Skip to content
radar

هشدار جدی بایننس؛ موج پیام‌های فیشینگ کاربران ارزهای دیجیتال را هدف گرفته است

هشدار جدی بایننس؛ موج پیام‌های فیشینگ کاربران ارزهای دیجیتال را هدف گرفته است
در
خواندن در ۱ دقیقه

بایننس (Binance) در ۳ سپتامبر نسبت به افزایش حملات فیشینگ با استفاده از پیامک‌های جعلی هشدار داد. در این پیام‌ها، کلاهبرداران خود را به‌عنوان بایننس معرفی می‌کنند و با ایجاد حس فوریت، از کاربران می‌خواهند حساب خود را بررسی یا ایمن کنند.

برخی پیامک‌ها ادعا می‌کنند تنظیمات حساب تغییر کرده یا ورود مشکوکی به حساب انجام شده است. سپس یک لینک کوتاه در اختیار کاربر قرار می‌گیرد که ممکن است به صفحه‌ای جعلی و شبیه صفحه ورود یا تأیید حساب بایننس منتهی شود.

هدف اصلی این حملات، دریافت اطلاعات حساسی مانند رمز عبور، کدهای احراز هویت و سایر اطلاعات موردنیاز برای دسترسی به حساب کاربران است.

بایننس هرگز از طریق پیامک درخواست تأیید حساب نمی‌کند

بایننس تأکید کرده است که برای تأیید یا ایمن‌سازی حساب، از کاربران نمی‌خواهد روی لینک موجود در پیامک کلیک کنند.

کاربران در صورت دریافت چنین پیام‌هایی باید به‌جای کلیک روی لینک، مستقیماً اپلیکیشن رسمی بایننس را باز کنند یا آدرس صرافی را به‌صورت مستقیم وارد کنند.

همچنین ابزار بایننس وریفای (Binance Verify) به کاربران اجازه می‌دهد اعتبار آدرس وب‌سایت، ایمیل، شماره تلفن و سایر اطلاعات منتسب به بایننس را بررسی کنند.

چشم‌انداز اتریوم
چشم‌انداز اتریوم
روزی را تصور کنید که بتوانید در سود یک فیلم هالیوودی شریک شوید! روزی که دنیا حول محور اتریوم می‌چرخد...
2:49 | 00:00
برای گوش دادن به پادکست‌های بیشتر کلیک کنید.

کاربران بایننس چگونه از دارایی خود محافظت کنند؟

بایننس چند اقدام امنیتی را برای کاهش ریسک سرقت دارایی‌ها توصیه کرده است:

فعال‌سازی فهرست سفید برداشت

قابلیت فهرست سفید آدرس‌های برداشت (Withdrawal Address Whitelist) باعث می‌شود برداشت‌ها تنها به آدرس‌هایی انجام شود که قبلاً توسط صاحب حساب تأیید شده‌اند. این قابلیت می‌تواند حتی در صورت دسترسی مهاجم به اطلاعات ورود، یک لایه حفاظتی دیگر ایجاد کند.

فعال‌سازی کد ضد فیشینگ

کاربران همچنین می‌توانند کد ضد فیشینگ (Anti-Phishing Code) را فعال کنند. ایمیل‌های واقعی بایننس پس از فعال‌سازی این قابلیت شامل کدی اختصاصی هستند که کاربر آن را تعیین کرده است.

البته نبودن این کد به‌تنهایی نباید معیار کافی برای اعتماد یا بی‌اعتمادی باشد و کاربران همچنان باید فرستنده و مقصد لینک‌ها را بررسی کنند.

روی لینک‌های مشکوک کلیک نکنید

اگر پیامکی با مضمون «ورود مشکوک»، «تغییر تنظیمات حساب» یا «نیاز فوری به تأیید حساب» دریافت کردید، روی لینک آن کلیک نکنید. حتی اگر نام فرستنده شبیه بایننس باشد، امکان جعل هویت فرستنده وجود دارد.

بایننس آماری از قربانیان این حمله اعلام نکرد

بایننس تعداد کاربرانی را که این پیامک‌های جعلی دریافت کرده‌اند اعلام نکرده و همچنین رقم مشخصی از خسارت مالی مربوط به این کمپین منتشر نشده است. بنابراین در حال حاضر نمی‌توان درباره تعداد قربانیان یا میزان دارایی‌های سرقت‌شده در این حمله برآورد دقیقی ارائه کرد.

این هشدار در شرایطی منتشر شده که نمونه‌های مشابه جعل هویت بایننس پیش از این نیز مشاهده شده است. بررسی‌های امنیتی فعلی نیز وجود وب‌سایت‌هایی با نام‌های مشابه بایننس را نشان می‌دهد که برای حملات فیشینگ مورد استفاده قرار می‌گیرند.

اگر روی لینک مشکوک کلیک کردید چه کار کنید؟

اگر کاربری قبلاً روی لینک مشکوک کلیک کرده باشد، باید از ادامه ارتباط با فرستنده خودداری کند و از طریق اپلیکیشن رسمی بایننس با پشتیبانی تماس بگیرد.

همچنین نباید رمز عبور، عبارت بازیابی یا کدهای احراز هویت خود را در اختیار فرد یا سایتی قرار دهد. مهم‌ترین نکته این است که کاربران برای بررسی امنیت حساب، از مسیرهای رسمی وارد شوند و به لینک‌های ارسال‌شده در پیامک‌های غیرمنتظره اعتماد نکنند.

خرید ارزهای دیجیتال خریدوفروش امن متنوع‌ترین ارزهای دیجیتال؛ از بیت‌کوین تا شیبا
خرید ارزهای دیجیتال

دیدگاه‌ها (۰)

اخبار مرتبط

اخبار بیشتر