Theo thông tin từ ChainCatcher, dựa trên báo cáo của BeInCrypto, các tội phạm mạng đang sử dụng phương thức lừa đảo Phishing qua tin nhắn mới, nhắm mục tiêu vào người dùng Binance. Hàng chục người dùng Binance cho biết đã nhận được một loạt tin nhắn Phishing có vẻ chính thức, sử dụng số điện thoại và hộp thư đến giống như các kênh thông tin chính thức của Binance. Qua so sánh, những tin nhắn Phishing này có từ ngữ và định dạng rất tương tự nhau. Từ đó, có thể suy đoán rằng các đối tượng đe dọa hoặc nhóm tội phạm cụ thể đang lên kế hoạch tấn công Phishing tinh vi nhắm vào người dùng Binance. Trong các cuộc tấn công Phishing có mục tiêu này, tin nhắn thường cảnh báo người dùng về hoạt động bất thường trong tài khoản, chẳng hạn như xác thực hai yếu tố khi thêm thiết bị mới. Các tin nhắn Phishing thường nhắc đến việc Binance API và Ledger Live bị liên kết ngoài ý muốn, và thúc giục người nhận gọi số điện thoại được cung cấp trong tin nhắn. Một số người dùng cho biết những tin nhắn Phishing này xuất hiện trong cùng một luồng tin nhắn với thông báo hợp pháp của Binance, gây nhầm lẫn và dễ dàng mắc bẫy. Nhiều người dùng không hề đề phòng do ID của người gửi tin nhắn lừa đảo giống hệt với ID thông báo thực của Binance.
Jimmy Su, Giám đốc An ninh của Binance, xác nhận Binance đã nhận thấy xu hướng tăng của các sự cố Phishing qua tin nhắn. Ông cho biết: "Ngày càng có nhiều kẻ lừa đảo Phishing giả mạo chúng tôi hoặc các nguồn gửi hợp pháp khác thông qua tin nhắn, những thông tin lừa đảo này trông rất chân thực, nhằm mục đích khiến người dùng tiết lộ thông tin nhạy cảm, nhấn vào các liên kết Phishing hoặc chuyển tiền, dẫn đến mất tài sản." Su còn tiết lộ, Binance đã mở rộng tính năng mã chống Phishing sang dịch vụ tin nhắn, ban đầu được thiết kế cho email. Mã này là mã định danh do người dùng tự định nghĩa, sẽ xuất hiện trong các thông tin chính thức của Binance, giúp người nhận nhận dạng các thông báo thực sự và tránh bị kẻ mạo danh lừa gạt. Hiện tại, tính năng mã chống Phishing đã được triển khai tại tất cả các khu vực pháp lý được cấp phép của Binance. Ngoài ra, theo Binance, cả người dùng đã đăng ký và chưa đăng ký đều báo cáo nhận được các tin nhắn đáng ngờ.



