În ultimele săptămâni, utilizatorii polonezi de criptomonede devin ținta unei campanii de phishing sofisticate desfășurate prin mesaje SMS. Înșelătorii se pretind a fi Binance, cea mai mare bursă de criptomonede din lume, pentru a obține datele sensibile de autentificare și a goli portofelele victimelor lor. Acest fenomen câștigă amploare, de aceea este important să știi cum să recunoști o încercare de înșelătorie și să te protejezi eficient împotriva ei.
Cum arată o înșelătorie prin SMS?
Mesajele text false adoptă de obicei forma unor avertizări urgente de securitate. Conținutul poate sugera că contul utilizatorului a fost blocat din cauza „activității suspecte", necesită „verificarea imediată a identității" sau este amenințat din alte motive. Mesajul conține un link care duce la un site web ce arată vizual identic cu site-ul oficial Binance, dar care, în realitate, este o copie înșelătoare a acestuia.
La clic pe link, victima ajunge pe o pagină falsă de autentificare, unde este rugată să introducă numele de utilizator, parola și adesea și codul de verificare în două etape. În momentul în care aceste date sunt introduse, escrocii obțin imediat acces complet la contul real și pot transfera toate activele acumulate acolo. Întreaga procedură durează doar câteva minute, iar consecințele pot fi catastrofale pentru proprietarul portofelului.
Ce este deosebit de periculos, unele versiuni ale acestei înșelătorii folosesc tehnici de inginerie socială, creând presiune de timp. Mesajele sugerează că lipsa unei reacții imediate va duce la pierderea permanentă a accesului la fonduri sau la închiderea contului.

De ce sunt aceste înșelătorii atât de eficiente?
Cybărcriminalii investesc sume considerabile în crearea unor copii convingătoare ale site-urilor oficiale. Se masquerază sub domenii cunoscute, adăugând mici modificări greu de observat la prima vedere – de exemplu, în loc de „binance.com" folosesc „binnance.com" sau „binance-verify.com". Pentru utilizatorul neavizat, diferența este practic invizibilă, mai ales când acționează în grabă, îngrijorat de conținutul mesajului primit.
În plus, escrocii profită de faptul că multe persoane nu verifică exact adresele URL înainte de a introduce datele lor. Într-o lume în care primim zilnic zeci de notificări de pe diverse platforme, este ușor să cazi într-o capcană a unui mesaj aparent rutinar de verificare.
Cum recunoști un SMS fals?
Binance nu trimite niciodată SMS-uri cu cereri de a da clic pe un link pentru a te autentifica sau pentru a introduce date de autentificare. Aceasta este o regulă de bază pe care merită să o reții. Comunicatele oficiale de la exchange pot conține informații despre tranzacții, retrageri sau modificări în setările de securitate, dar nu vor necesita niciodată o acțiune imediată printr-un link furnizat în SMS.
Fii atent la câteva semnale de alarmă importante. În primul rând, verifică numărul expeditorului – pare a fi oficial? Escrocii folosesc adesea numere aleatorii sau care doar seamănă cu cele folosite de Binance. În al doilea rând, analizează conținutul mesajului pentru erori de limbaj, formulări neobișnuite sau un ton exagerat de alarmist. Companiile profesioniste se preocupă de calitatea comunicării și nu folosesc tehnici agresive excesive.
Cel mai important este să verifici cu atenție adresa URL înainte de a introduce orice date. Dacă primești un mesaj suspect, nu da clic pe niciun link. În schimb, deschide browser-ul și scrie manual adresa oficială a exchange-ului, apoi autentifică-te direct.
Ce să faci când primești un SMS suspect?
Dacă te confrunți cu un mesaj care pare suspect, urmează câțiva pași simpli. În primul rând, nu da clic pe niciun link atașat și nu răspunde la mesaj. Apoi, raportează incidentul direct echipei de suport Binance prin aplicația oficială sau site-ul web – poți face acest lucru prin secțiunea de ajutor sau chatul live.
Dacă suspectezi că ai căzut victimă unei înșelătorii și ai introdus datele tale pe o pagină falsă, acționează imediat. Schimbă parola contului Binance, actualizează setările de verificare în două etape și verifică istoricul tranzacțiilor. În caz de descoperire a unor operațiuni neautorizate, contactează suportul tehnic al exchange-ului și ia în considerare raportarea cazului la poliție sau la CERT Polska.
Cum să-ți protejezi criptomonedele?
Baza securității în lumea criptomonedelor este conștientizarea amenințărilor. Activează verificarea în două etape (2FA) pe contul tău – cel mai bine este să folosești aplicații precum Google Authenticator sau chei hardware dedicate, care sunt mult mai sigure decât codurile SMS. Actualizează regulat parolele, folosind combinații unice pentru fiecare platformă.
Amintește-ți și de regulile de bază ale cyberhigienei: nu împărtăși datele tale de autentificare cu nimeni, inclusiv cu persoanele care se prezintă ca fiind angajați ai serviciului de asistență pentru clienți. Binance nu te va solicita niciodată să oferi parola sau codul 2FA prin telefon, e-mail sau chat. Păstrează un scepticism sănătos față de orice mesaje neașteptate care cer acțiuni urgente.
Înșelătoriile prin SMS reprezintă o amenințare serioasă, dar cunoștințele și precauția corespunzătoare reduc semnificativ riscul de a pierde fonduri. Fii vigilent, verifică sursele de informații și urmează întotdeauna principiul încrederii limitate în lumea finanțelor digitale.