Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Binance'ten SMS Phishing Uyarısı: Linkten Hesap Onaylatmayın

Şüpheli SMS bildirimi gösteren akıllı telefon ekranı / TokenPost.ai

Binance, güvenlik uyarısı görünümlü SMS phishing (kimlik avı) girişimlerine karşı kullanıcılarını uyardı. Saldırganlar, hesapta sorun varmış gibi gösteren mesajlar ve kısaltılmış linklerle kullanıcıların giriş bilgilerini ve varlıklarını hedefliyor.

CryptoPotato'nun haberine göre Binance, kripto para yatırımcılarını hedef alan phishing girişimlerindeki artışın ardından kullanıcı koruma prosedürlerini hatırlattı. Binance, hesap doğrulama ya da koruma amacıyla SMS linkine tıklama talebinde asla bulunmadığının altını çizdi.

Saldırganlar genellikle 'hesap ayarları değiştirildi' ya da 'şüpheli giriş tespit edildi' gibi ifadeler kullanıyor. Mesaja hemen tıklanması gerektiğini belirten kısa bir link ekleyerek kullanıcıya düşünecek zaman bırakmayan bir yöntem izleniyor.

Uyarının odak noktası mesajın kendisinden çok, aciliyet hissi yaratan sosyal mühendislik taktiği. Gönderen adı Binance gibi görünse ya da mesaj önceki bildirimlerle aynı konuşma penceresinde yer alsa bile bu, mesajın güvenli olduğu anlamına gelmiyor.

Binance, şüpheli linklere tıklanmamasını ve hesap durumunun doğrudan resmi uygulama ya da web sitesi üzerinden kontrol edilmesini önerdi. Web sitesi, e-posta adresi, telefon numarası ya da sosyal medya hesabının gerçekten Binance'e ait olup olmadığı Binance Verify aracıyla doğrulanabiliyor.

Çekim adresi 'whitelist' (beyaz liste) özelliği de önerilen koruma yöntemlerinden biri. Bu özellik açıldığında yalnızca önceden onaylanmış adreslere para transferi yapılabiliyor, bu sayede hesabın ele geçirilmesi durumunda yetkisiz çekim riski azaltılmış oluyor.

Anti-phishing kodu da kontrol edilmesi gereken önemli bir unsur olarak öne çıkıyor. Kullanıcının belirlediği benzersiz kod resmi e-postalarda ve bildirimlerde görüntüleniyor; kodun olmadığı ya da farklı bir mesaj görüldüğünde bunun phishing girişimi olabileceği belirtiliyor.

Şüpheli bir linke tıklamış ya da böyle bir mesaj almış kullanıcıların uygulama içindeki resmi destek kanalıyla derhal iletişime geçmesi gerektiği de uyarıda yer aldı. Şifre ve doğrulama kodu girilip girilmediği, çekim adresinin değiştirilip değiştirilmediği de kontrol edilmeli.

Bu uyarı, belirli bir hack olayı ya da borsa sistemine sızma değil, kullanıcıların giriş bilgilerini hedef alan bir dolandırıcılık girişimine karşı çıkarılmış görünüyor. Paylaşılan bilgilerde belirli bir mağdur sayısı ya da kayıp tutarı yer almıyor.

Kripto phishing saldırıları, borsa ya da cüzdan hizmetlerinin güvenilirliğini kullanarak giriş bilgileri, doğrulama kodları ve cüzdan bağlantı yetkilerini ele geçirme yöntemiyle yayılmaya devam ediyor. Kullanıcı resmi uygulama dışındaki bir linkte bilgi girdiği ya da yetki onayladığı anda risk artıyor.

TokenPost, Avustralya makamlarının 3 bin 106 kripto para dolandırıcılığını engellediğini daha önce duyurmuştu. O haberde de öne çıkan nokta, görünen kurum adından çok resmi kanaldan tekrar doğrulama yapılması gerektiğiydi.

Aynı kontrol standardı yerel kullanıcılar için de geçerli. Hangi borsanın kullanıldığından ya da yerel para birimi desteğinden bağımsız olarak, SMS, e-posta ya da mesajlaşma uygulaması üzerinden gelen linklerden hesap bilgisi girmek risk oluşturabiliyor.

Binance'in uyarısı özetle şüpheli linklere tıklamamak, resmi uygulamaya doğrudan girmek, Binance Verify ile doğrulama yapmak, çekim adresi whitelist'i ve anti-phishing kodu ayarlamak şeklinde sıralanıyor. Hesap güvenliği kontrolünün mesaj geldikten sonra değil, önceden tamamlanmış olması gerekiyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1