Utilisateurs de binance ciblés dans la dernière arnaque de l'usurpation SMS

Utilisateurs de binance ciblés dans la dernière arnaque de l'usurpation SMS

Plusieurs utilisateurs de Binance ont déclaré être victimes d'une attaque de l'usurpation SMS.

Le texte de phishing est apparu dans le fil de message officiel de Binance, ce qui le rend presque indiscernable des communications légitimes.

Rapports d'utilisateurs Binance Phishing Incident

Un utilisateur, Joe Zhou, a partagé son expérience dans un article LinkedIn, déclarant: « Je veux signaler une arnaque récente liée à l'incident et à la binance. »

Zhou a décrit recevoir un SMS du même numéro de binance où il a généralement reçu des codes de vérification. Le message a affirmé que son compte était accessible depuis la Corée du Nord. Déjà traitant des conséquences du récent incident de recours, il a paniqué et a appelé le numéro fourni.

L'appel a été répondu par quelqu'un qui lui a demandé de créer un portefeuille SafePal, disant que c'était un partenaire de binance et référençant un article pour soutenir la réclamation. L'individu a posé des questions à plusieurs reprises sur les actifs de son compte et a insisté pour les transférer tous pour une enquête.

Après les instructions, Zhou a installé le portefeuille et a commencé à retirer des fonds de Binance. Cependant, il est rapidement devenu suspect et a contacté une connaissance de l'échange, qui a confirmé qu'il s'agissait d'une arnaque.

L'utilisateur a ensuite tenté de récupérer ses fonds en les transférant hors du portefeuille, mais l'escroc a commencé à rivaliser avec lui pour déplacer les actifs. Finalement, Zhou a manqué de frais de gaz. Alors qu'il tentait d'échanger ETH contre des frais, son équilibre a été dégagé.

L'attaque s'est produite quelques jours seulement après que le recours a subi un exploit qui a entraîné une perte de près de 1,5 milliard de dollars d'ETH de son portefeuille froid. Les analystes de la blockchain et le FBI ont identifié le groupe de Lazarus du syndicat de piratage nord-coréen comme l'agresseur probable.

Attaque sophistiquée

Le directeur de la sécurité de l'information de Slowmist (CISO) a analysé la violation, déclarant qu'elle impliquait une méthode sophistiquée. Il a révélé que son ami avait également reçu un texte de phishing identique et partagé une capture d'écran qui montrait la contrefaçon précise utilisée.

Selon lui, une possibilité a été que les fraudeurs ont simulé des sources de texte officielles par l'usurpation, en utilisant des méthodes techniques pour manipuler le numéro de l'expéditeur et intégrer des SMS dans des conversations officielles.

Alternativement, ils peuvent avoir exploité des vulnérabilités de passerelle SMS ou mener des attaques de chaîne d'approvisionnement en enfreignant la passerelle, en ciblant les opérateurs ou des fournisseurs tiers, ou en collaborant avec les fournisseurs de SMS pour fausses réponses officielles, ce qui rend la détection difficile.

Le phishing reste une menace majeure pour les utilisateurs de crypto. La société de sécurité de la blockchain Scam Sniffer a indiqué que de telles escroqueries ont drainé 10,25 millions de dollars contre 9 220 victimes en janvier. Bien que cela ait marqué une baisse de 56% par rapport aux pertes de 23,58 millions de dollars de décembre, le rapport a noté que les escrocs évoluent et mettent en œuvre des méthodes plus complexes.

Offre spéciale (parrainé)

Binance GRATUIT 600 $ (Cryptopotato Exclusive): Utilisez ce lien pour enregistrer un nouveau compte et recevoir une offre de bienvenue exclusive de 600 $ sur Binance (tous les détails).

Offre limitée pour les lecteurs de cryptopotates chez Bybit: Utilisez ce lien pour enregistrer et ouvrir une position gratuite de 500 $ sur n'importe quelle pièce!

Voir l’article original en anglais

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !