{"id":17121,"date":"2026-07-26T06:26:09","date_gmt":"2026-07-26T06:26:09","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/binance-testet-mitarbeiter-monatlich-mit-gefalschten-phishing-angriffen\/"},"modified":"2026-07-26T06:26:09","modified_gmt":"2026-07-26T06:26:09","slug":"binance-testet-mitarbeiter-monatlich-mit-gefalschten-phishing-angriffen","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/binance-testet-mitarbeiter-monatlich-mit-gefalschten-phishing-angriffen\/","title":{"rendered":"Binance testet Mitarbeiter monatlich mit gef\u00e4lschten Phishing-Angriffen"},"content":{"rendered":"<h2>Einf\u00fchrung in die Sicherheitsma\u00dfnahmen von Binance<\/h2>\n<p>Binance f\u00fchrt jeden Monat <strong>simulierte Phishing-Angriffe<\/strong> gegen seine Mitarbeiter durch, um die Risiken von <em>Social Engineering<\/em> zu minimieren. Der Chief Security Officer <strong>Jimmy Su<\/strong> erkl\u00e4rte, dass das Red Team der B\u00f6rse gef\u00e4lschte Angriffe erstellt, um zu testen, ob die Mitarbeiter verd\u00e4chtige Nachrichten, Links und Anfragen erkennen. Mitarbeiter, die bei diesen Tests versagen, m\u00fcssen an einem Nachschulungstraining teilnehmen. Wiederholte Misserfolge k\u00f6nnen sich negativ auf die Leistungsbewertungen auswirken und im schlimmsten Fall zu einer K\u00fcndigung f\u00fchren.<\/p>\n<h2>Ziele und Methoden der Tests<\/h2>\n<p>Das Programm zielt darauf ab, menschliche Fehler zu identifizieren, die Angreifer ausnutzen, um in Krypto-Unternehmen einzudringen. Binance f\u00fchrt diese \u00dcbungen seit <strong>drei bis vier Jahren<\/strong> durch, so Su, und er berichtete, dass sich die Sicherheitsgewohnheiten des Unternehmens in diesem Zeitraum erheblich verbessert haben. Binance z\u00e4hlt derzeit <strong>323 Millionen registrierte Nutzer<\/strong>, w\u00e4hrend DefiLlama etwa <strong>137,5 Milliarden Dollar<\/strong> an Verm\u00f6genswerten verfolgt, die mit der B\u00f6rse verbunden sind.<\/p>\n<p>Die monatlichen gef\u00e4lschten Angriffe an den eigenen Mitarbeitern zeigen immer wieder, dass das Red Team Methoden verwendet, die echten Angriffen \u00e4hneln. Ein Test k\u00f6nnte beispielsweise einen gef\u00e4lschten Recruiter pr\u00e4sentieren, der einen Job anbietet, w\u00e4hrend ein anderer Test kostenlosen Zugang zu einer Konferenz verspricht und pers\u00f6nliche Daten anfordert. Das Team dokumentiert, ob Mitarbeiter die Nachricht \u00f6ffnen, einem Link folgen oder Informationen teilen, die die Systeme des Unternehmens gef\u00e4hrden k\u00f6nnten.<\/p>\n<h2>Folgen von Misserfolgen<\/h2>\n<p>Su erkl\u00e4rte, dass Mitarbeiter, die bei den Tests versagen, Nachschulung erhalten. Wiederholtes Versagen kann sich negativ auf ihre Bewertung auswirken, und in schweren F\u00e4llen kann dies dazu f\u00fchren, dass die Bewertung eines Mitarbeiters auf das niedrigste Niveau sinkt, was eine K\u00fcndigung zur Folge haben kann. Diese Richtlinie gibt den Mitarbeitern einen klaren arbeitsbezogenen Grund, unerwartete Nachrichten vor einer Antwort sorgf\u00e4ltig zu \u00fcberpr\u00fcfen.<\/p>\n<h2>Das Red Team und externe Zusammenarbeit<\/h2>\n<p>Binance hat sein Red Team als interne Gruppe von <strong>ethischen Hackern<\/strong> beschrieben, die Systeme aus der Perspektive eines Angreifers testen. Die B\u00f6rse arbeitet auch mit externen Forschern durch <strong>Bug-Bounty-Programme<\/strong> zusammen. Ihr Sicherheitsmodell umfasst sowohl technische Schw\u00e4chen als auch das Verhalten der Mitarbeiter, da Angreifer m\u00f6glicherweise \u00fcber vertrauensw\u00fcrdige Konten oder Ger\u00e4te eindringen.<\/p>\n<blockquote>\n<p>\u201eSocial Engineering verursacht einen erheblichen Anteil an den gemeldeten Krypto-Verlusten.\u201c<\/p>\n<\/blockquote>\n<p>AMLBot hat mehr als <strong>2.500 Ermittlungen<\/strong> \u00fcberpr\u00fcft und festgestellt, dass <strong>65 % der F\u00e4lle<\/strong>, die es 2025 bearbeitet hat, mit Social Engineering und nicht mit direkten Softwareausnutzungen begannen. Phishing machte <strong>18 %<\/strong> der F\u00e4lle aus, w\u00e4hrend Ger\u00e4tekompromittierungen <strong>13 %<\/strong> ausmachten.<\/p>\n<h2>Beispiele f\u00fcr Angriffe und deren Auswirkungen<\/h2>\n<p>Wie <em>crypto.news<\/em> berichtete, entleerte der Angriff auf das Drift Protocol im April 2026 etwa <strong>285 Millionen Dollar<\/strong>, nachdem Angreifer einen Administrator-Schl\u00fcssel kompromittiert hatten. Forscher verkn\u00fcpften den Vorfall mit Social Engineering und Sicherheitsversagen im operativen Bereich und nicht mit fehlerhaften Smart Contracts. Der Angreifer \u00e4nderte die Markteinstellungen und Abhebungslimits, bevor er Verm\u00f6genswerte \u00fcber Dutzende von Transaktionen abhebt.<\/p>\n<p>Su identifizierte gef\u00e4lschte Vorstellungsgespr\u00e4che als eines der Szenarien, die in den Tests von Binance verwendet werden. Echte Angreifer verwenden denselben Ansatz gegen Entwickler, F\u00fchrungskr\u00e4fte und Investmentteams. Sie k\u00f6nnten ein Gespr\u00e4ch von LinkedIn, Telegram oder E-Mail in ein Video-Meeting verlagern und dann behaupten, dass die Kamera oder das Mikrofon des Opfers ein Update ben\u00f6tigt.<\/p>\n<p>Mit Nordkorea verbundene Hacker haben kompromittierte Telegram-Konten und <strong>Deepfake-Zoom-Anrufe<\/strong> genutzt, um mit Krypto-Profis in Kontakt zu treten. Die Angreifer gaben sich als bekannte Kontakte aus und forderten die Opfer auf, Dateien zu installieren, die angeblich Audio-Probleme beheben sollten. Diese Dateien lieferten stattdessen Malware, die in der Lage war, auf Ger\u00e4te, Browserdaten und Krypto-Wallets zuzugreifen.<\/p>\n<h2>Schlussfolgerung und Ausblick<\/h2>\n<p>Die monatlichen Simulationen erm\u00f6glichen es Binance, die Fehlerraten zu vergleichen und das Training zu aktualisieren, wenn Angreifer ihre Methoden \u00e4ndern. Ein einzelner j\u00e4hrlicher Kurs k\u00f6nnte die Mitarbeiter nicht auf neue K\u00f6der vorbereiten, die auf aktuellen Ereignissen, vertrauensw\u00fcrdigen Kontakten oder Jobangeboten basieren. H\u00e4ufige Tests zeigen auch, ob Mitarbeiter verd\u00e4chtige Nachrichten melden, anstatt sie nur zu l\u00f6schen.<\/p>\n<p>Allerdings k\u00f6nnen Simulationen nicht jedes Risiko beseitigen. Angreifer k\u00f6nnen echte Konten \u00fcbernehmen, fr\u00fchere Gespr\u00e4che kopieren und k\u00fcnstliche Intelligenz nutzen, um \u00fcberzeugende Audio-, Video- und Textnachrichten zu erstellen. Unternehmen ben\u00f6tigen weiterhin Zugangskontrollen, Transaktionslimits, Ger\u00e4temonitoring und eine schnelle Reaktion auf Vorf\u00e4lle, zus\u00e4tzlich zur Schulung der Mitarbeiter.<\/p>\n<p>Su betonte, dass die fr\u00fchen Sicherheitsgewohnheiten von Binance \u201eviel zu w\u00fcnschen \u00fcbrig lie\u00dfen\u201c, aber wiederholtes Testen Verbesserungen brachte. Die B\u00f6rse betrachtet das Bewusstsein der Mitarbeiter als Teil ihres umfassenderen Verteidigungssystems und nicht als einmalige Compliance-Aufgabe. Mitarbeiter m\u00fcssen weiterhin ungew\u00f6hnliche Anfragen \u00fcber einen separaten Kanal \u00fcberpr\u00fcfen, bevor sie Dateien \u00f6ffnen, Informationen teilen oder Transaktionen genehmigen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Einf\u00fchrung in die Sicherheitsma\u00dfnahmen von Binance Binance f\u00fchrt jeden Monat simulierte Phishing-Angriffe gegen seine Mitarbeiter durch, um die Risiken von Social Engineering zu minimieren. Der Chief Security Officer Jimmy Su erkl\u00e4rte, dass das Red Team der B\u00f6rse gef\u00e4lschte Angriffe erstellt, um zu testen, ob die Mitarbeiter verd\u00e4chtige Nachrichten, Links und Anfragen erkennen. Mitarbeiter, die bei diesen Tests versagen, m\u00fcssen an einem Nachschulungstraining teilnehmen. Wiederholte Misserfolge k\u00f6nnen sich negativ auf die Leistungsbewertungen auswirken und im schlimmsten Fall zu einer K\u00fcndigung f\u00fchren. Ziele und Methoden der Tests Das Programm zielt darauf ab, menschliche Fehler zu identifizieren, die Angreifer ausnutzen, um in Krypto-Unternehmen<\/p>\n","protected":false},"author":3,"featured_media":17120,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[54,426,65,10603,72,8387],"class_list":["post-17121","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-binance","tag-defi-llama","tag-hack","tag-jimmy-su","tag-north-korea","tag-venus-protocol"],"yoast_description":"Binance f\u00fchrt monatliche Phishing-Simulationen durch, um das Bewusstsein und die Sicherheit der Mitarbeiter zu erh\u00f6hen und Bedrohungen durch Social Engineering im Krypto-Bereich zu bek\u00e4mpfen.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17121","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=17121"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17121\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/17120"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=17121"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=17121"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=17121"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}