全球加密货币交易所Binance近日提醒用户,近期冒充平台安全通知的短信钓鱼(Smishing)攻击有所增加。此类攻击通常利用“账户异常”制造恐慌,诱导用户点击链接并进入仿冒网站,进而窃取账户信息甚至盗取资产。
据 U.Today 3日(当地时间)报道,Binance表示,面向加密货币用户的虚假安全提醒短信正呈增加趋势。攻击者会将短信伪装成平台正常通知,谎称“账户设置已更改”或“检测到可疑登录”,借此诱导用户上当。
这类短信通常附带“立即验证”“立即保护账户”等措辞,并附上短链接,刻意营造紧迫感,促使用户在未核实信息真伪前点击链接。用户一旦跳转,往往会进入与Binance登录页面高度相似的钓鱼网站,账户登录信息及验证信息也可能因此被窃取。
Binance强调,平台不会通过短信中的链接要求用户完成账户验证或安全保护操作。如收到非预期的安全提醒短信,用户不要直接点击相关链接,应通过Binance官方App或官网自行核实。
在额外安全防护方面,Binance建议用户启用提现地址白名单功能。开启后,账户仅可向预先登记的钱包地址发起提现,即使账户遭入侵,也可在一定程度上降低资产被转出至陌生地址的风险。
用户还可启用反钓鱼码功能。该功能会在Binance官方发送的信息中显示用户预先设置的专属代码;如信息中未显示该代码,或显示内容与预设不符,用户即可据此判断相关信息可能存在伪造风险。
Binance同时提醒,钓鱼短信往往以“紧急账户提醒”面目出现,目的就是在用户来不及思考和核实前诱导其点击链接。平台建议用户留意常见风险信号,并采取必要的安全设置,以提升账户防护能力。
Binance表示,加密货币账户失窃,往往就始于一次看似普通的链接点击。对于越是强调“紧急处理”的短信,用户越应保持警惕,并通过官方渠道独立核实信息真伪。