การเตือนภัยจาก Binance เกี่ยวกับการโจมตีฟิชชิ่ง
Binance ได้ออกมาเตือนผู้ใช้สกุลเงินดิจิทัลเมื่อวันที่ 3 กันยายน เกี่ยวกับการเพิ่มขึ้นของการโจมตีฟิชชิ่งที่เกี่ยวข้องกับข้อความที่ปลอมตัวเป็นการแจ้งเตือนความปลอดภัยของบัญชี โดยการแลกเปลี่ยนได้กล่าวว่าผู้หลอกลวงกำลังส่งข้อความที่อ้างว่ามีการเปลี่ยนแปลงการตั้งค่าบัญชีหรือมีกิจกรรมการเข้าสู่ระบบที่น่าสงสัยเกิดขึ้น ข้อความเหล่านี้มักมีลิงก์ที่ย่อและชี้ไปยังผู้รับเพื่อ “ยืนยัน” หรือ “รักษาความปลอดภัย” บัญชีของตน
ลักษณะของข้อความฟิชชิ่ง
Binance ไม่ได้เปิดเผยว่ามีผู้ใช้กี่คนที่ได้รับข้อความดังกล่าว และยังไม่มีตัวเลขเกี่ยวกับการสูญเสียที่เชื่อมโยงกับแคมเปญล่าสุด ข้อความหลอกลวงเหล่านี้ถูกออกแบบมาให้คล้ายกับการแจ้งเตือนอย่างเป็นทางการของ Binance ซึ่งมักจะเตือนเกี่ยวกับการเข้าสู่ระบบที่ไม่คาดคิด การตั้งค่าบัญชีที่เปลี่ยนแปลง หรือปัญหาด้านความปลอดภัยอื่น ๆ ที่ต้องการการดำเนินการทันที ข้อความฟิชชิ่งมักดูเหมือนการแจ้งเตือนบัญชีที่เร่งด่วน แต่เป้าหมายของพวกเขาคือทำให้คุณคลิกก่อนที่คุณจะคิด
การป้องกันบัญชีของคุณ
เรียนรู้สัญญาณเตือนที่พบบ่อยและดำเนินการ 3 ขั้นตอนที่เป็นประโยชน์ เพื่อปกป้องบัญชีของคุณ ลิงก์อาจชี้ไปยังเว็บไซต์ที่สร้างขึ้นเพื่อเลียนแบบหน้าเข้าสู่ระบบหรือการตรวจสอบบัญชีของ Binance ผู้หลอกลวงสามารถพยายามเก็บรหัสผ่าน รหัสการตรวจสอบ หรือข้อมูลอื่น ๆ ที่จำเป็นในการเข้าถึงบัญชีของเหยื่อ
“เราได้สังเกตเห็นการเพิ่มขึ้นของการโจมตีฟิชชิ่งที่มุ่งเป้าไปที่ผู้ใช้คริปโต” Binance กล่าว โดยไม่ได้ระบุจำนวนการเพิ่มขึ้น
คำแนะนำจาก Binance
Binance กล่าวว่าจะไม่ขอให้ลูกค้าคลิกลิงก์ในข้อความเพื่อยืนยันหรือรักษาความปลอดภัยบัญชี ผู้ใช้ที่ได้รับข้อความที่ไม่คาดคิดควรเปิดแอปพลิเคชัน Binance อย่างเป็นทางการหรือป้อนที่อยู่ของการแลกเปลี่ยนโดยตรง ลูกค้าสามารถใช้ Binance Verify เพื่อตรวจสอบว่าที่อยู่เว็บไซต์ ที่อยู่อีเมล หมายเลขโทรศัพท์ บัญชีโซเชียลมีเดีย หรือข้อมูลติดต่ออื่น ๆ เป็นของการแลกเปลี่ยนหรือไม่ การตรวจสอบควรเกิดขึ้นก่อนที่ผู้ใช้จะป้อนข้อมูลบัญชีหรือ ติดต่อใครก็ตามที่แสดงเป็นฝ่ายสนับสนุนลูกค้า
การจัดการความปลอดภัยเพิ่มเติม
ผู้ที่ได้ติดตามลิงก์ที่น่าสงสัยแล้วควรติดต่อฝ่ายสนับสนุนลูกค้าของ Binance ผ่านแอปพลิเคชันอย่างเป็นทางการ ผู้ใช้ควรหลีกเลี่ยงการสื่อสารเพิ่มเติมกับผู้ส่งหรือให้รหัสผ่าน วลีการกู้คืน และรหัสการตรวจสอบ
Binance แนะนำให้ผู้ใช้เปิดใช้งานรายการที่อยู่ถอนเงินที่ได้รับอนุญาต ฟีเจอร์นี้จำกัดการถอนเงินไปยังที่อยู่กระเป๋าเงินที่ได้รับการอนุมัติโดยเจ้าของบัญชี สร้างอุปสรรคอีกอย่างหนึ่งหากผู้โจมตีได้รับข้อมูลการเข้าสู่ระบบ การแลกเปลี่ยนได้เผยแพร่คู่มือแยกต่างหากที่อธิบายว่าลูกค้าสามารถเปิดใช้งานและจัดการรายการที่อยู่ที่ได้รับอนุญาตได้อย่างไร
การป้องกันบัญชีอีเมล
ผู้ใช้ควรปกป้องการเข้าถึงบัญชีอีเมลและวิธีการตรวจสอบที่ใช้ในการอนุมัติการเปลี่ยนแปลง เนื่องจากผู้โจมตีอาจมุ่งเป้าไปที่บริการเหล่านั้นด้วย Binance ยังแนะนำให้เปิดใช้งานรหัสป้องกันฟิชชิ่ง เมื่อกำหนดค่าแล้ว อีเมลที่ถูกต้องจาก Binance จะรวมรหัสส่วนบุคคลที่ผู้ใช้เลือก อีเมลที่ไม่มีรหัสที่ถูกต้องอาจเป็นการหลอกลวง แม้ว่าลูกค้าควรตรวจสอบผู้ส่งและลิงก์ปลายทางด้วย การป้องกันนี้ใช้กับอีเมลแทนที่จะเป็นข้อความธรรมด
การตรวจสอบความปลอดภัย
คำแนะนำของ Binance อธิบายว่าผู้ใช้สามารถสร้างและอัปเดตรหัสผ่านได้อย่างไรผ่านการตั้งค่าความปลอดภัยของบัญชี Binance ยังใช้ระบบอัตโนมัติเพื่อตรวจจับพฤติกรรมที่น่าสงสัยในระหว่างการเข้าสู่ระบบ การซื้อขาย และการถอนเงิน การแลกเปลี่ยนกล่าวก่อนหน้านี้ว่ามีโมเดลปัญญาประดิษฐ์มากกว่า 100 โมเดลที่สนับสนุนการควบคุมการฉ้อโกง ตามรายงานที่เกี่ยวข้องจาก crypto.news Binance ระบุว่าการลดอัตราความสำเร็จของฟิชชิ่งลงแปดเท่าเป็นผลมาจากระบบเหล่านั้น
การติดต่อฝ่ายสนับสนุน
การควบคุมของแพลตฟอร์มไม่สามารถป้องกันการสูญเสียได้ทุกครั้งเมื่อผู้ใช้ให้ข้อมูลประจำตัวหรืออนุมัติการโอนเงินโดยสมัครใจหลังจากได้รับคำแนะนำที่หลอกลวง รายการที่อยู่ถอนเงิน รหัสผ่าน และการตรวจสอบผ่านแอปพลิเคชันสามารถเพิ่มอุปสรรคได้ แต่ผู้ใช้ยังคงต้องตรวจสอบการสื่อสารที่ไม่คาดคิดด้วยตนเอง
Binance แนะนำให้ติดต่อฝ่ายสนับสนุนเฉพาะผ่านแอปพลิเคชันหรือเว็บไซต์อย่างเป็นทางการ โดยเฉพาะหลังจากเปิดลิงก์ที่น่าสงสัย การปลอมแปลง Binance ผ่านข้อความไม่ใช่เรื่องใหม่ ตำรวจฮ่องกงกล่าวว่าผู้ใช้ 11 คนสูญเสียเงินประมาณ 446,000 ดอลลาร์ในแคมเปญปี 2023 หลังจากได้รับข้อความที่ข่มขู่จะปิดบัญชีของพวกเขาหากไม่ทำการตรวจสอบให้เสร็จสิ้น เหยื่อได้ติดตามลิงก์ที่มีอยู่ในข้อความหลอกลวง
มาตรการใหม่จากหน่วยงานกำกับดูแล
ในเดือนกรกฎาคม 2026 คณะกรรมการหลักทรัพย์และฟิวเจอร์สของฮ่องกงได้สั่งให้แพลตฟอร์มและนายหน้าคริปโตที่ได้รับอนุญาตเปลี่ยนการตรวจสอบที่อิงจาก SMS อีเมล หรือรหัสแบบใช้ครั้งเดียวที่สร้างจากแอป มาตรฐานใหม่กำหนดให้มีวิธีการตรวจสอบที่ต้านทานฟิชชิ่งภายใน 12 เดือน การเตือนล่าสุดของ Binance ไม่ได้ระบุเส้นตาย การสอบสวน หรือการดำเนินการด้านกฎระเบียบ แคมเปญนี้ยังคงเป็นเรื่องเกี่ยวกับความปลอดภัยของบัญชี โดยมีการแนะนำให้ผู้ใช้ตรวจสอบการสื่อสารและติดต่อฝ่ายสนับสนุนอย่างเป็นทางการหากพวกเขาเปิดเผยข้อมูลหรือติดตามลิงก์ที่น่าสงสัย