Attaques de phishing : Binance alerte et prend des mesures

Attaques de phishing : Binance alerte et prend des mesures

Binance a mis en garde contre l'augmentation des attaques de phishing par SMS et a partagé des mesures concrètes permettant aux utilisateurs de protéger leurs fonds contre les fraudeurs.


Faites de nous votre source préférée sur
gsoitsoitgjeet

Binance a émis un avertissement à ses utilisateurs en raison de l'augmentation du attaques de phishing via des messages texte, une méthode par laquelle les fraudeurs se font passer pour l'échange pour voler des informations d'identification et vider des comptes. La société a émis une série de recommandations permettant aux clients de reconnaître ces tentatives de fraude et de protéger leurs fonds.

Cette annonce intervient à un moment où les campagnes de phishing ciblant les investisseurs en cryptomonnaies sont de plus en plus sophistiquées. Comme le détaille la plateforme dans sa communication officielle, les criminels envoient des messages qui imitent des alertes légitimes de la maison d'échange, avec des liens frauduleux ou des demandes urgentes destinées à provoquer une réaction impulsive de la part de l'utilisateur.

Comment fonctionnent les attaques de phishing par SMS

Le système, connu en anglais sous le nom de fracassant (phishing via SMS), fonctionne par urgence et tromperie. La victime reçoit un message censé provenir de Binance – concernant souvent un retrait suspect suspecté, une connexion non autorisée ou la nécessité de « vérifier » le compte – et est dirigée vers un faux site Web qui reproduit la véritable interface de l'échange.

Une fois sur place, l'utilisateur saisit ses données d'accès, ses codes d'authentification ou ses informations personnelles, qui passent directement entre les mains des attaquants. Dans de nombreux cas, les fraudeurs falsifient l'expéditeur afin que le message apparaisse dans le même fil de discussion que les notifications authentiques de l'entreprise, ce qui rend difficile la distinction entre ce qui est légitime et ce qui est frauduleux.

La plateforme a rappelé via son compte officiel X qu'elle ne demande jamais de mots de passe, de codes de vérification à deux facteurs ou de phrases de récupération par SMS, e-mail ou appel.

Les mesures de sécurité recommandées par Binance

Parmi les recommandations diffusées par la bourse, plusieurs pratiques spécifiques se démarquent pour réduire l'exposition à la fraude :

  • Méfiez-vous de tout message exprimant une urgence ou menaçant de bloquer votre compte si vous n'agissez pas immédiatement.
  • Ne cliquez pas sur les liens reçus par SMS et accédez toujours en écrivant l'adresse officielle ou via l'application vérifiée.
  • Activez le code anti-phishing, une fonctionnalité qui ajoute un mot ou un mot-clé personnalisé aux e-mails Binance légitimes pour les différencier des faux.
  • Activez l'authentification à deux facteurs via une application dédiée au lieu des messages SMS, qui sont plus vulnérables à l'interception.
  • Vérifiez les domaines et les expéditeurs avant de saisir des données sensibles.

L'entreprise a insisté sur le fait qu'aucun employé ou canal officiel ne demandera jamais les clés privées ou la phrase de départ de l'utilisateur. Ces données, qui donnent un contrôle total sur les fonds, doivent toujours rester hors ligne et hors de portée des tiers. Quiconque souhaite approfondir la façon de la stocker peut consulter le guide sur ce qu'est la phrase de départ et comment la stocker en toute sécurité.

Un problème qui prend de l’ampleur dans toute l’industrie

L'avertissement de Binance s'inscrit dans une tendance plus large d'attaques visant le secteur de la cryptographie, où le lien humain est généralement le plus faible. Contrairement aux virements bancaires traditionnels, les opérations blockchain sont irréversibles : une fois les fonds sortis du wallet, leur récupération est pratiquement impossible.

Des cas récents montrent la diversité des vecteurs d’attaque auxquels est confronté l’écosystème. Ces dernières semaines, les rapports allaient de l'exploitation des vulnérabilités des protocoles DeFi à l'utilisation d'outils d'intelligence artificielle à des fins malveillantes. L’ingénierie sociale – tromper la personne plutôt que violer le système – reste cependant l’une des méthodes les plus rentables pour les criminels.

Les autorités de différents pays ont intensifié la persécution de ces réseaux. Le FBI, par exemple, a mené des opérations de saisie d’actifs cryptographiques liés à des activités illicites, tandis que les bourses et les émetteurs de stablecoins ont de plus en plus recours au gel des fonds associés à des escroqueries telles que abattage de porcs.

Pour l’utilisateur moyen, la première ligne de défense reste la prévention. Reconnaître les signes d'une tentative de phishing, ne pas partager d'informations sensibles et vérifier chaque communication avant d'agir peut faire la différence entre conserver vos économies ou les perdre en quelques minutes. Dans un environnement où les escroqueries deviennent de plus en plus élaborées, l’éducation des investisseurs s’impose comme l’outil le plus efficace contre la fraude.

Voir l’article original en espagnol