Binance khuyến cáo người dùng cảnh giác với các tin nhắn smishing mạo danh cảnh báo bảo mật. Ảnh: Binance

Binance ngày 3/9 cảnh báo các tin nhắn lừa đảo mạo danh thông báo bảo mật của sàn đang gia tăng, trong bối cảnh nhiều vụ tấn công nhắm vào người dùng tiền mã hóa thông qua SMS giả mạo. Theo sàn, thủ đoạn phổ biến là tạo cảm giác tài khoản gặp sự cố khẩn cấp để dụ người dùng truy cập trang web giả, từ đó chiếm đoạt tài khoản hoặc tài sản.

Theo U.Today, Binance cho biết gần đây số vụ phát tán tin nhắn cảnh báo bảo mật giả tới người dùng tiền mã hóa đã tăng mạnh. Nội dung các tin nhắn thường giả mạo thông báo chính thức từ Binance, như “cài đặt tài khoản đã thay đổi” hoặc “phát hiện đăng nhập đáng ngờ”.

Các tin nhắn này thường thúc giục người dùng phải kiểm tra hoặc bảo vệ tài khoản ngay lập tức, đồng thời đính kèm URL rút gọn. Mục đích là đánh vào tâm lý hoảng sợ và tạo áp lực thời gian để người nhận nhấp vào liên kết trước khi kịp xác minh.

Sau khi truy cập, nạn nhân có thể bị chuyển tới trang web giả mạo giao diện đăng nhập Binance, nơi thông tin tài khoản hoặc dữ liệu xác thực có nguy cơ bị đánh cắp.

Binance nhấn mạnh sàn không yêu cầu người dùng nhấp vào liên kết trong tin nhắn để xác thực hay bảo vệ tài khoản. Nếu nhận được cảnh báo bảo mật bất thường, người dùng nên tránh bấm trực tiếp vào link và tự kiểm tra thông tin qua ứng dụng hoặc website chính thức của Binance.

Sàn cũng khuyến nghị người dùng bật whitelist địa chỉ rút tiền, tức danh sách địa chỉ ví được phép nhận tiền rút. Khi tính năng này được kích hoạt, tài sản chỉ có thể được rút tới những địa chỉ đã đăng ký trước, qua đó giảm rủi ro bị chuyển tới ví lạ ngay cả khi tài khoản bị chiếm quyền truy cập.

Ngoài ra, người dùng có thể sử dụng mã chống phishing. Đây là tính năng hiển thị mã định danh do chính người dùng thiết lập trên các email và SMS chính thức từ Binance. Nếu thông điệp không có mã hoặc mã hiển thị không khớp, người dùng có thể nghi ngờ đó là nội dung giả mạo.

Binance lưu ý việc chiếm đoạt tài khoản tiền mã hóa đôi khi chỉ bắt đầu từ một cú nhấp vào liên kết độc hại. Vì vậy, những tin nhắn càng nhấn mạnh tính khẩn cấp càng cần được đối chiếu lại trực tiếp qua kênh chính thức.

Sàn cũng cho biết các tin nhắn phishing thường được ngụy trang thành cảnh báo tài khoản khẩn cấp, nhưng mục tiêu cuối cùng rất đơn giản: khiến người dùng nhấp vào liên kết trước khi kịp suy xét. Binance khuyến nghị người dùng nhận diện các dấu hiệu cảnh báo phổ biến và áp dụng ba bước bảo vệ thực tế để tăng an toàn cho tài khoản.

Từ khóa

#Binance #smishing #phishing #SMS giả mạo #URL rút gọn #whitelist địa chỉ rút tiền #mã chống phishing #tiền mã hóa
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.