バイナンスユーザー

慢雾CISO:バイナンスユーザーに対するSMSフィッシング攻撃に警戒し、バイナンス公式にこの問題を徹底調査することを推奨します。

ChainCatcher のメッセージによると、SlowMist の CISO 23pd が X プラットフォームで警告を発表しました。「注意してください、最新のバイナンスユーザーを狙ったSMSフィッシング攻撃が発生しています。最近、2人が同じ日に同じフィッシングSMSを受け取り、フィッシングSMSがバイナンスの公式SMSの会話スレッドに現れ、以前の本物の公式SMSと同じ文脈で表示され、同じチャネルを共有しています。さらに驚くべきことに、時間の幅が非常に大きく、公式SMSの環境を正確に偽造しています。現在考えられる説明は、SMSチャネルがフィッシング者によって利用またはハイジャックされた可能性です。最初のSMSは確かに公式番号からのものでしたが、その後詐欺SMSを受け取ったことは、以下のことを示唆しています:詐欺師が公式SMSの送信元を偽造した(SMS Spoofing)• 彼らは技術的手段を用いてSMS送信番号を偽造し、公式番号と一致するように見せかけ、フィッシングSMSを公式の会話スレッドに混入させました。彼らはSMSゲートウェイの脆弱性またはサプライチェーン攻撃を利用しました• 詐欺者はSMSゲートウェイを攻撃したか、通信事業者/第三者SMSサービスプロバイダーのセキュリティ脆弱性を利用して、フィッシングSMSを公式チャネルに埋め込むことに成功した可能性があります。• さらには、不正なSMSプロバイダーが協力し、公式SMSの返信を直接偽造し、ユーザーが真偽を見分けるのが難しくなる可能性もあります。バイナンスの公式は問題の所在を調査してください。また、皆さんは安全意識を高め、資金の安全に注意してください。」

バイナンス:ダークウェブが主張する「1280万バイナンスユーザーの個人データが漏洩した」というのは虚偽の情報です。

ChainCatcher のメッセージによると、Decrypt の報道では、ダークウェブフォーラムの投稿が 1280 万人のバイナンスユーザーの個人データを漏洩したと主張しており、その中には名前、メールアドレス、電話番号、誕生日、実際の住所などの機密情報が含まれているとされています。しかし、バイナンスはこれは詐欺であると述べています。「FireBear」という名前のユーザーが月曜日に漏洩関連のフォーラムで、彼らがバイナンスユーザーの個人情報を含むデータベースを取得したと主張し、そのデータベースは 8 月に漏洩したとされています。その投稿では、漏洩したデータにはバイナンスユーザーの姓、名、メール、電話番号、誕生日、住所、郵便番号が含まれており、作成されたポスターはそのデータの一部のぼかしサンプルを提供し、これらの情報を「部分または全部」の形で販売すると提案しています。ポスターは、興味のある関係者に直接連絡するよう招待し、これらの機密データが悪用される可能性があると警告しています。これに対し、バイナンスのスポークスパーソンは「これは偽物です。私たちのセキュリティチームはこれらの主張を調査しており、これはバイナンスのデータ漏洩ではないことを確認できます」と述べています。それにもかかわらず、サイバーセキュリティ専門家は、このような虚偽の情報がフィッシング攻撃やアカウントの盗用を引き起こす可能性があると警告し、ユーザーに二段階認証を有効にし、疑わしい通信に注意するよう勧めています。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する