币安于9月3日警告加密货币用户,涉及伪装成账户安全警报的短信钓鱼攻击有所增加。
摘要
- 币安警告用户注意伪装成紧急安全警报的钓鱼短信,其中包含缩短的恶意链接。
- 该交易所表示,绝不会要求客户通过短信链接验证或保护账户。
- 用户可以通过币安验证检查可疑通信,然后再回复或输入任何账户信息。
- 提现地址白名单将转账限制为账户持有人事先批准的地址,在任何提现请求之前生效。
- 币安未披露与最新钓鱼警告相关的受害者数量或财务损失。
该交易所表示,诈骗者发送消息声称账户设置已更改或发生可疑登录活动。这些消息包含缩短的链接,并直接引导收件人“验证”或“保护”其账户。
币安未透露有多少用户收到这些消息,也未提供与最新活动相关的具体损失数字。
币安钓鱼短信制造虚假紧迫感
欺诈性消息旨在模仿币安官方通知。它们通常警告意外登录、账户设置更改或其他需要立即处理的所谓安全问题。
这些链接可能将收件人引导至旨在模仿币安登录或账户验证页面的网站。诈骗者随后可能尝试收集密码、验证码或其他访问受害者账户所需的信息。
“我们最近观察到针对加密货币用户的钓鱼攻击有所增加,”币安表示,但未量化增加幅度。
此次警告之前已有使用该交易所名称的活动。2025年,澳大利亚联邦警察表示,诈骗者发送了出现在现有币安消息线程中的伪造消息。如先前报道,这些消息虚假声称客户账户已被入侵。
币安表示不应信任短信链接
币安表示,绝不会要求客户点击短信中的链接来验证或保护账户。收到意外消息的用户应改为打开官方币安应用程序或直接输入交易所地址。
三项账户控制可限制钓鱼损失
币安建议用户启用其提现地址白名单。该功能将提现限制为账户持有人批准的地址,如果攻击者获得登录凭据,则形成另一道屏障。
该交易所发布了单独的指南,解释客户如何激活和管理白名单。用户应保护用于批准更改的电子邮件账户和身份验证方法,因为攻击者也可能针对这些服务。
币安还建议激活其反钓鱼代码。配置后,合法的币安电子邮件将包含用户选择的个性化代码。没有正确代码的电子邮件可能是欺诈性的,但客户仍应检查其发件人和目标链接。
该保护适用于电子邮件而非普通短信。币安的说明解释了用户如何通过其账户安全设置创建和更新代码。
币安还使用自动化系统来检测登录、交易和提现过程中的可疑行为。该交易所此前表示,有超过100个人工智能模型支持其欺诈控制。根据相关crypto.news报道,币安将网络钓鱼成功率降低八倍归功于这些系统。
当客户在收到欺骗性指示后自愿提供凭据或批准转账时,平台控制无法防止每一次损失。提现白名单、通行密钥和基于应用程序的身份验证可以增加障碍,但用户仍然需要独立验证意外通信。币安建议仅通过其官方应用程序或网站联系支持,尤其是在打开可疑链接之后。
此前的诈骗表明冒充如何导致损失
通过短信冒充币安并不新鲜。香港警方表示,在2023年的一次活动中,有11名用户因收到威胁要停用其账户除非完成验证的短信而损失约44.6万美元。受害者点击了欺诈短信中包含的链接。
2026年7月,香港证券及期货事务监察委员会责令持牌加密平台和经纪商更换基于短信、电子邮件或应用程序生成的一次性代码的身份验证。新标准要求在12个月内采用抗网络钓鱼的身份验证方法。






