Crypto Prices

Binance avertit les utilisateurs face à l’augmentation des attaques de phishing

il y a 22 heures
3 mins read
4 vues

Alerte de Phishing par Binance

Le 3 septembre, Binance a mis en garde les utilisateurs de cryptomonnaie concernant une hausse des attaques de phishing, notamment par le biais de messages texte se faisant passer pour des alertes de sécurité de compte. La plateforme a signalé que des escrocs envoyaient des messages prétendant que les paramètres du compte avaient été modifiés ou qu’une activité de connexion suspecte avait été détectée. Ces messages contiennent des liens raccourcis qui redirigent les destinataires vers des pages visant à « vérifier » ou « sécuriser » leurs comptes.

Binance n’a pas précisé combien d’utilisateurs ont reçu ces messages ni les pertes spécifiques liées à cette campagne. Les messages frauduleux sont conçus pour imiter les notifications officielles de Binance, avertissant souvent d’une connexion inattendue, de modifications des paramètres du compte ou d’autres problèmes de sécurité supposés nécessitant une action immédiate. Ces alertes urgentes visent à inciter les utilisateurs à cliquer sans réfléchir.

Reconnaître les Signes d’Alerte

Il est essentiel d’apprendre à reconnaître les signes d’alerte courants et de prendre trois mesures pratiques pour mieux protéger votre compte. Les liens contenus dans ces messages peuvent diriger les victimes vers des sites imitant les pages de connexion ou de vérification de compte de Binance. Les escrocs tentent alors de collecter des mots de passe, des codes d’authentification ou d’autres informations nécessaires pour accéder au compte de la victime.

« Nous avons récemment observé une augmentation des attaques de phishing ciblant les utilisateurs de cryptomonnaie, » a déclaré Binance, sans fournir de chiffres précis sur cette augmentation.

Binance a précisé qu’elle ne demanderait jamais aux clients de cliquer sur un lien dans un message texte pour vérifier ou sécuriser un compte. Les utilisateurs qui reçoivent des messages inattendus doivent plutôt ouvrir l’application officielle de Binance ou entrer directement l’adresse de la plateforme dans leur navigateur. Les clients peuvent également utiliser Binance Verify pour vérifier si une adresse de site web, une adresse e-mail, un numéro de téléphone, un compte de réseau social ou tout autre contact appartient à la plateforme.

Mesures de Sécurité Recommandées

Quiconque a déjà suivi un lien suspect doit contacter le support client de Binance via l’application officielle. Les utilisateurs doivent éviter de communiquer davantage avec l’expéditeur ou de fournir des mots de passe, des phrases de récupération et des codes d’authentification. Binance recommande également d’activer sa liste blanche d’adresses de retrait, une fonctionnalité qui limite les retraits aux adresses de portefeuille approuvées par le titulaire du compte, ajoutant ainsi une barrière supplémentaire en cas de compromission des identifiants de connexion.

La plateforme a publié un guide expliquant comment les clients peuvent activer et gérer cette liste blanche. Il est également crucial de sécuriser l’accès à l’adresse e-mail et à la méthode d’authentification utilisées pour approuver les modifications, car les attaquants peuvent cibler ces services. Binance a également conseillé d’activer son code anti-phishing. Une fois configurés, les e-mails légitimes de Binance incluront un code personnalisé choisi par l’utilisateur. Un e-mail sans le bon code peut être frauduleux, bien que les clients doivent toujours vérifier l’expéditeur et les liens de destination.

Binance utilise également des systèmes automatisés pour détecter les comportements suspects lors des connexions, des transactions et des retraits. La plateforme a précédemment déclaré que plus de 100 modèles d’intelligence artificielle soutiennent ses contrôles de fraude. Cependant, les contrôles de la plateforme ne peuvent pas prévenir chaque perte lorsque les clients fournissent volontairement leurs identifiants ou approuvent des transferts après avoir reçu des instructions trompeuses.

Conclusion et Recommandations

Binance recommande de contacter le support uniquement via son application ou son site officiel, en particulier après avoir ouvert un lien suspect. L’usurpation d’identité de Binance par le biais de messages texte n’est pas un phénomène nouveau. La police de Hong Kong a rapporté que 11 utilisateurs avaient perdu environ 446 000 dollars lors d’une campagne en 2023, après avoir reçu des messages menaçant de désactiver leurs comptes à moins qu’ils ne complètent une vérification.

En juillet 2026, la Commission des valeurs mobilières et des contrats à terme de Hong Kong a ordonné aux plateformes et courtiers de cryptomonnaie agréés de remplacer l’authentification basée sur des SMS, des e-mails ou des codes à usage unique générés par des applications. Les nouvelles normes exigent des méthodes d’authentification résistantes au phishing dans les 12 mois. Le dernier avertissement de Binance ne mentionne pas de délai, d’enquête ou d’action réglementaire. La campagne reste une question de sécurité de compte, et les utilisateurs sont conseillés de vérifier les communications et de contacter le support officiel s’ils ont divulgué des informations ou suivi un lien suspect.

Populaire