Close-up of a smartphone displaying a fraud alert notification on a wooden surface.
Foto: RDNE Stock project via Pexels

Binance slaat alarm over phishing via sms: klik niet op die ‘beveiligingslink’

Binance ziet het aantal phishingaanvallen via sms oplopen en waarschuwt gebruikers nadrukkelijk om geen links aan te klikken die zich voordoen als officiele beveiligingsmeldingen. De grootste crypto-exchange liet op 3 september weten dat oplichters berichten versturen die verdacht veel lijken op echte meldingen van het platform, compleet met valse waarschuwingen over gewijzigde accountinstellingen of een onbekende login.

Kerncijfers

  • Waarschuwing gepubliceerd: 3 september 2026
  • Hongkong 2023: 11 slachtoffers, circa 446.000 dollar verlies
  • AI-modellen achter Binance-fraudecontrole: meer dan 100
  • Termijn nieuwe SFC-authenticatie-eisen: 12 maanden

De opzet is telkens hetzelfde en berust op tijdsdruk. Je krijgt een berichtje dat er iets mis zou zijn met je account, met daarin een verkorte link en de dringende oproep om je gegevens te “verifieren” of je account te “beveiligen”. Precies die haast is het probleem, want ze moet je laten klikken voordat je nadenkt. De links leiden naar nagemaakte inlogpagina’s waar criminelen je wachtwoord, verificatiecodes of andere gegevens proberen te onderscheppen.

Binance vraagt nooit om via een sms-link in te loggen

De kern van de boodschap is simpel: Binance stuurt geen sms met een link waarmee je je account moet verifieren of beveiligen. Wie zo’n bericht krijgt, kan het beste de officiele Binance-app openen of het webadres zelf intypen in plaats van op iets te klikken. Twijfel je of een adres, e-mail, telefoonnummer of social media-account echt van de exchange is, dan kun je dat controleren via de functie Binance Verify voordat je ook maar iets invult.

“We hebben recent een toename gezien van phishingaanvallen gericht op cryptogebruikers”, aldus Binance, dat geen cijfers gaf over de omvang van die stijging. Het bedrijf maakte ook niet bekend hoeveel mensen de valse berichten hebben ontvangen of hoeveel er in deze specifieke campagne is buitgemaakt.

Drie instellingen die schade beperken

Naast oplettendheid wijst Binance op een paar technische drempels. De belangrijkste is de withdrawal address whitelist, oftewel een lijst met vooraf goedgekeurde opnameadressen. Staat die aan, dan kan een aanvaller met jouw inloggegevens alsnog niet zomaar geld naar een onbekende wallet sturen. Wel is het zaak om ook je e-mail en je verificatiemethode goed te beveiligen, want juist die probeert een oplichter vaak eerst over te nemen.

Daarnaast raadt de exchange de anti-phishingcode aan. Dat is een persoonlijke code die je zelf instelt en die vervolgens in elke echte Binance-mail verschijnt. Ontbreekt de code, dan is de kans groot dat je met een neppe mail te maken hebt. Let op: deze bescherming werkt voor e-mail, niet voor gewone sms-berichten. Tot slot draait er op de achtergrond geautomatiseerde detectie. Binance zei eerder meer dan honderd AI-modellen in te zetten voor fraudecontrole en schreef daaraan een achtvoudige daling van geslaagde phishingpogingen toe.

Impersonatie is een terugkerend probleem

Nieuw is de truc niet. In 2023 verloren volgens de politie van Hongkong elf gebruikers samen ongeveer 446.000 dollar nadat ze berichten kregen die dreigden hun account te deactiveren tenzij ze een verificatie afrondden. In 2025 waarschuwde de Australische federale politie voor spoofberichten die zelfs binnen bestaande Binance-gesprekken opdoken, waardoor ze extra geloofwaardig leken.

Ook toezichthouders bewegen mee. In juli 2026 gaf de Hongkongse Securities and Futures Commission licentiehoudende cryptoplatforms opdracht om authenticatie op basis van sms, e-mail of app-codes te vervangen door phishingbestendige methoden, met een invoertermijn van twaalf maanden. De waarschuwing van Binance zelf is geen onderzoek of handhavingszaak, maar puur een kwestie van accountbeveiliging. De boodschap voor zowel de beginner als de doorgewinterde handelaar blijft identiek: controleer onverwachte berichten altijd zelf en neem alleen contact op via de officiele app of website, zeker als je al op een verdachte link hebt geklikt.

Lars Verhoeven begon zijn crypto-reis in de bullrun van het jaar 2017-2018 en is zich door de jaren steeds meer gaan verdiepen in cryptocurrencies, met name Bitcoin en Ethereum. Door zijn journalistieke achtergrond hoopt hij zoveel mogelijk mensen kundig te maken over cryptocurrencies en alles wat er mee te maken heeft.