바이낸스 사용자

네트워크 범죄자들이 새로운 피싱 문자 메시지 사기 수법을 이용해 바이낸스 사용자들을 겨냥하고 있다

ChainCatcher 메시지에 따르면, BeInCrypto는 네트워크 범죄자들이 새로운 피싱 문자 메시지 사기 수법을 이용해 바이낸스 사용자들을 겨냥하고 있다고 보도했습니다. 수십 명의 바이낸스 사용자가 정규 피싱 문자 메시지처럼 보이는 메시지를 받았다고 보고했으며, 이 메시지에서 사용된 전화번호와 문자 수신함은 평소 바이낸스 공식 정보 수신 경로와 일치합니다. 비교해본 결과, 이러한 피싱 문자 메시지는 문구와 형식이 매우 유사합니다. 따라서 특정 위협 행위자나 범죄 집단이 바이낸스 사용자들을 대상으로 정교하게 설계된 피싱 공격을 계획하고 있는 것으로 추측됩니다. 이러한 표적 피싱 공격에서는 문자 메시지가 종종 사용자 계정에 이상 활동이 있음을 경고하며, 새로운 장치 이중 인증 추가와 같은 내용을 포함합니다. 가장 흔한 피싱 문자 메시지는 바이낸스 API와 레저 라이브의 우연한 연관성을 언급하며, 수신자에게 문자 메시지에 제공된 전화번호로 전화할 것을 촉구합니다. 일부 사용자들은 이러한 피싱 문자 메시지가 합법적인 바이낸스 알림과 같은 문자 스레드에 나타나 혼란을 주며, 쉽게 함정에 빠질 수 있다고 말했습니다. 많은 사용자가 사기 문자 메시지 발신자 ID가 바이낸스의 실제 알림 ID와 동일하기 때문에 방심하고 있습니다.바이낸스의 최고 보안 책임자 지미 수(Jimmy Su)는 바이낸스가 문자 메시지 피싱 사건이 증가하고 있음을 주목하고 있다고 확인했습니다. 그는 "점점 더 많은 피싱 사기꾼들이 문자 메시지를 통해 우리 또는 다른 합법적인 발신자를 사칭하고 있으며, 이러한 사기 정보는 실제처럼 보이고, 사용자로 하여금 민감한 정보를 유출하거나 피싱 링크를 클릭하거나 송금을 하도록 유도하여 사용자 자산 손실을 초래합니다."라고 말했습니다. 수는 또한 바이낸스가 피싱 방지 코드 기능을 문자 서비스로 확장했으며, 이 기능은 원래 이메일을 위해 설계되었다고 밝혔습니다. 이 코드는 사용자가 정의한 식별자로, 바이낸스 공식 정보에 나타나 수신자가 진짜 알림을 인식하고 사칭자에게 속지 않도록 도와줍니다. 현재 피싱 방지 코드 기능은 바이낸스가 운영하는 모든 허가된 관할권에서 출시되었습니다. 또한 바이낸스에 따르면, 등록된 사용자든 등록되지 않은 사용자든 모두 의심스러운 문자를 받았다고 보고하고 있습니다.

슬로우 미스트 CISO: 바이낸스 사용자 문자 피싱 공격에 주의하고, 바이낸스 공식이 이 문제를 철저히 조사할 것을 권장합니다

ChainCatcher 메시지에 따르면, 느린 안개 CISO 23pd가 X 플랫폼에 게시한 경고에서 "주의, 바이낸스 사용자에 대한 최신 문자 피싱 공격이 발생했습니다. 최근 2명이 같은 날 동일한 피싱 문자를 받았으며, 피싱 문자가 바이낸스 공식 문자 대화 스레드에 나타났고, 이전의 진짜 공식 문자와 같은 맥락에서 나타나며 동일한 채널을 공유했습니다. 더 놀라운 것은 시간 간격이 상당히 크고, 공식 문자 환경을 정교하게 위조했습니다.현재 가능한 설명은 문자 채널이 피싱범에 의해 이용되거나 탈취되었을 가능성입니다. 첫 번째 문자는 실제로 공식 번호에서 온 것이지만, 이후에는 사기 문자를 받았으며, 이는 다음을 의미할 수 있습니다:사기범이 공식 문자 출처를 위조했습니다 (SMS Spoofing)• 그들은 기술적 수단을 통해 문자 발송 번호를 위조하여 공식 번호와 일치하게 보이도록 하여 피싱 문자가 공식 대화 스레드에 섞이게 했습니다.그들은 문자 게이트웨이 취약점이나 공급망 공격을 이용했습니다• 사기범은 문자 게이트웨이를 공격했거나, 통신사/제3자 문자 서비스 제공자의 보안 취약점을 이용하여 피싱 문자를 공식 채널에 성공적으로 삽입했을 수 있습니다.• 심지어 불량 문자 공급자가 협력하여 공식 문자 응답을 직접 위조하여 사용자가 진위를 구별하기 어렵게 만들었을 가능성도 있습니다.바이낸스 공식 측에서 문제를 확인해 주시기 바라며, 모두가 보안 의식을 높이고 자금 안전에 유의해 주시기 바랍니다."

바이낸스: 다크웹에서 주장하는 "1280만 바이낸스 사용자 개인 데이터 유출"은 허위 정보입니다

ChainCatcher 메시지에 따르면, Decrypt의 보도에 의하면, 다크 웹 포럼에 게시된 글이 1280만 바이낸스 사용자들의 개인 데이터를 유출했다고 주장하고 있으며, 여기에는 이름, 이메일 주소, 전화번호, 생일 및 실제 주소와 같은 민감한 정보가 포함되어 있다고 합니다. 그러나 바이낸스는 이것이 사기라고 밝혔습니다."FireBear"라는 이름의 사용자는 월요일에 유출 관련 포럼에서 바이낸스 사용자 개인 정보가 포함된 데이터베이스를 확보했다고 주장했으며, 이 데이터베이스는 8월에 유출된 것으로 알려져 있습니다. 해당 게시물은 유출된 데이터가 바이낸스 사용자의 성, 이름, 이메일, 전화번호, 생일, 주소, 우편번호를 포함하고 있으며, 제작된 포스터는 이른바 데이터의 일부 모호한 샘플을 제공하고 "부분 또는 전체" 형태로 이 정보를 판매하겠다고 제안했습니다. 포스터는 관심 있는 당사자들이 직접 연락할 것을 초대하며, 이러한 민감한 데이터가 악용될 수 있다고 경고했습니다.이에 대해 바이낸스 대변인은 "이것은 가짜입니다. 우리의 보안 팀이 이러한 주장을 조사했으며, 우리는 이것이 바이낸스 데이터 유출이 아님을 확인할 수 있습니다."라고 말했습니다. 그럼에도 불구하고 사이버 보안 전문가들은 이러한 허위 정보가 피싱 공격 및 계정 도용 사건을 유발할 수 있다고 경고하며, 사용자에게 이중 인증을 활성화하고 의심스러운 통신에 주의할 것을 권장했습니다.
체인캐처 혁신가들과 함께하는 Web3 세상 구축