Binance предупреждает пользователей о росте фишинговых SMS

Защита аккаунтафишингбезопасностьскам
2026-09-04Источник: crypto.news
Binance предупреждает пользователей о росте фишинговых SMS

Binance предупредил пользователей криптовалют 3 сентября о росте фишинговых атак с использованием текстовых сообщений, замаскированных под оповещения о безопасности аккаунта.

Резюме

  • Binance предупредил пользователей о фишинговых текстовых сообщениях, замаскированных под срочные оповещения безопасности, содержащих сокращенные вредоносные ссылки.
  • Биржа заявила, что никогда не просит клиентов подтверждать или защищать аккаунты через ссылки в текстовых сообщениях.
  • Пользователи могут проверить подозрительные сообщения через Binance Verify, прежде чем отвечать или вводить любую информацию об аккаунте.
  • Белые списки адресов вывода ограничивают переводы только теми адресами, которые одобрены владельцами аккаунтов, перед любым запросом на вывод.
  • Binance не раскрыл количество пострадавших или финансовые потери, связанные конкретно с последним предупреждением о фишинге.

Биржа сообщила, что мошенники отправляли сообщения, утверждая, что настройки аккаунта были изменены или что имела место подозрительная активность при входе. Сообщения содержат сокращенные ссылки и напрямую направляют получателей на «проверку» или «защиту» своих аккаунтов.

Binance не раскрыл, сколько пользователей получили эти сообщения. Он также не предоставил данные о потерях, связанных конкретно с последней кампанией.

Фишинговые текстовые сообщения Binance создают ложное чувство срочности

Мошеннические сообщения разработаны так, чтобы напоминать официальные уведомления Binance. Они обычно предупреждают о неожиданном входе, измененных настройках аккаунта или другой предполагаемой проблеме безопасности, требующей немедленных действий.

Ссылки могут направлять получателей на веб-сайты, созданные для имитации страниц входа или проверки аккаунта Binance. Затем мошенники могут попытаться собрать пароли, коды аутентификации или другую информацию, необходимую для доступа к аккаунту жертвы.

«Недавно мы наблюдаем рост фишинговых атак, нацеленных на пользователей криптовалют», — заявил Binance, не количественно оценивая рост.

Предупреждение последовало за более ранними кампаниями с использованием имени биржи. В 2025 году Австралийская федеральная полиция заявила, что мошенники отправляли поддельные сообщения, которые появлялись в существующих ветках сообщений Binance. Как сообщалось ранее, эти сообщения ложно утверждали, что аккаунты клиентов были скомпрометированы.

Binance заявляет, что ссылкам в текстовых сообщениях доверять не следует

Binance заявил, что никогда не попросит клиентов перейти по ссылке в текстовом сообщении для проверки или защиты аккаунта. Пользователям, получившим неожиданные сообщения, следует вместо этого открыть официальное приложение Binance или напрямую ввести адрес биржи.

Три элемента контроля аккаунта могут ограничить потери от фишинга

Binance рекомендовал пользователям включить белый список адресов вывода. Эта функция ограничивает вывод средств только теми адресами кошельков, которые одобрены владельцем аккаунта, создавая дополнительный барьер, если злоумышленник получит учетные данные для входа.

Биржа опубликовала отдельное руководство, объясняющее, как клиенты могут активировать белый список и управлять им. Пользователи должны защитить доступ к адресу электронной почты и методу аутентификации, используемым для одобрения изменений, поскольку злоумышленники могут нацеливаться и на эти сервисы.

Binance также рекомендовал активировать свой антифишинговый код. После настройки законные электронные письма Binance включают персонализированный код, выбранный пользователем. Электронное письмо без правильного кода может быть мошенническим, хотя клиентам все равно следует проверять его отправителя и ссылки назначения.

Защита применяется к электронной почте, а не к обычным текстовым сообщениям. Инструкции Binance объясняют, как пользователи могут создать и обновить код через настройки безопасности своего аккаунта.

Binance также использует автоматизированные системы для обнаружения подозрительного поведения при входе в систему, торговле и выводе средств. Ранее биржа заявляла, что более 100 моделей искусственного интеллекта поддерживают ее меры по борьбе с мошенничеством. Согласно соответствующему отчету crypto.news, Binance связывает восьмикратное снижение успешности фишинга с этими системами.

Контроль платформы не может предотвратить все потери, когда клиенты добровольно предоставляют учетные данные или одобряют переводы после получения обманных инструкций. Белые списки для вывода средств, ключи доступа и аутентификация на основе приложений могут добавить барьеры, но пользователям все равно необходимо самостоятельно проверять неожиданные сообщения. Binance рекомендует обращаться в службу поддержки только через официальное приложение или веб-сайт, особенно после открытия подозрительной ссылки.

Более ранние мошенничества показывают, как выдача себя за другое лицо приводит к потерям

Выдача себя за Binance через текстовые сообщения не нова. Полиция Гонконга сообщила, что 11 пользователей потеряли около 446 000 долларов в ходе кампании 2023 года после получения сообщений с угрозой деактивации их счетов, если они не завершат проверку. Жертвы переходили по ссылкам, содержащимся в мошеннических сообщениях.

В июле 2026 года Комиссия по ценным бумагам и фьючерсам Гонконга обязала лицензированные криптоплатформы и брокеров заменить аутентификацию на основе SMS, электронной почты или одноразовых кодов, генерируемых приложением. Новые стандарты требуют использования методов аутентификации, устойчивых к фишингу, в течение 12 месяцев.