-
バイナンスのユーザーは、正当な警告を模倣したSMSフィッシング攻撃の懸念に直面しており、交換所はセキュリティ対策を強化しています。
-
このターゲット攻撃は、漏洩したユーザーデータを利用して説得力のあるメッセージを作成し、ユーザーの安全とプライバシーに対する警鐘を鳴らしています。
-
「私たちはスミッシング詐欺を認識しています…詐欺師が私たちのユーザーを欺くのがはるかに難しくなっています」とバイナンスの最高セキュリティ責任者は述べました。
詐欺的手法に対抗するためにセキュリティプロトコルを強化する中、バイナンスのユーザーを狙うSMSフィッシング詐欺の増加が見られます。
バイナンスユーザーに対するフィッシング攻撃の脅威の増大
流通しているフィッシングメッセージは、ユーザーアカウントの不正な活動についての警告通知を含むことが多く、特に二段階認証設定の変更など、受取人に即座のパニック行動を促すことを狙っています。
効果的なフィッシング戦略は、Ledger Liveとの新しいバイナンスAPIの提携に関する予期しない報告を主張し、ユーザーにメッセージに記載された番号に連絡するよう促すという手法です。この方法は一般的なフィッシング技術を回避し、被害者を欺きます。
注目すべきは、一部のユーザーがこれらの詐欺メッセージが本物のバイナンス通知と同じテキストスレッドに届くことを報告しており、実際の通信と偽物の通信の境界が曖昧になり、さらなる混乱を引き起こしている点です。COINOTAGによって収集されたデータは、この問題に関するユーザーの苦情がソーシャルメディアプラットフォーム上で大幅に増加していることを示しています。
バイナンスのユーザーは、COINOTAGにフィッシング試みの洗練さを強調する警戒すべきSMSのスクリーンショットを共有しました。
この本物らしさの錯覚は、フィッシングテキストがバイナンスが正当なメッセージに使用するのと同じ送信者IDから送信されるときにさらに強まります。約230,000のユーザーレコードがバイナンスとジェミニから漏洩し、ダークウェブで販売されたとされる最近の流出の状況は、これらのリスクをさらに悪化させています。セキュリティアナリストは、これらの流出は直接的なデータベース侵害からではなく、以前のフィッシング攻撃に起因すると主張しています。
この詐欺の背後にいる攻撃者は、名前、電話番号、メールアドレスなどの個人情報を含む漏洩データを利用して、非常にリアルに見えるメッセージを作成することで、最も注意深いユーザーさえも騙すことができるようです。
さらに、これらの詐欺テキストの構造は通常、「あなたではない?」という緊急メッセージを含んでおり、リンクをクリックするのではなく、ユーザーに電話をかけさせることによって詐欺的な連絡先とのすぐに関与を促します。
バイナンスの強化された反フィッシング対策
そのようなスミッシング詐欺の増加に対処するために、バイナンスの最高セキュリティ責任者、ジミー・スは、同社の積極的な対策を明確にするために連絡しました。スは「私たちはスミッシング詐欺が増加していることを認識しています…これらの詐欺はより本物らしく見えるようです…」と述べ、状況の深刻さを強調しました。
彼は、SMSアラートにも反フィッシングコードを拡張するという最近の決定について詳しく述べました。最初はメールコミュニケーションに実施され、このユニークな識別子は公式のバイナンスSMSメッセージに表示され、ユーザーが正当な通信と悪意のある通信を区別しやすくします。
「バイナンスのSMSメッセージにユニークな反フィッシングコードを組み込むことで、詐欺師が私たちのユーザーを欺くのがはるかに難しくなっています」とスは確信しています。このアップデートは特に重要で、登録者および非登録者の双方が疑わしいメッセージを受信していると報告しています。
また、SMSフィッシング攻撃はバイナンスを積極的に使用していない可能性がある人々も狙っているため、攻撃者が包括的なデータベースを利用して潜在的な犠牲者を見つけようとしていることを示唆しています。
ユーザーは最終的に、取引アラートをバイナンスの公式アプリやウェブサイトで確認し、多要素認証を利用し、電話でパスワードや機密情報を共有しないなど、強固なセキュリティ対策を採用するよう奨励されています。無断メッセージをバイナンスのカスタマーサポートに報告して検証することも強く推奨されています。
結論
暗号通貨の世界が進化し続ける中で、フィッシング詐欺の巧妙さも増しています。反フィッシングSMSコードを新たに実装するなど、バイナンスの積極的な対策は、ユーザーのセキュリティへの取り組みを強調しています。ユーザーはこれらの詐欺に対して警戒を怠らず、アカウントにアクセスする際には適切な確認手段を使用していることを確認する必要があります。警戒を怠らず、暗号の世界で安全を保ちましょう。