Babala mula sa Binance tungkol sa Phishing Attacks
Nagbigay ng babala ang Binance sa mga gumagamit ng cryptocurrency noong Setyembre 3 tungkol sa pagtaas ng mga phishing attack na kinasasangkutan ang mga text message na nagpapanggap bilang mga alerto sa seguridad ng account. Ayon sa palitan, ang mga scammer ay nagpapadala ng mga mensahe na nagsasabing nagbago ang mga setting ng account o may nangyaring kahina-hinalang aktibidad sa pag-login.
Ang mga mensahe ay may kasamang pinaikling mga link na nag-uugnay sa mga tumanggap upang “i-verify” o “i-secure” ang kanilang mga account. Hindi inihayag ng Binance kung gaano karaming mga gumagamit ang nakatanggap ng mga mensahe, at wala ring ibinigay na bilang para sa mga pagkalugi na konektado sa pinakabagong kampanya.
Mga Palatandaan ng Phishing
Ang mga mapanlinlang na mensahe ay dinisenyo upang magmukhang opisyal na mga abiso mula sa Binance, karaniwang nagbabala tungkol sa isang hindi inaasahang pag-login, nagbago na mga setting ng account, o iba pang sinasabing isyu sa seguridad na nangangailangan ng agarang aksyon. Ang mga phishing text ay kadalasang mukhang mga agarang alerto sa account, ngunit ang kanilang layunin ay makuha kang mag-click bago ka mag-isip.
“Kamakailan naming napansin ang pagtaas ng mga phishing attack na nakatuon sa mga gumagamit ng crypto,” sabi ng Binance, nang hindi tinutukoy ang tiyak na pagtaas.
Mga Hakbang sa Proteksyon
Alamin ang mga karaniwang palatandaan ng babala at gumawa ng tatlong praktikal na hakbang upang mas maprotektahan ang iyong account. Ang mga link ay maaaring magdirekta sa mga tumanggap sa mga website na nilikha upang gayahin ang mga pahina ng pag-login o pag-verify ng account ng Binance. Maaaring subukan ng mga scammer na kolektahin ang mga password, authentication code, o iba pang impormasyon na kinakailangan upang ma-access ang account ng biktima.
Sinabi ng Binance na hindi kailanman hihilingin sa mga customer na mag-click sa isang link sa isang text message upang i-verify o i-secure ang isang account. Ang mga gumagamit na nakatanggap ng mga hindi inaasahang mensahe ay dapat buksan ang opisyal na aplikasyon ng Binance o direktang ipasok ang address ng palitan.
Pag-verify at Seguridad
Maaari ring gamitin ng mga customer ang Binance Verify upang suriin kung ang isang website address, email address, numero ng telepono, social media account, o iba pang contact ay pagmamay-ari ng palitan. Dapat isagawa ang beripikasyon bago ipasok ng mga gumagamit ang impormasyon ng account o makipag-ugnayan sa sinumang ipinakita bilang customer support.
Sinumang sumunod sa isang kahina-hinalang link ay dapat makipag-ugnayan sa customer support ng Binance sa pamamagitan ng opisyal na aplikasyon. Dapat iwasan ng mga gumagamit ang karagdagang pakikipag-ugnayan sa nagpadala o pagbibigay ng mga password, recovery phrase, at authentication code.
Whitelist at Anti-Phishing Code
Pinayuhan ng Binance ang mga gumagamit na i-enable ang whitelist ng withdrawal address nito. Ang tampok na ito ay naglilimita sa mga withdrawal sa mga wallet address na inaprubahan ng may-ari ng account, na lumilikha ng isa pang hadlang kung ang isang umaatake ay nakakuha ng mga kredensyal sa pag-login.
Nag-publish ang palitan ng isang hiwalay na gabay na nagpapaliwanag kung paano maaaring i-activate at pamahalaan ng mga customer ang whitelist. Dapat tiyakin ng mga gumagamit ang access sa email account at authentication method na ginamit upang aprubahan ang mga pagbabago dahil maaaring targetin din ng mga umaatake ang mga serbisyong iyon.
Inirekomenda rin ng Binance na i-activate ang anti-phishing code nito. Kapag na-configure, ang mga lehitimong email mula sa Binance ay may kasamang personalized code na pinili ng gumagamit. Ang isang email na walang tamang code ay maaaring mapanlinlang, bagaman dapat pa ring suriin ng mga customer ang nagpadala at mga link ng destinasyon.
Automated Systems at Pagsusuri
Gumagamit din ang Binance ng mga automated system upang matukoy ang kahina-hinalang pag-uugali sa panahon ng mga pag-login, trading, at withdrawals. Nauna nang sinabi ng palitan na higit sa 100 mga modelo ng artificial intelligence ang sumusuporta sa mga kontrol nito sa pandaraya. Ayon sa kaugnay na pag-uulat ng crypto.news, iniuugnay ng Binance ang isang walong beses na pagbawas sa mga rate ng tagumpay ng phishing sa mga sistemang iyon.
Ang mga kontrol ng platform ay hindi makakapigil sa bawat pagkalugi kapag ang mga customer ay kusang nagbibigay ng mga kredensyal o nag-apruba ng mga transfer pagkatapos makatanggap ng mga mapanlinlang na tagubilin. Ang mga withdrawal whitelists, passkeys, at application-based authentication ay maaaring magdagdag ng mga hadlang, ngunit kailangan pa ring suriin ng mga gumagamit ang mga hindi inaasahang komunikasyon nang nakapag-iisa.
Pag-iingat at Suporta
Inirerekomenda ng Binance na makipag-ugnayan sa support lamang sa pamamagitan ng opisyal na aplikasyon o website nito, partikular pagkatapos buksan ang isang kahina-hinalang link. Ang impersonation ng Binance sa pamamagitan ng mga text message ay hindi bago. Sinabi ng pulisya ng Hong Kong na 11 mga gumagamit ang nawalan ng humigit-kumulang $446,000 sa isang kampanya noong 2023 matapos makatanggap ng mga mensahe na nagbanta na i-deactivate ang kanilang mga account maliban kung natapos nila ang beripikasyon.
Noong Hulyo 2026, inutusan ng Securities and Futures Commission ng Hong Kong ang mga lisensyadong crypto platform at broker na palitan ang authentication batay sa SMS, email, o app-generated one-time codes. Ang mga bagong pamantayan ay nangangailangan ng mga pamamaraan ng authentication na hindi madaling ma-phishing sa loob ng 12 buwan.
Ang pinakabagong babala ng Binance ay hindi nagtatakda ng deadline, imbestigasyon, o aksyon ng regulasyon. Ang kampanya ay nananatiling isang isyu sa seguridad ng account, na may mga gumagamit na pinapayuhan na beripikahin ang mga komunikasyon at makipag-ugnayan sa opisyal na suporta kung sila ay nagbigay ng impormasyon o sumunod sa isang kahina-hinalang link.