Binance usurpé l’identité, Exchange revendique son impuissance

Binance usurpé l’identité, Exchange revendique son impuissance

Les clients de Binance ont peut-être reçu la semaine dernière un SMS les encourageant à participer à une nouvelle loterie pour gagner jusqu’à 100 EUR en crypto-monnaies.

Bien que ces textes soient apparus dans les fils de discussion avec les annonces officielles de l’échange, ils se sont avérés être des escroqueries. La plateforme est consciente de ces tentatives de phishing mais admet qu’elle est impuissante à les arrêter.

À la fin de la semaine dernière, les clients de Binance ont reçu des messages SMS concernant leur gain dans la « Binance Mystery Box ». Les textes informaient que jusqu’à 100 € de jetons étaient disponibles à réclamer et que l’offre expirait le même jour.

Il existe des preuves confirmées selon lesquelles les clients de Binance situés en Pologne ont reçu des messages SMS frauduleux tentant de voler les informations de leur compte. Plusieurs utilisateurs polonais de Binance, en discussion avec Magnats de la financeont validé qu’ils avaient personnellement reçu ces textes de phishing.

La capture d’écran ci-dessous montre un SMS suspect apparu dans le même fil de discussion que d’autres messages envoyés par Binance concernant les codes de connexion ou les processus de vérification de compte.

L’article continue sous la capture d’écran :

Faux SMS Binance

De plus, des publications sur les réseaux sociaux documentent la réception d’offres frauduleuses. Certains commentaires suggèrent même qu’il pourrait y avoir eu une fuite potentielle de données concernant les numéros de téléphone, bien que l’échange affirme qu’aucune violation de ce type n’a eu lieu.

Magnats de la finance a demandé à la branche polonaise de Binance de commenter cette affaire. L’entreprise a déclaré que pour éliminer les failles de sécurité des SMS, il serait nécessaire de modifier l’ensemble du système technologique GSM, ce qui « semble irréaliste » à l’entreprise.

Lorsque nous avons interrogé un expert local en crypto-monnaie sur de telles escroqueries en Pologne, il a mentionné qu’il n’avait jamais été confronté à ces messages SMS frauduleux localement. Cependant, il a noté que cette arnaque est fréquente dans d’autres pays.

L’origine de l’arnaque aux faux SMS

En réponse à Magnats de la finance, Binance a expliqué que le système GSM, sur lequel fonctionnent les messages SMS, permet à l’expéditeur de remplir arbitrairement le champ « nom de l’expéditeur ». Les applications et outils SMS standard insèrent généralement le numéro de téléphone de l’expéditeur dans ce champ. Cependant, des entités telles que des entreprises remplacent souvent le numéro de téléphone par un nom textuel, tel que « Binance ».

« Le problème est que les opérateurs ne vérifient pas si l’expéditeur du SMS est légalement autorisé à utiliser un tel nom, ce qui permet aux fraudeurs d’utiliser le même nom. En conséquence, un SMS frauduleux a le même « nom d’expéditeur » que les messages SMS légitimes. de Binance, conduisant le téléphone du destinataire à joindre ce SMS à l’historique des messages de Binance », a commenté Binance Pologne en polonais, automatiquement traduit en anglais.

Binance a ajouté que la Pologne a récemment introduit des réglementations visant à réduire la prévalence de cet exploit, au moins dans une certaine mesure. Ceci est rendu possible par l’enregistrement des noms des expéditeurs et leur attribution à des entités spécifiques par les opérateurs de télécommunications.

« Pour éliminer cette faille de sécurité dans les SMS, le monde entier devrait modifier cette technologie, ce qui semble irréaliste », a conclu Binance Pologne dans le communiqué en polonais, automatiquement traduit en anglais.

Phishing et boucherie de porcs

Cette stratégie est une tentative de phishing typique visant à extraire des données des clients des bourses de crypto-monnaie populaires. Il y a plusieurs mois, les utilisateurs de Binance de Hong Kong en ont été victimes, perdant près de 500 000 $. Dans ce cas, l’arnaque était encore plus sophistiquée. Des individus se faisant passer pour des représentants de Binance ont contacté les utilisateurs, les appelant pour effectuer une prétendue vérification de compte.

Binance, ainsi que d’autres bourses, ont récemment alerté sur la popularité croissante d’une escroquerie à l’investissement appelée « boucherie de porcs », qui pourrait être indirectement liée au phishing. Le nom fait référence à la pratique consistant à engraisser un porc avant l’abattage. Les victimes sont progressivement incitées à contribuer davantage à des investissements cryptographiques frauduleux avant d’être finalement fraudées.

Les clients de Binance ont peut-être reçu la semaine dernière un SMS les encourageant à participer à une nouvelle loterie pour gagner jusqu’à 100 EUR en crypto-monnaies.

Bien que ces textes soient apparus dans les fils de discussion avec les annonces officielles de l’échange, ils se sont avérés être des arnaques. La plateforme est consciente de ces tentatives de phishing mais admet qu’elle est impuissante à les arrêter.

À la fin de la semaine dernière, les clients de Binance ont reçu des messages SMS concernant leur gain dans la « Binance Mystery Box ». Les textes informaient que jusqu’à 100 € de jetons étaient disponibles à réclamer et que l’offre expirait le même jour.

Il existe des preuves confirmées selon lesquelles les clients de Binance situés en Pologne ont reçu des messages SMS frauduleux tentant de voler les informations de leur compte. Plusieurs utilisateurs polonais de Binance, en discussion avec Magnats de la financeont validé qu’ils avaient personnellement reçu ces textes de phishing.

La capture d’écran ci-dessous montre un SMS suspect apparu dans le même fil de discussion que d’autres messages envoyés par Binance concernant les codes de connexion ou les processus de vérification de compte.

L’article continue sous la capture d’écran :

Faux SMS Binance

De plus, des publications sur les réseaux sociaux documentent la réception d’offres frauduleuses. Certains commentaires suggèrent même qu’il pourrait y avoir eu une fuite potentielle de données concernant les numéros de téléphone, bien que l’échange affirme qu’aucune violation de ce type n’a eu lieu.

Magnats de la finance a demandé à la branche polonaise de Binance de commenter cette affaire. L’entreprise a déclaré que pour éliminer les failles de sécurité des SMS, il serait nécessaire de modifier l’ensemble du système technologique GSM, ce qui « semble irréaliste » à l’entreprise.

Lorsque nous avons interrogé un expert local en crypto-monnaie sur de telles escroqueries en Pologne, il a mentionné qu’il n’avait jamais été confronté à ces messages SMS frauduleux localement. Cependant, il a noté que cette arnaque est fréquente dans d’autres pays.

L’origine de l’arnaque aux faux SMS

En réponse à Magnats de la finance, Binance a expliqué que le système GSM, sur lequel fonctionnent les messages SMS, permet à l’expéditeur de remplir arbitrairement le champ « nom de l’expéditeur ». Les applications et outils SMS standard insèrent généralement le numéro de téléphone de l’expéditeur dans ce champ. Cependant, des entités telles que des entreprises remplacent souvent le numéro de téléphone par un nom textuel, tel que « Binance ».

« Le problème est que les opérateurs ne vérifient pas si l’expéditeur du SMS est légalement autorisé à utiliser un tel nom, ce qui permet aux fraudeurs d’utiliser le même nom. En conséquence, un SMS frauduleux a le même « nom d’expéditeur » que les messages SMS légitimes. de Binance, conduisant le téléphone du destinataire à joindre ce SMS à l’historique des messages de Binance », a commenté Binance Pologne en polonais, automatiquement traduit en anglais.

Binance a ajouté que la Pologne a récemment introduit des réglementations visant à réduire la prévalence de cet exploit, au moins dans une certaine mesure. Ceci est rendu possible par l’enregistrement des noms des expéditeurs et leur attribution à des entités spécifiques par les opérateurs de télécommunications.

« Pour éliminer cette faille de sécurité dans les SMS, le monde entier devrait modifier cette technologie, ce qui semble irréaliste », a conclu Binance Pologne dans le communiqué en polonais, automatiquement traduit en anglais.

Phishing et boucherie de porcs

Cette stratégie est une tentative de phishing typique visant à extraire des données des clients des bourses de crypto-monnaie populaires. Il y a plusieurs mois, les utilisateurs de Binance de Hong Kong en ont été victimes, perdant près de 500 000 $. Dans ce cas, l’arnaque était encore plus sophistiquée. Des individus se faisant passer pour des représentants de Binance ont contacté les utilisateurs, les appelant pour effectuer une prétendue vérification de compte.

Binance, ainsi que d’autres bourses, ont récemment alerté sur la popularité croissante d’une escroquerie à l’investissement appelée « boucherie de porcs », qui pourrait être indirectement liée au phishing. Le nom fait référence à la pratique consistant à engraisser un porc avant l’abattage. Les victimes sont progressivement incitées à contribuer davantage à des investissements cryptographiques frauduleux avant d’être finalement fraudées.



Voir l’article original en anglais

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !