币安在9月3日警告加密货币用户,涉及伪装成账户安全警报的短信钓鱼攻击有所增加。
摘要:币安警告用户警惕伪装成紧急安全警报的钓鱼短信,其中包含缩短的恶意链接。该交易所表示,绝不会通过短信链接要求客户验证或保护账户。用户可以在回应或输入任何账户信息之前,通过币安验证(Binance Verify)检查可疑通信。提现地址白名单限制转账至账户持有者批准的地址。币安未披露与最新钓鱼警告相关的受害者数量或经济损失。
该交易所表示,骗子发送的信息声称账户设置已更改或发生了可疑登录活动。这些信息包含缩短的链接,并引导收件人“验证”或“保护”其账户。币安未披露有多少用户收到了这些信息,也未提供与最新活动相关的损失数字。
币安钓鱼短信制造虚假紧迫性
这些欺诈性信息旨在模仿币安官方通知。它们通常警告意外登录、账户设置变更或另一个需要立即处理的所谓安全问题。链接可能将收件人引导至模仿币安登录或账户验证页面的网站。然后,骗子试图收集密码、验证码或访问受害者账户所需的其他信息。
币安表示:“我们最近观察到针对加密货币用户的钓鱼攻击有所增加”,但未量化这一增长。此警告紧随此前使用该交易所名称的活动之后。2025年,澳大利亚联邦警察表示,骗子发送了出现在现有币安消息线程中的欺骗性信息。据先前报道,这些信息虚假声称客户账户已被盗用。
币安表示不应信任短信链接
币安表示,绝不会要求客户点击短信中的链接来验证或保护账户。收到意外信息的用户应打开官方币安应用程序或直接输入交易所地址。客户还可以使用币安验证检查网站地址、电子邮件地址、电话号码、社交媒体账户或其他联系方式是否属于该交易所。在用户输入账户信息或联系任何自称客户支持的人之前,应进行验证。任何已经点击可疑链接的人应通过官方应用程序联系币安客户支持。用户应避免进一步与发件人沟通或提供密码、恢复短语和验证码。
三项账户控制措施可限制钓鱼损失
币安建议用户启用其提现地址白名单。该功能将提现限制为账户持有者批准的钱包地址,在攻击者获得登录凭据时形成另一道防线。该交易所发布了单独指南,说明客户如何激活和管理白名单。用户应保护用于批准变更的电子邮件账户和身份验证方法的访问权限,因为攻击者也可能以这些服务为目标。
币安还建议激活其反钓鱼代码。配置后,合法的币安电子邮件会包含用户选择的个性化代码。没有正确代码的电子邮件可能是欺诈性的,尽管客户仍应检查其发件人和目标链接。该保护适用于电子邮件而非普通短信。币安的说明解释了用户如何通过其账户安全设置创建和更新代码。
币安还使用自动化系统检测登录、交易和提现期间的可疑行为。该交易所此前表示,超过100个人工智能模型支持其欺诈控制。根据crypto.news的相关报道,币安将这些系统使钓鱼成功率降低八倍归功于这些系统。当用户在收到欺骗性指令后自愿提供凭据或批准转账时,平台控制无法防止所有损失。提现白名单、通行密钥和基于应用程序的身份验证可以增加障碍,但用户仍需独立验证意外通信。币安建议仅通过其官方应用程序或网站联系支持,特别是在打开可疑链接之后。
早期骗局显示冒充如何导致损失
通过短信冒充币安并非新鲜事。香港警方表示,2023年一项活动中,11名用户在收到威胁除非完成验证否则将停用其账户的信息后,损失了约44.6万美元。受害者点击了欺诈信息中的链接。2026年7月,香港证券及期货事务监察委员会命令持牌加密平台和经纪商替换基于短信、电子邮件或应用程序生成的一次性代码的身份验证,新标准要求在12个月内采用抗钓鱼身份验证方法。币安的最新警告未确定截止日期、调查或监管行动。该活动仍属账户安全问题,建议用户在披露信息或点击可疑链接后验证通信并联系官方支持。
