Binance警告用户:钓鱼短信攻击激增

2 小时前
閱讀 5 分鐘
3 視圖

Binance警告用户钓鱼攻击增加

Binance于9月3日警告加密货币用户,近期钓鱼攻击事件显著增加,这些攻击通过伪装成账户安全警报的短信进行。该交易所表示,诈骗者发送的信息声称账户设置已更改或出现可疑的登录活动。这些信息包含缩短的链接,诱使收件人“验证”或“保护”他们的账户。Binance并未透露有多少用户收到了这些信息,也没有提供与此次活动相关的具体损失数字。

钓鱼信息的特征

这些欺诈信息的设计旨在模仿官方的Binance通知,通常警告用户有关意外登录、账户设置更改或其他需要立即采取行动的安全问题。钓鱼短信往往看起来像紧急账户警报,但其目的很简单:让用户在思考之前点击链接。

“我们最近观察到针对加密用户的钓鱼攻击有所增加,”Binance表示,但并未量化这一增长。

用户保护措施

用户应了解常见的警告标志,并采取三项实用步骤来更好地保护自己的账户。链接可能会将收件人引导至模仿Binance登录或账户验证页面的网站。诈骗者可以尝试收集密码、身份验证代码或其他访问受害者账户所需的信息。

Binance表示,绝不会要求客户点击短信中的链接来验证或保护账户。收到意外信息的用户应打开官方的Binance应用程序或直接输入交易所的地址。客户还可以使用Binance Verify检查网站地址、电子邮件地址、电话号码、社交媒体账户或其他联系方式是否属于该交易所。在输入账户信息或联系任何声称是客户支持的人之前,务必进行验证。

应对可疑链接的建议

任何已经点击可疑链接的人应通过官方应用程序联系Binance客户支持。用户应避免与发送者进一步沟通或提供密码、恢复短语和身份验证代码。

Binance建议用户启用其提款地址白名单功能。该功能限制提款仅限于账户持有人批准的钱包地址,为攻击者获取登录凭据后增加了一道屏障。交易所还发布了单独的指南,解释客户如何激活和管理白名单。

反钓鱼措施

Binance还建议激活其反钓鱼代码。一旦配置,合法的Binance电子邮件将包含用户选择的个性化代码。没有正确代码的电子邮件可能是欺诈性的,尽管客户仍应检查发件人和目标链接。该保护措施适用于电子邮件,而非普通短信。

Binance的说明解释了用户如何通过账户安全设置创建和更新代码。该交易所还使用自动化系统检测登录、交易和提款过程中的可疑行为。根据相关的crypto.news报道,Binance将钓鱼成功率的八倍下降归因于这些系统。

用户的责任与警惕

平台控制措施无法防止每一次损失,尤其是当客户自愿提供凭据或在收到欺骗性指示后批准转账时。提款白名单、密码和基于应用程序的身份验证可以增加障碍,但用户仍需独立验证意外通信。Binance建议仅通过其官方应用程序或网站联系支持,特别是在打开可疑链接后。

历史案例与未来展望

通过短信冒充Binance的行为并不新鲜。香港警方表示,在2023年的一项活动中,11名用户因收到威胁要停用其账户的消息而损失了约446,000美元,前提是他们完成验证。这些受害者点击了欺诈信息中的链接。

2026年7月,香港证券及期货事务监察委员会要求持牌加密平台和经纪人用不基于短信、电子邮件或应用生成的一次性代码的身份验证取而代之。新标准要求在12个月内实施抗钓鱼的身份验证方法。

Binance的最新警告没有确定截止日期、调查或监管行动。此次活动仍然是一个账户安全问题,用户被建议验证通信并在披露信息或点击可疑链接后联系官方支持。