Crypto Prices

Binance tester medarbejdere månedligt med falske phishing-angreb

juli 26, 2026

Binance’s Phishing Simulation Program

Binance gennemfører simulerede phishing-angreb mod sine medarbejdere hver måned for at reducere risici ved social engineering. Chief Security Officer Jimmy Su udtaler, at børsens røde team skaber falske angreb for at teste, om medarbejderne genkender mistænkelige beskeder, links og anmodninger. Medarbejdere, der fejler i disse tests, skal gennemføre opfølgende træning. Gentagne fejl kan også påvirke præstationsvurderinger og i værste fald føre til afskedigelse.

Fokus på Menneskelige Fejl

Programmet fokuserer på menneskelige fejl, som angribere ofte udnytter til at trænge ind i kryptovirksomheder. Ifølge Su har Binance drevet disse øvelser i tre til fire år, og virksomhedens sikkerhedsvaner er blevet forbedret i denne periode. Binance rapporterer at have 323 millioner registrerede brugere, mens DefiLlama sporer omkring 137,5 milliarder dollars i aktiver knyttet til børsen.

Testmetoder og Resultater

Det røde team bruger metoder, der ligner reelle angreb. En test kan for eksempel præsentere en falsk rekrutterer, der tilbyder et job, mens en anden kan love gratis adgang til en konference og anmode om personlige oplysninger. Teamet registrerer, om medarbejdere åbner beskeden, følger et link eller deler oplysninger, der kan udsætte virksomhedens systemer for risiko.

“Medarbejdere, der fejler, modtager remedial træning, og gentagne fejl vil negativt påvirke deres vurdering.”

Alvorlige tilfælde kan presse en medarbejders vurdering til det laveste niveau og resultere i afskedigelse. Politikken giver medarbejdere en direkte arbejdsrelateret grund til at verificere uventede beskeder, før de svarer.

Social Engineering og Kryptotab

Øvelserne kommer på et tidspunkt, hvor social engineering forårsager en stor del af de rapporterede kryptotab. AMLBot har gennemgået mere end 2.500 undersøgelser og fundet, at 65% af de sager, det håndterede i 2025, begyndte med social engineering snarere end direkte softwareudnyttelser. Phishing udgjorde 18% af sagerne, mens enhedscompromittering stod for 13%.

Angrebsmønstre

Angribere bruger ofte dage eller måneder på at opbygge tillid, før de beder et mål om at åbne en fil, godkende en tegnebogsanmodning eller køre en kommando. Denne metode kan omgå tekniske kontroller, når en medarbejder har adgang til private nøgler, administrator-konti eller interne systemer. Stjålne legitimationsoplysninger kan føre direkte til likvide aktiver, der bevæger sig på tværs af blockchains inden for minutter.

Som crypto.news rapporterede, drænede angrebet på Drift Protocol i april 2026 omkring 285 millioner dollars, efter at angribere kompromitterede en administrator-nøgle.

Forskere knyttede bruddet til social engineering og operationelle sikkerhedsfejl snarere end defekte smarte kontrakter.

Falske Jobsamtaler og Trusler

Su identificerede falske jobsamtaler som et scenarie, der blev brugt i Binances tests. Rigtige angribere bruger den samme tilgang mod udviklere, ledere og investeringsteams. De kan flytte en samtale fra LinkedIn, Telegram eller e-mail til et videomøde og derefter hævde, at offerets kamera eller mikrofon har brug for en opdatering.

Nordkorea-forbundne hackere har brugt kompromitterede Telegram-konti og deepfake Zoom-opkald til at kontakte kryptoprofessionelle. Angriberne udgav sig for kendte kontakter og bad ofrene om at installere filer, der hævdede at løse lydproblemer. Disse filer leverede i stedet malware, der kunne få adgang til enheder, browserdata og kryptovaluta-tegnebøger.

Konklusion

Månedlige simulationer giver Binance mulighed for at sammenligne fejlfrekvenser og opdatere træning, når angribere ændrer deres metoder. Et enkelt årligt kursus kan ikke forberede medarbejdere på nye lokkemad bygget omkring aktuelle begivenheder, betroede kontakter eller jobtilbud. Hyppige tests viser også, om medarbejdere rapporterer mistænkelige beskeder i stedet for kun at slette dem.

Men simulationer kan ikke fjerne hver risiko. Angribere kan kapre ægte konti, kopiere tidligere samtaler og bruge kunstig intelligens til at skabe overbevisende lyd-, video- og skriftbeskeder. Virksomheder har stadig brug for adgangskontroller, transaktionsgrænser, enhedsmonitorering og hurtig hændelsesrespons sammen med medarbejdertræning.

Su bemærkede, at Binances tidlige sikkerhedsvaner “lød meget til at ønske,” men gentagen testning har bragt forbedringer. Børsen betragter medarbejderbevidsthed som en del af sit bredere forsvarssystem snarere end en engangs compliance-opgave. Medarbejdere skal stadig verificere usædvanlige anmodninger gennem en separat kanal, før de åbner filer, deler oplysninger eller godkender transaktioner.

Seneste fra Blog