Криптоинвестор Джо Чжоу предупредил о новом виде фишинга, нацеленном на пользователей Binance. По его словам, мошенники рассылают SMS с номера, который обычно используется для верификации на бирже. В сообщении предлагают перевести активы на кошелёк SafePal.
Этот метод начал снова набирать обороты после недавнего крупного взлома Bybit. Чжоу сам попался на уловку и рассказал об этом в LinkedIn, чтобы предупредить других пользователей.
Пользователей обманывают через фишинговые SMS
Джо Чжоу рассказал, что мошенники отправили ему SMS с номера, который Binance использует для верификации. В сообщении утверждалось, что кто-то пытается войти в его аккаунт из Северной Кореи, и ему срочно нужно перевести средства, чтобы избежать потери активов. Это особенно актуально после взлома Bybit группировкой Lazarus.
Заподозрив неладное, Чжоу сразу перезвонил на этот номер. На другом конце ответил человек с сильным британским акцентом. Незнакомец представился сотрудником Binance и убедил Чжоу создать кошелёк SafePal, сказав, что это официальный партнёр биржи. Чтобы доказать свои слова, мошенник даже отправил ссылку на статью Binance о SafePal.
Мошенник продолжал расспрашивать Джо Чжоу о балансе на его аккаунте в Binance и уговаривал перевести все средства в новый кошелёк SafePal. Не подозревая подвоха, он начал выполнять инструкции злоумышленника. Однако в процессе у него закрались сомнения, и он решил посоветоваться со своим другом, который работает в Binance.
«Я следовал инструкциям, настроил кошелёк и начал выводить средства с Binance. Но уже тогда почувствовал, что что-то не так. К счастью, у меня есть друг в Binance. Я связался с ним и понял, что меня разводят», — написал Чжоу.
Когда он понял, что попал в ловушку, то попытался вернуть деньги, переведя их обратно на Binance. Однако мошенник заметил, что Чжоу выводит средства, и начал выводить их параллельно. В итоге последняя транзакция не прошла, так как у Чжоу не хватило средств на оплату комиссии за газ. Тогда хакер сам отправил немного ETH на кошелёк жертвы, чтобы забрать остатки.