COMING SOON: A New Way to Earn Passive Income with DeFi in 2025 LEARN MORE

Usuários Binance direcionados no SMS Phishing Scam usando alertas de segurança falsos

709600
A carteira Web3 de Binanceatingiu a participação de mercado de pico depois que o OKX suspende o serviço de agregador de DexWebsummit Lisboa 2022. Tomado em 4 de novembro de 2022. Foto por: Web Summit.

Nesta postagem:

  • Os golpistas de phishing estão usando o SMS para segmentar usuários Binance e pedindo que eles liguem para um número.
  • Há especulações sobre como elas obtiveram detalhes dos usuários, mas Binance diz que não se deve a um link interno.
  • Binance CSO alerta sobre a InfoStealers, um malware que rouba dados de usuários a armazenou em navegadores.

Os golpistas de phishing têm como alvo usuários Binance em uma nova campanha usando mensagens de texto. Segundo relatos de usuários das trocas, os golpistas estão enviando mensagens que parecem genuínas.

As mensagens de texto compartilhadas pelos usuários seguem um padrão semelhante. Eles chamam a atenção para um problema de segurança e exigem que o usuário ligue para um número para resolvê -lo. Ao fazer isso, eles ignoram salvaguardas anti-phishing que detectam links maliciosos, mas não números de telefone.

Os usuários estavam recebendo alertas de vários problemas, incluindo relatórios de login de um local diferente, adicionando um novo dispositivo de autenticação de 2 fatores ou conectando a uma nova carteira de hardware.

Até agora, não houve relato de nenhuma vítima, mas os usuários do X alertaram outras pessoas sobre os riscos, observando que Binance nunca pedirá a seus clientes que ligem para um número. Enquanto isso, um usuário mencionou que ele chamou o número.

Binance Phishing
SMS Phishing Scam to Binance User (Fonte: X/ Public_enemy_01)

Ele disse:

"Novo golpe @binance ...... veio do mesmo número de que você me envia uma mensagem de também.

Curiosamente, vários usuários afirmam que as mensagens de texto vêm da mesma Binance de ID do remetente para as comunicações, levando a mais incerteza entre os usuários sobre a autenticidade das mensagens.

Binance diz que o vazamento de dados não é de seus sistemas

Enquanto isso, existem especulações sobre como os golpistas obtiveram dados do usuário. Muitos acreditam que compraram na Web Dark e agora estão usando -o para uma campanha direcionada. Segundo um usuário, um ator anônimo ofereceu recentemente um banco de dados de usuários de Gemini and Binance para venda.

Veja também  Investidor de criptografia supostamente torturado turista italiano por semanas para obter acesso a senhas

O usuário alegou que um vazamento de 2019 de Binance conhece os dados do seu cliente (KYC) é a fonte do banco de dados. No entanto, Binance negou isso, observando que examinou os dados do hacker e que os registros não estão conectados à Binance .

No entanto, Binance .us alertou os usuários sobre sites de phishing que se vejam seu site. Uma postagem no X alertou que os golpistas estão usando sites parecidos para coletar dados do usuário. Ele acrescentou que os usuários sempre devem confirmar a autenticidade do código QR e do link do site, pois nunca solicitará um código de autenticação de vários fatores fora de sua plataforma.

Binance CSO alerta os usuários sobre malware InfoStealers

Uma explicação potencial também vem do diretor de segurança Binance , que disse em um post recente que os hackers estão obtendo acesso aos dados do usuário devido a malware em dispositivos de usuário e não em uma violação de Binance .

Segundo ele, os maus atores estão usando malware conhecido como InfoSoSealers para coletar os usuários dosdentde seus navegadores. Ele alegou que o malware coleta todas as informações salvas nos navegadores, incluindo senhas e dados da área de transferência.

Ele acrescentou que os usuários podem, sem saber, baixar o malware através de links de phishing nas mídias sociais, downloads não oficiais de software e complementos maliciosos. Portanto, ele os aconselhou a baixar o software apenas de fontes oficiais e evitar salvar senhas nos navegadores.

Veja também  a vítima perde US $ 2,5 milhões em golpe de cola de cópia duas vezes

Su disse:

"Este não é um caso isolado. Nossa equipe de segurança monitora continuamente fontes da Web Dark e campanhas de malware paradentas ameaças potenciais para nossos usuários".

Enquanto isso, Binance já estendeu um código anti-phishing para o SMS para permitir que os usuários reconheçam mensagens de texto genuínas. O código, que é definido por cada usuário, acompanha todas as mensagens de texto autênticas da troca e estão disponíveis em todas as jurisdições em que Binance tem uma licença para operar.

Suas notícias criptográficas merecem atenção - o fio de diferença -chave coloca você em mais de 250 sites superiores

Compartilhar link:

Isenção de responsabilidade. As informações fornecidas não são conselhos de negociação. Cryptopolitan.com não se responsabiliza por quaisquer investimentos feitos com base nas informações fornecidas nesta página. Recomendamos tron dent e /ou consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Mais Lidos

Carregando artigos mais lidos...

Fique por dentro das notícias sobre criptografia, receba atualizações diárias em sua caixa de entrada

Escolha do editor

Carregando artigos da Escolha do Editor...

- O boletim informativo criptográfico que o mantém à frente -

Os mercados se movem rapidamente.

Nós nos movemos mais rápido.

Inscreva -se no Cryptopolitan diariamente e fique com as informações de criptografia oportunas, nítidas e relevantes diretamente para sua caixa de entrada.

Junte -se agora e
nunca perca um movimento.

Entre. Obtenha os fatos.
Siga em frente.

Assine o CryptoPolitan