Binance alerta usuários sobre aumento de golpes por SMS

Proteção de Contaphishingsegurançagolpe
2026-09-04Fonte: crypto.news
Binance alerta usuários sobre aumento de golpes por SMS

A Binance alertou os usuários de criptomoedas em 3 de setembro sobre um aumento em ataques de phishing envolvendo mensagens de texto disfarçadas de alertas de segurança de conta.

Resumo

  • A Binance alertou os usuários sobre textos de phishing disfarçados de alertas de segurança urgentes contendo links maliciosos encurtados.
  • A exchange disse que nunca pede aos clientes para verificar ou proteger contas por meio de links em mensagens de texto.
  • Os usuários podem verificar comunicações suspeitas através do Binance Verify antes de responder ou inserir qualquer informação de conta.
  • Listas de permissão de endereços de retirada restringem transferências para destinos aprovados pelos titulares de conta antes de qualquer solicitação de retirada.
  • A Binance não divulgou número de vítimas ou perdas financeiras especificamente relacionadas ao seu mais recente alerta de phishing.

A exchange disse que golpistas estavam enviando mensagens alegando que as configurações da conta haviam sido alteradas ou que ocorreu atividade de login suspeita. As mensagens incluem links encurtados e direcionam os destinatários a "verificar" ou "proteger" suas contas.

A Binance não divulgou quantos usuários receberam as mensagens. Também não forneceu números de perdas especificamente relacionadas à campanha mais recente.

Textos de phishing da Binance criam falsa urgência

As mensagens fraudulentas são projetadas para se assemelhar a notificações oficiais da Binance. Elas geralmente alertam sobre um login inesperado, configurações de conta alteradas ou outro suposto problema de segurança que exige ação imediata.

Os links podem direcionar os destinatários para sites criados para imitar as páginas de login ou verificação de conta da Binance. Os golpistas podem então tentar coletar senhas, códigos de autenticação ou outras informações necessárias para acessar a conta da vítima.

"Observamos recentemente um aumento em ataques de phishing direcionados a usuários de criptomoedas", disse a Binance, sem quantificar o aumento.

O alerta segue campanhas anteriores usando o nome da exchange. Em 2025, a Polícia Federal Australiana disse que golpistas enviaram mensagens falsificadas que apareciam dentro de threads de mensagens existentes da Binance. Como relatado anteriormente, essas mensagens alegavam falsamente que as contas dos clientes haviam sido comprometidas.

Binance diz que links em mensagens de texto não devem ser confiáveis

A Binance disse que nunca pedirá aos clientes para clicar em um link em uma mensagem de texto para verificar ou proteger uma conta. Usuários que receberem mensagens inesperadas devem, em vez disso, abrir o aplicativo oficial da Binance ou digitar o endereço da exchange diretamente.

Três controles de conta podem limitar perdas por phishing

A Binance aconselhou os usuários a ativar sua lista de permissão de endereços de retirada. O recurso limita retiradas a endereços de carteira aprovados pelo titular da conta, criando outra barreira se um atacante obtiver credenciais de login.

A exchange publicou um guia separado explicando como os clientes podem ativar e gerenciar a lista de permissões. Os usuários devem proteger o acesso ao endereço de e-mail e ao método de autenticação usados para aprovar alterações, pois os atacantes podem ter como alvo esses serviços também.

A Binance também recomendou ativar seu código anti-phishing. Uma vez configurado, e-mails legítimos da Binance incluem um código personalizado selecionado pelo usuário. Um e-mail sem o código correto pode ser fraudulento, embora os clientes ainda devam verificar seu remetente e links de destino.

A proteção se aplica a e-mails, não a mensagens de texto comuns. As instruções da Binance explicam como os usuários podem criar e atualizar o código por meio das configurações de segurança da conta.

A Binance também usa sistemas automatizados para detectar comportamentos suspeitos durante logins, negociações e saques. A exchange disse anteriormente que mais de 100 modelos de inteligência artificial apoiam seus controles de fraude. De acordo com relatórios relacionados do crypto.news, a Binance atribuiu a esses sistemas uma redução de oito vezes nas taxas de sucesso de phishing.

Os controles da plataforma não podem evitar todas as perdas quando os clientes fornecem voluntariamente credenciais ou aprovam transferências após receber instruções enganosas. Listas de permissão de saque, chaves de acesso e autenticação baseada em aplicativos podem adicionar barreiras, mas os usuários ainda precisam verificar comunicações inesperadas de forma independente. A Binance recomenda entrar em contato com o suporte apenas por meio de seu aplicativo ou site oficial, especialmente depois de abrir um link suspeito.

Golpes anteriores mostram como a personificação causa perdas

A personificação da Binance por meio de mensagens de texto não é novidade. A polícia de Hong Kong disse que 11 usuários perderam aproximadamente US$ 446.000 em uma campanha de 2023 depois de receber mensagens que ameaçavam desativar suas contas, a menos que concluíssem a verificação. As vítimas seguiram links contidos em mensagens fraudulentas.

Em julho de 2026, a Comissão de Valores Mobiliários e Futuros de Hong Kong ordenou que plataformas e corretoras de criptomoedas licenciadas substituíssem a autenticação baseada em SMS, e-mail ou códigos de uso único gerados por aplicativos. Os novos padrões exigem métodos de autenticação resistentes a phishing dentro de 12 meses.