Crypto Prices

Binance warnt Nutzer vor zunehmenden Phishing-Angriffen

vor 22 Stunden
3 minuten gelesen
3 ansichten

Warnung vor Phishing-Angriffen

Binance warnte am 3. September Kryptowährungsnutzer vor einem Anstieg von Phishing-Angriffen, bei denen Textnachrichten als Sicherheitswarnungen für Konten getarnt sind. Die Börse gab an, dass Betrüger Nachrichten versenden, in denen behauptet wird, dass sich die Kontoeinstellungen geändert haben oder dass verdächtige Anmeldeaktivitäten aufgetreten sind. Diese Nachrichten enthalten verkürzte Links und fordern die Empfänger auf, ihre Konten „zu verifizieren“ oder „zu sichern“. Binance gab nicht bekannt, wie viele Nutzer die Nachrichten erhalten haben, und es wurden keine Zahlen zu Verlusten veröffentlicht, die speziell mit der neuesten Kampagne verbunden sind.

Gestaltung der betrügerischen Nachrichten

Die betrügerischen Nachrichten sind so gestaltet, dass sie offiziellen Binance-Benachrichtigungen ähneln. Sie warnen häufig vor unerwarteten Anmeldungen, geänderten Kontoeinstellungen oder anderen angeblichen Sicherheitsproblemen, die sofortige Maßnahmen erfordern. Phishing-Nachrichten sehen oft wie dringende Kontowarnungen aus, aber ihr Ziel ist es, die Empfänger dazu zu bringen, zu klicken, bevor sie nachdenken. Lernen Sie die häufigsten Warnzeichen kennen und unternehmen Sie drei praktische Schritte, um Ihr Konto besser zu schützen.

Risiken und Schutzmaßnahmen

Links in diesen Nachrichten können die Empfänger auf Websites leiten, die die Anmeldeseiten oder Kontoverifizierungsseiten von Binance nachahmen. Betrüger versuchen dann, Passwörter, Authentifizierungscodes oder andere Informationen zu sammeln, die benötigt werden, um auf das Konto des Opfers zuzugreifen.

„Wir haben kürzlich einen Anstieg von Phishing-Angriffen beobachtet, die sich gegen Krypto-Nutzer richten“, sagte Binance, ohne den Anstieg zu quantifizieren.

Diese Warnung folgt auf frühere Kampagnen, die den Namen der Börse verwendeten. Im Jahr 2025 berichtete die australische Bundespolizei, dass Betrüger gefälschte Nachrichten versendeten, die innerhalb bestehender Binance-Nachrichtenthreads erschienen. Diese Nachrichten behaupteten fälschlicherweise, dass Kundenkonten kompromittiert worden seien.

Verhaltensrichtlinien für Nutzer

Binance erklärte, dass es Kunden niemals auffordern wird, auf einen Link in einer Textnachricht zu klicken, um ein Konto zu verifizieren oder zu sichern. Nutzer, die unerwartete Nachrichten erhalten, sollten stattdessen die offizielle Binance-Anwendung öffnen oder die Adresse der Börse direkt eingeben. Kunden können auch Binance Verify nutzen, um zu überprüfen, ob eine Website-Adresse, E-Mail-Adresse, Telefonnummer, Social-Media-Konto oder ein anderer Kontakt zur Börse gehört. Die Verifizierung sollte erfolgen, bevor Nutzer Kontoinformationen eingeben oder jemanden kontaktieren, der als Kundenservice auftritt.

Empfohlene Sicherheitsmaßnahmen

Jeder, der bereits einem verdächtigen Link gefolgt ist, sollte den Binance-Kundensupport über die offizielle Anwendung kontaktieren. Nutzer sollten vermeiden, weiter mit dem Absender zu kommunizieren oder Passwörter, Wiederherstellungsphrasen und Authentifizierungscodes bereitzustellen. Binance riet den Nutzern, die Whitelist für Abhebungsadressen zu aktivieren. Diese Funktion beschränkt Abhebungen auf Wallet-Adressen, die vom Kontoinhaber genehmigt wurden, und schafft eine zusätzliche Barriere, falls ein Angreifer Anmeldeinformationen erlangt. Die Börse veröffentlichte einen separaten Leitfaden, der erklärt, wie Kunden die Whitelist aktivieren und verwalten können.

Schutz des E-Mail-Kontos

Nutzer sollten auch den Zugriff auf ihr E-Mail-Konto und die Authentifizierungsmethode sichern, die zur Genehmigung von Änderungen verwendet wird, da Angreifer auch diese Dienste ins Visier nehmen können. Binance empfahl zudem, den Anti-Phishing-Code zu aktivieren. Nach der Konfiguration enthalten legitime Binance-E-Mails einen personalisierten Code, der vom Nutzer ausgewählt wurde. Eine E-Mail ohne den richtigen Code könnte betrügerisch sein, obwohl Kunden dennoch den Absender und die Ziel-Links überprüfen sollten. Der Schutz gilt für E-Mails und nicht für gewöhnliche Textnachrichten. Die Anweisungen von Binance erklären, wie Nutzer den Code über ihre Kontosicherheitseinstellungen erstellen und aktualisieren können.

Automatisierte Sicherheitsmaßnahmen

Binance verwendet auch automatisierte Systeme, um verdächtiges Verhalten während Anmeldungen, Handelsaktivitäten und Abhebungen zu erkennen. Die Börse gab zuvor an, dass mehr als 100 KI-Modelle ihre Betrugsbekämpfung unterstützen. Laut Berichten von crypto.news führte Binance eine achtfache Reduzierung der Erfolgsquote von Phishing-Angriffen auf diese Systeme zurück. Plattformkontrollen können jedoch nicht jeden Verlust verhindern, wenn Kunden freiwillig Anmeldeinformationen bereitstellen oder Überweisungen genehmigen, nachdem sie täuschenden Anweisungen gefolgt sind. Abhebungs-Whitelists, Passkeys und anwendungsbasierte Authentifizierung können zusätzliche Barrieren schaffen, aber Nutzer müssen unerwartete Kommunikationen weiterhin unabhängig überprüfen.

Kontaktaufnahme mit dem Support

Binance empfiehlt, den Support nur über die offizielle Anwendung oder Website zu kontaktieren, insbesondere nachdem ein verdächtiger Link geöffnet wurde. Die Nachahmung von Binance durch Textnachrichten ist nicht neu. Die Polizei von Hongkong berichtete, dass 11 Nutzer in einer Kampagne im Jahr 2023 etwa 446.000 USD verloren, nachdem sie Nachrichten erhalten hatten, die drohten, ihre Konten zu deaktivieren, es sei denn, sie würden die Verifizierung abschließen. Die Opfer folgten Links, die in betrügerischen Nachrichten enthalten waren.

Regulatorische Entwicklungen

Im Juli 2026 ordnete die Wertpapier- und Terminhandelskommission von Hongkong an, dass lizenzierte Krypto-Plattformen und Broker die Authentifizierung, die auf SMS, E-Mail oder app-generierten Einmal-Codes basiert, ersetzen müssen. Die neuen Standards erfordern innerhalb von 12 Monaten phishing-resistente Authentifizierungsmethoden. Die neueste Warnung von Binance nennt keinen Termin, keine Untersuchung oder regulatorische Maßnahmen. Die Kampagne bleibt eine Angelegenheit der Kontosicherheit, wobei den Nutzern geraten wird, Kommunikationen zu überprüfen und den offiziellen Support zu kontaktieren, wenn sie Informationen offengelegt oder einem verdächtigen Link gefolgt sind.

Beliebt