Crypto Prices

Binance предупреждает пользователей о росте фишинговых атак

22 часа назад
2 минут чтения
3 просмотров

Предупреждение Binance о фишинговых атаках

3 сентября Binance предупредила пользователей криптовалюты о росте фишинговых атак, связанных с текстовыми сообщениями, замаскированными под уведомления о безопасности аккаунта. Биржа сообщила, что мошенники рассылают сообщения, утверждающие, что настройки аккаунта изменились или что произошло подозрительное действие при входе. Эти сообщения содержат сокращенные ссылки и призывают получателей «подтвердить» или «защитить» свои аккаунты. Binance не раскрыла, сколько пользователей получили такие сообщения, и не предоставила данных о потерях, связанных с последней кампанией.

Как распознать фишинговые сообщения

Фальшивые сообщения созданы так, чтобы напоминать официальные уведомления Binance. Обычно они предупреждают о неожиданном входе, измененных настройках аккаунта или других предполагаемых проблемах безопасности, требующих немедленных действий. Фишинговые сообщения часто выглядят как срочные уведомления о аккаунте, но их цель проста: заставить вас кликнуть, прежде чем вы успеете подумать. Узнайте о распространенных признаках фишинга и предпримите три практических шага, чтобы лучше защитить свой аккаунт.

«Мы недавно наблюдали рост фишинговых атак, нацеленных на пользователей криптовалюты», — заявила Binance, не уточняя степень увеличения.

Это предупреждение последовало за предыдущими кампаниями с использованием имени биржи. В 2025 году Австралийская федеральная полиция сообщила, что мошенники отправляли поддельные сообщения, которые появлялись в существующих потоках сообщений Binance. Эти сообщения ложно утверждали, что аккаунты клиентов были скомпрометированы.

Рекомендации по безопасности

Binance заявила, что никогда не будет просить клиентов кликать по ссылке в текстовом сообщении для подтверждения или защиты аккаунта. Пользователи, получившие неожиданные сообщения, должны вместо этого открыть официальное приложение Binance или ввести адрес биржи напрямую. Клиенты также могут использовать Binance Verify, чтобы проверить, принадлежит ли веб-адрес, адрес электронной почты, номер телефона, аккаунт в социальных сетях или другой контакт бирже.

Проверка должна проводиться до того, как пользователи введут информацию об аккаунте или свяжутся с кем-либо, представленным как служба поддержки клиентов. Любой, кто уже перешел по подозрительной ссылке, должен обратиться в службу поддержки Binance через официальное приложение. Пользователи должны избегать дальнейшего общения с отправителем или предоставления паролей, фраз восстановления и кодов аутентификации.

Binance рекомендовала пользователям включить белый список адресов для вывода средств. Эта функция ограничивает вывод средств на адреса кошельков, одобренные владельцем аккаунта, создавая дополнительный барьер, если злоумышленник получит учетные данные для входа. Биржа опубликовала отдельное руководство, объясняющее, как клиенты могут активировать и управлять белым списком.

Дополнительные меры безопасности

Пользователи должны обеспечить безопасность доступа к своей учетной записи электронной почты и методу аутентификации, используемому для одобрения изменений, поскольку злоумышленники могут нацеливаться и на эти сервисы. Binance также рекомендовала активировать антифишинговый код. После настройки законные электронные письма Binance будут содержать персонализированный код, выбранный пользователем. Электронное письмо без правильного кода может быть мошенническим, хотя клиенты все равно должны проверять отправителя и ссылки назначения.

Защита применяется к электронной почте, а не к обычным текстовым сообщениям. Инструкции Binance объясняют, как пользователи могут создать и обновить код через настройки безопасности своего аккаунта.

Технологии защиты от мошенничества

Биржа также использует автоматизированные системы для обнаружения подозрительного поведения во время входа, торговли и вывода средств. Ранее Binance заявила, что более 100 моделей искусственного интеллекта поддерживают ее меры по борьбе с мошенничеством. Согласно сообщениям crypto.news, Binance приписала восьмикратное снижение успеха фишинга этим системам.

Контроль платформы не может предотвратить каждую потерю, когда клиенты добровольно предоставляют учетные данные или одобряют переводы после получения обманчивых инструкций. Белые списки для вывода средств, ключи доступа и аутентификация на основе приложений могут добавить барьеры, но пользователи все равно должны независимо проверять неожиданные сообщения.

Обращение в поддержку

Binance рекомендует обращаться в поддержку только через свое официальное приложение или веб-сайт, особенно после открытия подозрительной ссылки. Имитация Binance через текстовые сообщения не нова. Полиция Гонконга сообщила, что 11 пользователей потеряли около 446 000 долларов в кампании 2023 года после получения сообщений, угрожающих деактивировать их аккаунты, если они не пройдут проверку.

В июле 2026 года Комиссия по ценным бумагам и фьючерсам Гонконга приказала лицензированным криптоплатформам и брокерам заменить аутентификацию, основанную на SMS, электронной почте или одноразовых кодах, сгенерированных приложением. Новые стандарты требуют методов аутентификации, устойчивых к фишингу, в течение 12 месяцев.

Последнее предупреждение Binance не указывает срок, расследование или регуляторные действия. Кампания остается вопросом безопасности аккаунта, и пользователям рекомендуется проверять сообщения и обращаться в официальную поддержку, если они раскрыли информацию или перешли по подозрительной ссылке.

Популярные статьи