tradingkey.logo

Usuários Binance direcionados no SMS Phishing Scam usando alertas de segurança falsos

Cryptopolitan13 de abr de 2025 às 22:33

Os golpistas de phishing têm como alvo usuários Binance em uma nova campanha usando mensagens de texto. Segundo relatos de usuários das trocas, os golpistas estão enviando mensagens que parecem genuínas.

As mensagens de texto compartilhadas pelos usuários seguem um padrão semelhante. Eles chamam a atenção para um problema de segurança e exigem que o usuário ligue para um número para resolvê -lo. Ao fazer isso, eles ignoram salvaguardas anti-phishing que detectam links maliciosos, mas não números de telefone.

Os usuários estavam recebendo alertas de vários problemas, incluindo relatórios de login de um local diferente, adicionando um novo dispositivo de autenticação de 2 fatores ou conectando a uma nova carteira de hardware.

Até agora, não houve relato de nenhuma vítima, mas os usuários do X alertaram outras pessoas sobre os riscos, observando que Binance nunca pedirá a seus clientes que ligem para um número. Enquanto isso, um usuário mencionou que ele chamou o número.

Binance Phishing
SMS Phishing Scam to Binance User (Fonte: X/ Public_enemy_01)

Ele disse:

"Novo golpe @binance ...... veio do mesmo número de que você me envia uma mensagem de também.

Curiosamente, vários usuários afirmam que as mensagens de texto vêm da mesma Binance de ID do remetente para as comunicações, levando a mais incerteza entre os usuários sobre a autenticidade das mensagens.

Binance diz que o vazamento de dados não é de seus sistemas

Enquanto isso, existem especulações sobre como os golpistas obtiveram dados do usuário. Muitos acreditam que compraram na Web Dark e agora estão usando -o para uma campanha direcionada. Segundo um usuário, um ator anônimo ofereceu recentemente um banco de dados de usuários de Gemini and Binance para venda.

O usuário alegou que um vazamento de 2019 de Binance conhece os dados do seu cliente (KYC) é a fonte do banco de dados. No entanto, Binance negou isso, observando que examinou os dados do hacker e que os registros não estão conectados à Binance .

No entanto, Binance .us alertou os usuários sobre sites de phishing que se vejam seu site. Uma postagem no X alertou que os golpistas estão usando sites parecidos para coletar dados do usuário. Ele acrescentou que os usuários sempre devem confirmar a autenticidade do código QR e do link do site, pois nunca solicitará um código de autenticação de vários fatores fora de sua plataforma.

Binance CSO alerta os usuários sobre malware InfoStealers

Uma explicação potencial também vem do diretor de segurança Binance , que disse em um post recente que os hackers estão obtendo acesso aos dados do usuário devido a malware em dispositivos de usuário e não em uma violação de Binance .

Segundo ele, os maus atores estão usando malware conhecido como InfoSoSealers para coletar os usuários dosdentde seus navegadores. Ele alegou que o malware coleta todas as informações salvas nos navegadores, incluindo senhas e dados da área de transferência.

Ele acrescentou que os usuários podem, sem saber, baixar o malware através de links de phishing nas mídias sociais, downloads não oficiais de software e complementos maliciosos. Portanto, ele os aconselhou a baixar o software apenas de fontes oficiais e evitar salvar senhas nos navegadores.

Su disse:

"Este não é um caso isolado. Nossa equipe de segurança monitora continuamente fontes da Web Dark e campanhas de malware paradentas ameaças potenciais para nossos usuários".

Enquanto isso, Binance já estendeu um código anti-phishing para o SMS para permitir que os usuários reconheçam mensagens de texto genuínas. O código, que é definido por cada usuário, acompanha todas as mensagens de texto autênticas da troca e estão disponíveis em todas as jurisdições em que Binance tem uma licença para operar.

Academia Cryptopolitan: Quer aumentar seu dinheiro em 2025? Aprenda a fazê -lo com DeFi em nossa próxima webclass. Salve seu lugar

Aviso legal: As informações fornecidas neste site são apenas para fins educacionais e informativos e não devem ser consideradas como aconselhamento financeiro ou de investimento.
tradingkey.logo
tradingkey.logo
Dados intradiários fornecidos pela Refinitiv e sujeitos aos termos de uso. Dados históricos e atuais de fim de dia fornecidos pela Refinitiv. Todas as cotações estão em horário local. Os dados da última venda em tempo real para cotações de ações dos EUA refletem apenas as negociações registradas pela Nasdaq. Dados intradiários com atraso de pelo menos 15 minutos ou de acordo com os requisitos da bolsa.
* Referências, análises e estratégias de negociação são fornecidas pelo provedor terceirizado, Trading Central, e o ponto de vista é baseado na avaliação e no julgamento independentes do analista, sem considerar os objetivos de investimento e a situação financeira dos investidores.
Aviso de Risco: Nosso site e aplicativo móvel fornecem apenas informações gerais sobre certos produtos de investimento. A Finsights não fornece, e a provisão dessas informações não deve ser interpretada como a Finsights fornecendo, aconselhamento financeiro ou recomendação para qualquer produto de investimento.
Os produtos de investimento estão sujeitos a riscos de investimento significativos, incluindo a possível perda do valor principal investido e podem não ser adequados para todos. O desempenho passado dos produtos de investimento não é indicativo de seu desempenho futuro.
A Finsights pode permitir que anunciantes ou afiliados de terceiros coloquem ou entreguem anúncios em nosso site ou aplicativo móvel ou em qualquer parte deles e pode ser compensada por eles com base na sua interação com os anúncios.
 © Direitos autorais: FINSIGHTS MEDIA PTE. LTD. Todos os direitos reservados.