Your bank is using your money. You’re getting the scraps.WATCH FREE

Binance ユーザーが偽のセキュリティ警告を使ったSMSフィッシング詐欺の標的に

709600
OKXがDEXアグリゲーターサービスを停止した後、 BinanceのWeb3ウォレットは市場シェアのピークに達したWebSummit リスボン 2022。2022 年 11 月 4 日撮影。写真提供: Web Summit。.

この投稿の内容:

  • フィッシング詐欺師はSMSを使用して Binance ユーザーをターゲットにし、番号に電話するように要求しています。.
  • どのようにしてユーザーの詳細を入手したのかについては憶測が飛び交っているが、 Binance 内部リンクによるものではないとしている。.
  • Binance CSO は、ブラウザに保存されているユーザーデータを盗むマルウェア InfoStealers について警告しています。.

フィッシング詐欺師が、テキストメッセージを使った新たなキャンペーンで Binance ユーザーを標的にしています。両取引所のユーザーからの報告によると、詐欺師は本物に見えるメッセージを送信しているとのこと。.

ユーザーが共有するテキストメッセージも同様のパターンを辿ります。セキュリティ上の問題に注意を促し、解決のために特定の番号に電話するようユーザーに求めます。これにより、悪意のあるリンクは検出できても電話番号は検出されないフィッシング対策を回避します。.

ユーザーは、別の場所からのログインの報告、新しい 2 要素認証デバイスの追加、新しいハードウェア ウォレットへの接続など、さまざまな問題に関するアラートを受け取っていました。.

今のところ被害の報告はないものの、 Xのユーザーは Binance顧客に特定の番号に電話をかけるよう求めることは決してないと述べ、リスクについて警告を発しているあるユーザーは、その番号に電話をかけたと述べている。

Binance フィッシング
Binance ユーザーへのSMSフィッシング詐欺(出典:X/Public_Enemy_01)

彼はこう言った。

「binance で新しい詐欺が来た……君が私に送ってきたのと同じ番号から来たんだ。電話をかけて、ランダンのアブドゥルと話したんだけど、彼はなぜか私の口調が気に入らなかったみたいで電話を切られた。みんな気をつけてね。」

興味深いことに、複数のユーザーは、テキストメッセージは Binance 通信に使用しているのと同じ送信者IDから送信されたと主張しており、メッセージの信憑性についてユーザーの間で不確実性が高まっています。.

Binance データ漏洩は自社のシステムからのものではないと述べている

一方、詐欺師がユーザーデータをどのように入手したかについては様々な憶測が飛び交っています。ダークウェブからデータを購入し、標的型攻撃に利用しているのではないかと考える声も上がっています。あるユーザーによると、匿名の人物が最近、Geminiと Binance のユーザーデータベースを売りに出していたとのことです。.

参照:  Bitcoin価格変動は予測不可能?

このユーザーは、2019年に漏洩したBinance顧客確認(KYC)データがデータベースの情報源であると主張しました。しかし、 BinanceBinanceとは関連がないと主張しました。

しかしながら、 Binance .US、自社のウェブサイトを偽装するフィッシングサイトについてユーザーに警告を発しています。Xの投稿では、詐欺師が類似ウェブサイトを利用してユーザーデータを収集していると警告しています。さらに、プラットフォーム外で多要素認証コードを要求することは決してないため、ユーザーはQRコードとウェブサイトリンクの真正性を常に確認する必要があると付け加えています。

Binance CSOがInfoStealersマルウェアについてユーザーに警告

Binance最高セキュリティ責任者ジミー・スー氏もBinanceへの侵入ではなく、ユーザーのデバイス上のマルウェアによるものだと述べている。

彼によると、犯罪者はInfoStealerと呼ばれるマルウェアを使って、ユーザーのブラウザからdent情報を収集しているという。このマルウェアは、パスワードやクリップボードのデータなど、ブラウザに保存されているすべての情報を収集すると彼は主張した。.

彼はさらに、ソーシャルメディア上のフィッシングリンク、非公式ソフトウェアのダウンロード、悪意のあるアドオンなどを通じて、ユーザーが知らないうちにマルウェアをダウンロードしてしまう可能性があると付け加えた。そのため、ソフトウェアは公式ソースからのみダウンロードし、ブラウザにパスワードを保存しないようにするようアドバイスした。.

Bitcoin  と金が史上最高値を更新する一方で、米国株は下落している。

蘇氏はこう語った。

「これは孤立した事例ではありません。当社のセキュリティチームは、ユーザーに対する潜在的な脅威をdentために、ダークウェブのソースとマルウェア攻撃を継続的に監視しています。」

一方、BinanceSMSのフィッシング対策コードを拡張し、ユーザーが本物のテキストメッセージを認識できるようにしました。このコードは各ユーザーが設定し、取引所から送信されるすべての本物のテキストメッセージに添付されます。Binance営業許可を取得しているすべての管轄区域で利用可能になるとのことです。

Cash、所有権を手放すことなく支出でき、残高に対して8% 以上の利回りを得られます

共有リンク:

免責事項。提供される情報は取引アドバイスではありません。Cryptopolitan.comCryptopolitanこのページで提供される情報に基づいて行われた投資について一切の責任を負いません。dent調査や資格のある専門家への相談をtronお勧めします

最も読まれている

最も読まれている記事を読み込んでいます...

暗号通貨の最新ニュースを毎日メールで受け取りましょう

編集者の選択

編集者のおすすめ記事を読み込んでいます...

- 常に先を行く暗号通貨ニュースレター -

市場の動きは速い。.

私たちはより速く動きます。.

Cryptopolitan Daily を購読すると、タイムリーで鋭敏かつ関連性の高い暗号通貨の洞察が直接受信箱に届きます。.

今すぐ参加して、
見逃さないようにしましょう。

入って、事実を知り、
前に進みましょう。

CryptoPolitanを購読する