导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

币安警示:假冒安全警报短信钓鱼攻击激增,用户需警惕链接验证陷阱

加密货币交易所币安(Binance)于9月3日向用户发出警告,称近期冒充账户安全警报的短信钓鱼攻击有所增加。这类欺诈短信刻意模仿币安官方通知的样式,通常包含异常登录活动、账户设置变更或其他紧急安全事项的警告,诱导用户立即采取行动。

币安表示,诈骗者发送的短信会声称用户的账户设置已变更或检测到可疑登录行为,并附带缩短的链接,要求收件人点击以“验证”或“保护”账户。这些链接可能导向仿冒币安登录页或账户验证页面的恶意网站,攻击者可借此窃取密码、身份验证码或其他敏感信息。

“我们近期观察到针对加密货币用户的钓鱼攻击有所增加,”币安在声明中表示,但未说明具体的增幅数据,也未提供本次攻击中受害者的具体人数或财务损失统计。

币安强调,该公司绝不会通过短信中的链接要求客户验证或保护账户。收到意外短信的用户应直接打开币安官方应用程序,或手动输入交易所官网地址。用户还可以使用币安验证(Binance Verify)工具,在回复或输入账户信息前核实某个网址、邮箱、电话号码、社交媒体账号或其他联系方式是否确实属于币安。

如果用户已经点击了可疑链接,应立即通过官方应用程序联系币安客服,同时避免与该短信发送者继续沟通,切勿透露密码、恢复助记词或验证码。

币安建议用户启用提现地址白名单功能,该功能可将转账限制为账户持有人事先批准的地址。即使攻击者获得了登录凭据,白名单也能形成额外的安全屏障。币安还建议用户保护用于授权变更的邮箱和身份验证方式,因为攻击者可能同时针对这些服务发起攻击。

用户应开启币安的防钓鱼代码功能,确保来自币安的合法邮件中会包含用户自行设置的专属代码。如果邮件中缺少正确代码,则很可能属于欺诈邮件,但用户仍应检查发件人和邮件内链接的实际地址。该保护机制仅适用于电子邮件,不适用于普通短信。

币安同时采用自动化系统,在登录、交易和提现环节检测可疑行为。此前币安曾表示,其风控系统由超过100个人工智能模型支持,并称这些系统使钓鱼攻击的成功率降低了八倍。然而,当用户自愿提供凭据或在收到欺骗性指令后批准转账时,平台层面的控制措施无法完全阻止损失。

提现白名单、通行密钥(Passkey)以及基于应用程序的身份验证可以增加攻击难度,但用户仍需对计划外的通信进行独立核实。此前的诈骗案例已表明,冒充官方身份可能造成资金损失。香港警方曾表示,在2023年的一次钓鱼行动中,有11名用户因收到威胁注销账户的短信并点击其中链接而合计损失约44.6万美元。

2026年7月(注:原文如此,疑为2024年),香港证券及期货事务监察委员会要求持牌加密货币平台和经纪商在12个月内将短信、电子邮件或应用程序生成的一次性验证码认证方式替换为抗钓鱼方法。币安此次最新警告并未提及任何截止日期、调查进展或监管行动。该事件目前仍属于账户安全问题,建议用户核实所有意外通信,若已泄露信息或点击可疑链接,应尽快联系官方支持团队。