilisateurs d'activer sa liste blanche d'adresses de retrait. Cette fonctionnalité limite les retraits aux adresses de portefeuille approuvées par le titulaire du compte, créant ainsi une barrière supplémentaire si un attaquant obtient les identifiants de connexion.
La plateforme a publié un guide séparé expliquant comment les clients peuvent activer et gérer la liste blanche. Les utilisateurs doivent sécuriser l'accès à leur compte de messagerie et à la méthode d'authentification utilisée pour approuver les modifications, car les attaquants peuvent également cibler ces services.
Binance a également recommandé d'activer son code anti-phishing. Une fois configuré, les e-mails légitimes de Binance incluent un code personnalisé choisi par l'utilisateur. Un e-mail sans le code correct peut être frauduleux, bien que les clients doivent également vérifier son expéditeur et les liens de destination.
La protection s'applique aux e-mails plutôt qu'aux SMS ordinaires. Les instructions de Binance expliquent comment les utilisateurs peuvent créer et mettre à jour le code via leurs paramètres de sécurité de compte.
Binance utilise également des systèmes automatisés pour détecter les comportements suspects lors des connexions, des transactions et des retraits. La plateforme a précédemment déclaré que plus de 100 modèles d'intelligence artificielle soutiennent ses contrôles antifraude. Selon le rapport connexe de crypto.news, Binance a attribué à ces systèmes une réduction de huit fois des taux de réussite du hameçonnage.
Les contrôles de la plateforme ne peuvent pas empêcher toutes les pertes lorsque les clients fournissent volontairement leurs identifiants ou approuvent des transferts après avoir reçu des instructions trompeuses. Les listes blanches de retrait, les clés d'accès et l'authentification basée sur une application peuvent ajouter des barrières, mais les utilisateurs doivent toujours vérifier indépendamment les communications inattendues. Binance recommande de contacter le support uniquement via son application officielle ou son site Web, en particulier après avoir ouvert un lien suspect.
Les escroqueries antérieures montrent comment l'usurpation d'identité cause des pertes
L'usurpation d'identité de Binance par SMS n'est pas nouvelle. La police de Hong Kong a déclaré que 11 utilisateurs ont perdu environ 446 000 dollars lors d'une campagne en 2023 après avoir reçu des messages menaçant de désactiver leurs comptes à moins qu'ils ne terminent la vérification. Les victimes ont suivi des liens contenus dans des messages frauduleux.
En juillet 2026, la Securities and Futures Commission de Hong Kong a ordonné aux plateformes de cryptomonnaies et aux courtiers agréés de remplacer l'authentification basée sur les SMS, les e-mails ou les codes à usage unique générés par application. Les nouvelles normes exigent des méthodes d'authentification résistantes au hameçonnage dans les 12 mois.






