幣安警告用戶:釣魚簡訊增多

帳戶保護釣魚詐騙安全騙局
2026-09-04來源: crypto.news
幣安警告用戶:釣魚簡訊增多

Binance 於 9 月 3 日警告加密貨幣用戶,涉及偽裝成帳戶安全警報的簡訊釣魚攻擊有所增加。

摘要

  • Binance 警告用戶,釣魚簡訊偽裝成緊急安全警報,並包含縮短後的惡意連結。
  • 該交易所表示,絕不會要求客戶透過簡訊連結驗證或保護帳戶。
  • 用戶在回覆或輸入任何帳戶資訊前,可透過 Binance Verify 檢查可疑通訊。
  • 提現地址白名單可將轉帳限制為帳戶持有人事先批准的地址,然後才處理任何提現請求。
  • Binance 未透露與其最新釣魚警告相關的受害者人數或財務損失。

該交易所表示,詐騙者發送訊息,聲稱帳戶設定已變更或發生可疑登入活動。這些訊息包含縮短連結,並引導收件人「驗證」或「保護」其帳戶。

Binance 未透露有多少用戶收到這些訊息,也未提供與最新活動相關的損失數字。

Binance 釣魚簡訊製造虛假緊急感

這些詐騙訊息旨在模仿 Binance 官方通知。它們通常警告出現意外登入、帳戶設定變更或其他需要立即處理的安全問題。

這些連結可能將收件人引導至旨在模仿 Binance 登入或帳戶驗證頁面的網站。詐騙者隨後可嘗試收集密碼、驗證碼或其他存取受害者帳戶所需的資訊。

「我們最近觀察到針對加密貨幣用戶的釣魚攻擊有所增加,」Binance 表示,但未量化增加幅度。

此警告是在先前使用該交易所名稱的活動之後發布。2025 年,澳洲聯邦警察表示,詐騙者發送了偽造訊息,這些訊息出現在現有的 Binance 訊息串中。如先前報導,這些訊息虛假聲稱客戶帳戶已被入侵

Binance 表示不應信任簡訊連結

Binance 表示,絕不會要求客戶點擊簡訊中的連結來驗證或保護帳戶。收到意外訊息的用戶應改為開啟官方 Binance 應用程式或直接輸入交易所網址。

三項帳戶控制可限制釣魚損失

Binance 建議用戶啟用其提現地址白名單。此功能將提現限制為帳戶持有人批准的錢包地址,若攻擊者取得登入憑證,則可形成另一道屏障。

該交易所發布了單獨的指南,說明客戶如何啟用和管理白名單。用戶應保護用於批准變更的電子郵件帳戶和驗證方法,因為攻擊者也可能針對這些服務。

Binance 也建議啟用其反釣魚代碼。設定後,合法的 Binance 電子郵件將包含用戶選擇的個人化代碼。沒有正確代碼的電子郵件可能是詐騙,但客戶仍應檢查其寄件者和目的地連結。

此保護適用於電子郵件而非一般簡訊。Binance 的說明解釋用戶如何透過其帳戶安全設定建立和更新代碼。

幣安也使用自動化系統來偵測登入、交易和提款期間的可疑行為。該交易所先前表示,有超過100個人工智慧模型支援其詐騙防護措施。根據相關的crypto.news報導,幣安將釣魚攻擊成功率降低八倍歸功於這些系統。

當客戶在收到欺騙性指示後自願提供憑證或批准轉帳時,平台控制措施無法防止每一次損失。提款白名單、通行密鑰和基於應用程式的驗證可以增加障礙,但使用者仍需要獨立驗證意外的通訊。幣安建議僅透過其官方應用程式或網站聯繫支援,特別是在開啟可疑連結之後。

先前的詐騙案例顯示冒充行為如何造成損失

透過簡訊冒充幣安的行為並不新鮮。香港警方表示,在2023年的一起活動中,有11名使用者在收到威脅要停用其帳戶的訊息後損失約446,000美元,除非他們完成驗證。受害者點擊了詐騙訊息中包含的連結

2026年7月,香港證券及期貨事務監察委員會命令持牌加密平台和經紀商取代基於簡訊、電子郵件或應用程式生成的一次性密碼的驗證方式。新標準要求在12個月內採用抗釣魚驗證方法