Peringatan Phishing dari Binance
Binance mengeluarkan peringatan kepada pengguna cryptocurrency pada 3 September mengenai peningkatan serangan phishing yang melibatkan pesan teks yang menyamar sebagai peringatan keamanan akun. Bursa tersebut menyatakan bahwa penipu mengirim pesan yang mengklaim adanya perubahan pada pengaturan akun atau aktivitas login yang mencurigakan. Pesan-pesan ini sering kali menyertakan tautan pendek yang mengarahkan penerima untuk “memverifikasi” atau “mengamankan” akun mereka. Meskipun Binance tidak mengungkapkan jumlah pengguna yang menerima pesan tersebut, mereka juga tidak memberikan angka kerugian yang terkait dengan kampanye terbaru ini.
Deskripsi Serangan Phishing
Pesan-pesan penipuan ini dirancang untuk menyerupai pemberitahuan resmi dari Binance, umumnya memperingatkan tentang login yang tidak terduga, perubahan pengaturan akun, atau masalah keamanan lain yang diduga memerlukan tindakan segera. Teks phishing sering kali terlihat mendesak, tetapi tujuannya sederhana: membuat Anda mengklik sebelum berpikir. Penting untuk mengenali tanda-tanda peringatan umum dan mengambil langkah-langkah praktis untuk melindungi akun Anda. Tautan dalam pesan tersebut dapat mengarahkan penerima ke situs web yang meniru halaman login atau verifikasi akun Binance, di mana penipu berusaha mengumpulkan kata sandi, kode otentikasi, atau informasi lain yang diperlukan untuk mengakses akun korban.
“Kami baru-baru ini mengamati peningkatan serangan phishing yang menargetkan pengguna crypto,” kata Binance, meskipun mereka tidak memberikan angka spesifik mengenai peningkatan tersebut.
Langkah-langkah Keamanan
Binance menegaskan bahwa mereka tidak akan pernah meminta pelanggan untuk mengklik tautan dalam pesan teks untuk memverifikasi atau mengamankan akun. Pengguna yang menerima pesan yang tidak terduga disarankan untuk membuka aplikasi resmi Binance atau memasukkan alamat bursa secara langsung. Pelanggan juga dapat menggunakan Binance Verify untuk memeriksa apakah alamat situs web, alamat email, nomor telepon, akun media sosial, atau kontak lain yang diklaim milik bursa tersebut adalah sah. Verifikasi harus dilakukan sebelum pengguna memasukkan informasi akun atau menghubungi siapa pun yang mengaku sebagai dukungan pelanggan.
Siapa pun yang telah mengikuti tautan mencurigakan harus segera menghubungi dukungan pelanggan Binance melalui aplikasi resmi. Pengguna juga disarankan untuk tidak berkomunikasi lebih lanjut dengan pengirim atau memberikan kata sandi, frasa pemulihan, dan kode otentikasi. Binance menyarankan pengguna untuk mengaktifkan daftar putih alamat penarikan, yang membatasi penarikan ke alamat dompet yang disetujui oleh pemegang akun, sehingga menciptakan penghalang tambahan jika penyerang memperoleh kredensial login. Bursa tersebut juga menerbitkan panduan terpisah yang menjelaskan cara mengaktifkan dan mengelola daftar putih.
Perlindungan Tambahan
Pengguna harus mengamankan akses ke akun email dan metode otentikasi yang digunakan untuk menyetujui perubahan, karena penyerang juga dapat menargetkan layanan tersebut. Binance merekomendasikan untuk mengaktifkan kode anti-phishing. Setelah diatur, email resmi dari Binance akan menyertakan kode yang dipersonalisasi yang dipilih oleh pengguna. Email tanpa kode yang benar mungkin merupakan penipuan, meskipun pelanggan tetap harus memeriksa pengirim dan tautan tujuan. Perlindungan ini berlaku untuk email dan bukan untuk pesan teks biasa. Instruksi Binance menjelaskan cara membuat dan memperbarui kode melalui pengaturan keamanan akun mereka.
Deteksi dan Tindakan Lanjutan
Binance juga menggunakan sistem otomatis untuk mendeteksi perilaku mencurigakan selama login, perdagangan, dan penarikan. Bursa tersebut sebelumnya menyatakan bahwa lebih dari 100 model kecerdasan buatan mendukung kontrol penipuan mereka. Menurut laporan dari crypto.news, Binance mengaitkan pengurangan delapan kali lipat dalam tingkat keberhasilan phishing dengan sistem tersebut. Meskipun kontrol platform tidak dapat mencegah setiap kerugian ketika pelanggan secara sukarela memberikan kredensial atau menyetujui transfer setelah menerima instruksi yang menipu, daftar putih penarikan, kunci akses, dan otentikasi berbasis aplikasi dapat menambah penghalang. Namun, pengguna tetap perlu memverifikasi komunikasi yang tidak terduga secara independen.
Binance merekomendasikan untuk menghubungi dukungan hanya melalui aplikasi atau situs web resminya, terutama setelah membuka tautan mencurigakan. Penipuan yang menyamar sebagai Binance melalui pesan teks bukanlah hal baru. Polisi Hong Kong melaporkan bahwa 11 pengguna kehilangan sekitar $446,000 dalam kampanye 2023 setelah menerima pesan yang mengancam akan menonaktifkan akun mereka kecuali mereka menyelesaikan verifikasi. Para korban mengikuti tautan yang terdapat dalam pesan penipuan tersebut.
Pada bulan Juli 2026, Komisi Sekuritas dan Berjangka Hong Kong memerintahkan platform crypto dan broker berlisensi untuk mengganti otentikasi yang berbasis SMS, email, atau kode sekali pakai yang dihasilkan aplikasi. Standar baru ini mengharuskan metode otentikasi yang tahan terhadap phishing dalam waktu 12 bulan. Peringatan terbaru dari Binance tidak mengidentifikasi tenggat waktu, penyelidikan, atau tindakan regulasi. Kampanye ini tetap menjadi masalah keamanan akun, dengan pengguna disarankan untuk memverifikasi komunikasi dan menghubungi dukungan resmi jika mereka mengungkapkan informasi atau mengikuti tautan mencurigakan.