Binance ostrzegł użytkowników kryptowalut 3 września przed wzrostem ataków phishingowych z wykorzystaniem wiadomości tekstowych podszywających się pod alerty bezpieczeństwa konta.
Podsumowanie
- Binance ostrzegł użytkowników przed phishingowymi SMS-ami podszywającymi się pod pilne alerty bezpieczeństwa zawierające skrócone złośliwe linki.
- Giełda oświadczyła, że nigdy nie prosi klientów o weryfikację lub zabezpieczenie kont przez linki w wiadomościach tekstowych.
- Użytkownicy mogą sprawdzać podejrzane komunikaty przez Binance Verify przed odpowiedzią lub podaniem jakichkolwiek informacji o koncie.
- Listy dozwolonych adresów wypłat ograniczają transfery do miejsc zatwierdzonych przez posiadaczy kont przed jakąkolwiek prośbą o wypłatę.
- Binance nie ujawnił liczby ofiar ani strat finansowych związanych konkretnie z najnowszym ostrzeżeniem phishingowym.
Giełda poinformowała, że oszuści wysyłali wiadomości twierdzące, że ustawienia konta zostały zmienione lub że miała miejsce podejrzana aktywność logowania. Wiadomości zawierają skrócone linki i kierują odbiorców do „weryfikacji” lub „zabezpieczenia” swoich kont.
Binance nie ujawnił, ilu użytkowników otrzymało wiadomości. Nie podał również żadnych danych dotyczących strat związanych konkretnie z najnowszą kampanią.
Phishingowe SMS-y Binance tworzą fałszywą pilność
Oszukańcze wiadomości są zaprojektowane tak, aby przypominać oficjalne powiadomienia Binance. Zwykle ostrzegają przed nieoczekiwanym logowaniem, zmienionymi ustawieniami konta lub innym rzekomym problemem bezpieczeństwa wymagającym natychmiastowego działania.
Linki mogą kierować odbiorców do stron internetowych stworzonych w celu imitowania stron logowania lub weryfikacji konta Binance. Oszuści mogą następnie próbować zebrać hasła, kody uwierzytelniające lub inne informacje potrzebne do uzyskania dostępu do konta ofiary.
„Ostatnio zaobserwowaliśmy wzrost ataków phishingowych wymierzonych w użytkowników kryptowalut” – powiedział Binance, nie podając skali wzrostu.
Ostrzeżenie następuje po wcześniejszych kampaniach wykorzystujących nazwę giełdy. W 2025 roku Australijska Policja Federalna poinformowała, że oszuści wysyłali sfałszowane wiadomości, które pojawiały się w istniejących wątkach wiadomości Binance. Jak wcześniej informowano, te wiadomości fałszywie twierdziły, że konta klientów zostały naruszone.
Binance mówi, że linkom w SMS-ach nie należy ufać
Binance oświadczył, że nigdy nie poprosi klientów o kliknięcie linku w wiadomości tekstowej w celu weryfikacji lub zabezpieczenia konta. Użytkownicy, którzy otrzymają nieoczekiwane wiadomości, powinni zamiast tego otworzyć oficjalną aplikację Binance lub bezpośrednio wpisać adres giełdy.
Trzy kontrolki konta mogą ograniczyć straty phishingowe
Binance zalecił użytkownikom włączenie listy dozwolonych adresów wypłat. Funkcja ogranicza wypłaty do adresów portfela zatwierdzonych przez posiadacza konta, tworząc kolejną barierę, jeśli atakujący uzyska dane logowania.
Giełda opublikowała osobny przewodnik wyjaśniający, jak klienci mogą aktywować listę dozwolonych i zarządzać nią. Użytkownicy powinni zabezpieczyć dostęp do konta e-mail i metody uwierzytelniania używanej do zatwierdzania zmian, ponieważ atakujący mogą również celować w te usługi.
Binance zalecił również aktywację kodu antyphishingowego. Po skonfigurowaniu legalne e-maile Binance zawierają spersonalizowany kod wybrany przez użytkownika. E-mail bez prawidłowego kodu może być oszukańczy, chociaż klienci powinni również sprawdzić jego nadawcę i linki docelowe.
Ochrona dotyczy poczty e-mail, a nie zwykłych wiadomości tekstowych. Instrukcje Binance wyjaśniają, jak użytkownicy mogą utworzyć i zaktualizować kod za pomocą ustawień bezpieczeństwa konta.
Binance wykorzystuje również zautomatyzowane systemy do wykrywania podejrzanych zachowań podczas logowania, handlu i wypłat. Giełda wcześniej poinformowała, że ponad 100 modeli sztucznej inteligencji wspiera jej mechanizmy kontroli oszustw. Według powiązanego raportu crypto.news, Binance przypisuje tym systemom ośmiokrotne zmniejszenie wskaźnika skuteczności ataków phishingowych.
Kontrola platformy nie może zapobiec każdej stracie, gdy klienci dobrowolnie podają swoje dane uwierzytelniające lub zatwierdzają transfery po otrzymaniu mylących instrukcji. Białe listy wypłat, klucze dostępu i uwierzytelnianie oparte na aplikacjach mogą stanowić dodatkowe bariery, ale użytkownicy nadal muszą samodzielnie weryfikować nieoczekiwane komunikaty. Binance zaleca kontakt z pomocą techniczną wyłącznie za pośrednictwem oficjalnej aplikacji lub strony internetowej, szczególnie po otwarciu podejrzanego linku.
Wcześniejsze oszustwa pokazują, jak podszywanie się powoduje straty
Podszywanie się pod Binance za pomocą wiadomości tekstowych nie jest nowym zjawiskiem. Policja z Hongkongu poinformowała, że 11 użytkowników straciło około 446 000 dolarów w kampanii w 2023 roku po otrzymaniu wiadomości grożących dezaktywacją ich kont, chyba że ukończą weryfikację. Ofiary kliknęły w linki zawarte w oszukańczych wiadomościach.
W lipcu 2026 roku Komisja Papierów Wartościowych i Kontraktów Terminowych Hongkongu nakazała licencjonowanym platformom kryptowalutowym i brokerom zastąpienie uwierzytelniania opartego na kodach jednorazowych wysyłanych SMS-em, e-mailem lub generowanych przez aplikację. Nowe standardy wymagają metod uwierzytelniania odpornych na phishing w ciągu 12 miesięcy.






