Iniuugnay ng Binance ang mga resulta ng phishing test sa pagsusuri ng empleyado dahil ang social engineering ang dahilan ng karamihan sa insidente ng seguridad sa crypto.
Ang cryptocurrency exchange na Binance ay gumugol ng maraming taon sa pagsubok sa sarili nitong mga manggagawa laban sa mga phishing attack bilang bahagi ng mas malawak na pagsisikap na bawasan ang mga panganib sa seguridad. Sinasabi ng mga executive ng kumpanya na ang social engineering ay nananatiling isa sa pinakamalalaking banta na kinakaharap ng industriya ng digital asset. Ang mga buwanang simulation ay bahagi na ngayon ng regular na pagsasanay sa seguridad ng empleyado. Ang mga miyembro ng kawani na paulit-ulit na bumagsak sa mga pagsusulit na ito ay maaaring humarap sa mababang rating ng pagganap o kahit na pagtanggal sa trabaho.
Mga Pekeng Recruiter, Imbitasyon sa Kumperensya Bahagi ng Buwanang Pagsusuri sa Seguridad ng Binance
Sinabi ni Binance chief security officer Jimmy Su na ang internal red team ng kumpanya ay nagsasagawa ng mga pekeng pag-atake bawat buwan. Ang mga red team ay mga etikal na hacker na inatasang maghanap ng mga kahinaan bago ito pagsamantalahan ng mga kriminal. Ayon kay Su, ang mga empleyadong nahuhulog sa mga simulated scam ay dapat kumpletuhin ang karagdagang pagsasanay upang mapabuti ang kanilang kamalayan.
Sinabi ni Su na ipinakilala ng Binance ang programa mga tatlo hanggang apat na taon na ang nakararaan. Ipinakita ng mga naunang resulta na maraming manggagawa ang nahirapang matukoy ang mga pagtatangka ng phishing. Ang regular na pagsubok at follow-up na pagsasanay ay humantong sa kapansin-pansing pagbuti sa mga gawi sa seguridad ng empleyado.
Ang mga buwanang simulation ay may kasamang ilang karaniwang paraan ng pag-atake na ginagamit ng mga cybercriminal. Sa halip na umasa lamang sa mga teknikal na pagsasamantala, marami sa mga kampanyang ito ay target ang pag-uugali ng tao.
- Ang mga pekeng recruiter sa trabaho ay nakikipag-ugnayan sa mga empleyado at sinusubukang mangolekta ng sensitibong impormasyon.
- Ang mga mapanlinlang na imbitasyon sa kumperensya ay ipinapadala upang hikayatin ang mga kawani na ibunyag ang mga personal na detalye.
- Ang mga empleyadong bumagsak sa mga pagsusulit ay tumatanggap ng mandatoryong remedial na pagsasanay.
- Ang paulit-ulit na pagkabigo ay maaaring magpababa ng mga rating ng pagganap at maaaring humantong sa pagtanggal sa trabaho.
Ang mga resulta mula sa bawat ehersisyo ay bahagi ng pagsusuri ng pagganap ng empleyado. Sinabi ni Su na ang paulit-ulit na pagkakamali ay maaaring itulak ang rating ng isang empleyado sa pinakamababang antas. Ang patuloy na mahinang pagganap ay maaaring magdulot sa isang tao ng kanyang trabaho.
Social Engineering ang Nagdulot ng 65% ng mga Insidente sa Seguridad ng Crypto noong 2025: AMLBot
Ang social engineering ay naging lumalalang alalahanin sa buong sektor ng cryptocurrency. Tinantiya ng AMLBot noong Pebrero na 65% ng mga insidente sa seguridad ng crypto noong 2025 ay nauugnay sa mga pag-atake ng social engineering. Ang mga kriminal ay lalong umaasa sa panlilinlang sa halip na mga teknikal na depekto upang makakuha ng access sa mga mahahalagang account.
Ipinakita ng mga kamakailang pag-atake kung gaano kamahal ang mga taktikang iyon. Si Drift Protocol ay nakaranas ng $285 milyon na pag-hack noong Abril matapos magsagawa ang mga umaatake ng pangmatagalang kampanya ng social engineering. Ang isa pang kilalang pamamaraan ay may kasamang mga pekeng imbitasyon sa Zoom meeting na nanlilinlang sa mga biktima na mag-install ng malisyosong software na disguised bilang mga update ng software.
Ang isang ganitong kaso ay naganap noong Setyembre 2025, nang ang isang pangunahing gumagamit ng Venus Protocol ay nawalan ng halos $13 milyon matapos mag-install ng malisyosong Zoom client. Nakuha ng mga umaatake ang kontrol sa account ng biktima at na-access ang mga digital asset. Pansamantalang itinigil ng Venus ang mga bahagi ng protocol nito, inaprubahan ang mga emergency governance measures, at ibinalik ang mga posisyong nagkakahalaga ng humigit-kumulang $11.4 milyon.
Ang Binance, na nag-uulat ng mahigit 323 milyong rehistradong gumagamit at may hawak na tinatayang $137.7 bilyon sa mga asset, ay tinitingnan ang patuloy na pagsubok sa empleyado bilang isang mahalagang depensa laban sa lalong nakakumbinsi na mga kampanya ng phishing.





Mag-iwan ng Tugon