Binance попереджає користувачів про зростання фішингових SMS

Захист акаунтафішингбезпекашахрайство
2026-09-04Джерело: crypto.news
Binance попереджає користувачів про зростання фішингових SMS

Binance попередив користувачів криптовалют 3 вересня про зростання фішингових атак із використанням текстових повідомлень, замаскованих під сповіщення про безпеку акаунта.

Підсумок

  • Binance попередив користувачів про фішингові текстові повідомлення, замасковані під термінові сповіщення про безпеку, що містять скорочені шкідливі посилання.
  • Біржа заявила, що ніколи не просить клієнтів підтверджувати або захищати акаунти через посилання в текстових повідомленнях.
  • Користувачі можуть перевіряти підозрілі повідомлення через Binance Verify перед відповіддю або введенням будь-якої інформації про акаунт.
  • Білі списки адрес для виведення коштів обмежують перекази лише на адреси, схвалені власниками акаунтів, перед будь-яким запитом на виведення.
  • Binance не розкрив кількість постраждалих або фінансові збитки, пов'язані саме з останнім попередженням про фішинг.

Біржа повідомила, що шахраї надсилали повідомлення, стверджуючи, що налаштування акаунта змінилися або відбулася підозріла активність входу. Повідомлення містять скорочені посилання та спрямовують одержувачів на "підтвердження" або "захист" своїх акаунтів.

Binance не розкрив, скільки користувачів отримали ці повідомлення. Він також не надав цифр щодо збитків, пов'язаних саме з останньою кампанією.

Фішингові текстові повідомлення Binance створюють хибне відчуття терміновості

Шахрайські повідомлення розроблені так, щоб нагадувати офіційні сповіщення Binance. Вони зазвичай попереджають про неочікуваний вхід, змінені налаштування акаунта або іншу нібито проблему з безпекою, що вимагає негайних дій.

Посилання можуть спрямовувати одержувачів на веб-сайти, створені для імітації сторінок входу або перевірки акаунта Binance. Тоді шахраї можуть спробувати зібрати паролі, коди автентифікації або іншу інформацію, необхідну для доступу до акаунта жертви.

"Ми нещодавно спостерігаємо зростання фішингових атак, спрямованих на криптокористувачів", — заявив Binance, не кількісно оцінюючи це зростання.

Це попередження з'явилося після попередніх кампаній із використанням імені біржі. У 2025 році Австралійська федеральна поліція заявила, що шахраї надсилали підроблені повідомлення, які з'являлися в існуючих ланцюжках повідомлень Binance. Як повідомлялося раніше, ці повідомлення хибно стверджували, що акаунти клієнтів були скомпрометовані.

Binance заявляє, що посиланням у текстових повідомленнях не слід довіряти

Binance заявив, що ніколи не проситиме клієнтів натискати посилання в текстовому повідомленні для підтвердження або захисту акаунта. Користувачі, які отримують неочікувані повідомлення, повинні натомість відкрити офіційний застосунок Binance або ввести адресу біржі безпосередньо.

Три елементи контролю акаунта можуть обмежити збитки від фішингу

Binance порадив користувачам увімкнути білий список адрес для виведення коштів. Ця функція обмежує виведення лише на адреси гаманців, схвалені власником акаунта, створюючи додатковий бар'єр, якщо зловмисник отримає облікові дані для входу.

Біржа опублікувала окремий посібник, який пояснює, як клієнти можуть активувати та керувати білим списком. Користувачі повинні захистити доступ до електронної пошти та методу автентифікації, які використовуються для схвалення змін, оскільки зловмисники можуть також націлюватися на ці сервіси.

Binance також рекомендував активувати свій антифішинговий код. Після налаштування легітимні електронні листи Binance містять персоналізований код, вибраний користувачем. Електронний лист без правильного коду може бути шахрайським, хоча клієнти все одно повинні перевіряти його відправника та цільові посилання.

Цей захист стосується електронної пошти, а не звичайних текстових повідомлень. Інструкції Binance пояснюють, як користувачі можуть створити та оновити код через налаштування безпеки свого акаунта.

Binance також використовує автоматизовані системи для виявлення підозрілої поведінки під час входу, торгівлі та виведення коштів. Раніше біржа заявляла, що понад 100 моделей штучного інтелекту підтримують її заходи протидії шахрайству. Згідно з повідомленням crypto.news, Binance пов'язує восьмикратне зниження успішності фішингових атак із цими системами.

Контроль на платформі не може запобігти кожній втраті, коли клієнти добровільно надають облікові дані або схвалюють перекази після отримання оманливих інструкцій. Білі списки для виведення коштів, ключі доступу та автентифікація на основі застосунків можуть створити додаткові бар'єри, але користувачі все одно повинні самостійно перевіряти несподівані повідомлення. Binance рекомендує звертатися до служби підтримки лише через офіційний застосунок або веб-сайт, особливо після відкриття підозрілого посилання.

Раніше шахрайства показують, як видавання себе за інших призводить до втрат

Видавання себе за Binance через текстові повідомлення не є новим. Поліція Гонконгу повідомила, що 11 користувачів втратили приблизно 446 000 доларів США під час кампанії 2023 року після отримання повідомлень із погрозою деактивувати їхні акаунти, якщо вони не завершать верифікацію. Жертви переходили за посиланнями, що містилися в шахрайських повідомленнях.

У липні 2026 року Комісія з цінних паперів і ф'ючерсів Гонконгу зобов'язала ліцензовані криптоплатформи та брокерів замінити автентифікацію на основі SMS, електронної пошти або одноразових кодів, згенерованих застосунком. Нові стандарти вимагають методів автентифікації, стійких до фішингу, протягом 12 місяців.