Avviso di Phishing da Binance
Il 3 settembre, Binance ha avvertito gli utenti di criptovalute riguardo a un incremento degli attacchi di phishing, che si manifestano attraverso messaggi di testo travestiti da avvisi di sicurezza dell’account. L’exchange ha dichiarato che i truffatori inviano messaggi in cui si afferma che le impostazioni dell’account sono cambiate o che si è verificata un’attività di accesso sospetta. Questi messaggi contengono link accorciati e invitano i destinatari a “verificare” o “mettere in sicurezza” i loro account. Binance non ha specificato quanti utenti abbiano ricevuto tali messaggi né ha fornito dati sulle perdite collegate a questa campagna.
Caratteristiche dei Messaggi Fraudolenti
I messaggi fraudolenti sono progettati per somigliare a notifiche ufficiali di Binance e comunemente avvertono di accessi inaspettati, modifiche alle impostazioni dell’account o altri presunti problemi di sicurezza che richiedono un’azione immediata. I testi di phishing spesso appaiono come avvisi urgenti, ma il loro obiettivo è semplice: indurre le vittime a cliccare senza riflettere. È fondamentale riconoscere i segnali di avvertimento comuni e seguire tre passaggi pratici per proteggere meglio il proprio account; i link possono indirizzare i destinatari a siti web creati per imitare le pagine di accesso o di verifica dell’account di Binance. I truffatori possono quindi tentare di raccogliere password, codici di autenticazione o altre informazioni necessarie per accedere all’account della vittima.
“Abbiamo recentemente osservato un aumento degli attacchi di phishing mirati agli utenti di criptovalute”, ha dichiarato Binance, senza fornire dettagli quantitativi sull’aumento.
Consigli di Sicurezza da Binance
Binance ha sottolineato che non chiederà mai ai clienti di cliccare su un link in un messaggio di testo per verificare o mettere in sicurezza un account. Gli utenti che ricevono messaggi inaspettati dovrebbero invece aprire l’applicazione ufficiale di Binance o inserire direttamente l’indirizzo dell’exchange. Inoltre, i clienti possono utilizzare Binance Verify per controllare se un indirizzo web, un’email, un numero di telefono, un account sui social media o un altro contatto appartiene all’exchange. La verifica dovrebbe avvenire prima che gli utenti inseriscano informazioni sull’account o contattino chiunque si presenti come supporto clienti.
Chiunque abbia già seguito un link sospetto dovrebbe contattare il supporto clienti di Binance tramite l’applicazione ufficiale. È importante evitare ulteriori comunicazioni con il mittente e non fornire password, frasi di recupero o codici di autenticazione.
Funzionalità di Sicurezza Raccomandate
Binance ha consigliato agli utenti di abilitare la whitelist degli indirizzi di prelievo, una funzione che limita i prelievi agli indirizzi del wallet approvati dal titolare dell’account, creando un ulteriore ostacolo nel caso in cui un attaccante ottenga le credenziali di accesso. L’exchange ha pubblicato una guida separata su come attivare e gestire la whitelist.
Binance ha anche raccomandato di attivare il codice anti-phishing. Una volta configurato, le email legittime di Binance includeranno un codice personalizzato scelto dall’utente. Un’email priva del codice corretto potrebbe essere fraudolenta, anche se i clienti dovrebbero comunque controllare il mittente e i link di destinazione. Questa protezione si applica alle email, non ai normali messaggi di testo.
Controlli Antifrode e Raccomandazioni Finali
Binance utilizza anche sistemi automatizzati per rilevare comportamenti sospetti durante gli accessi, le operazioni di trading e i prelievi. L’exchange ha dichiarato in precedenza che oltre 100 modelli di intelligenza artificiale supportano i suoi controlli antifrode. Secondo quanto riportato da crypto.news, Binance ha attribuito una riduzione otto volte dei tassi di successo del phishing a questi sistemi.
Tuttavia, i controlli della piattaforma non possono prevenire ogni perdita quando i clienti forniscono volontariamente le credenziali o approvano trasferimenti dopo aver ricevuto istruzioni ingannevoli. Le whitelist per i prelievi, le chiavi di accesso e l’autenticazione basata su applicazioni possono aggiungere ostacoli, ma gli utenti devono comunque verificare in modo indipendente le comunicazioni inaspettate.
Binance raccomanda di contattare il supporto solo attraverso la sua applicazione ufficiale o il sito web, in particolare dopo aver aperto un link sospetto. L’imitazione di Binance tramite messaggi di testo non è una novità. La polizia di Hong Kong ha riferito che 11 utenti hanno perso circa 446.000 dollari in una campagna del 2023 dopo aver ricevuto messaggi che minacciavano di disattivare i loro account a meno che non completassero la verifica.
Le vittime hanno seguito i link contenuti nei messaggi fraudolenti. Nel luglio 2026, la Securities and Futures Commission di Hong Kong ha ordinato alle piattaforme e ai broker di criptovalute autorizzati di sostituire l’autenticazione basata su SMS, email o codici monouso generati da app. I nuovi standard richiedono metodi di autenticazione resistenti al phishing entro 12 mesi. L’ultimo avviso di Binance non identifica una scadenza, un’indagine o un’azione regolamentare. La campagna rimane una questione di sicurezza dell’account, con gli utenti avvisati di verificare le comunicazioni e contattare il supporto ufficiale se hanno divulgato informazioni o seguito un link sospetto.