Аюулгүй байдал ба залилан

Binance нэрээр SMS ирвэл яах вэ? Хуурамч мессежийг таних, дарсан бол хийх алхам

Илгээгчийн нэр "Binance" гэж харагдаад жинхэнэ кодтой нэг ярианд орсон ч хуурамч байж болно. Албан ёсны FAQ-д тулгуурлан хуурамч SMS-ийн дөрвөн төрөл, кодны зорилгыг шалгах арга, anti-phishing кодын хязгаарлалт, мөн Монголд 102 болон NCSIRT-д мэдээлэх дарааллыг тайлбарлав.

Binance нэрээр SMS ирвэл яах вэ? Хуурамч мессежийг таних, дарсан бол хийх алхам

Утсанд илгээгчийн нэр нь "Binance" гэж харагдах SMS ирлээ: данс түгжигдэхээс сэргийлж яаралтай баталгаажуулах шаардлагатай, таны нэрийн өмнөөс гаралт хийгдэж байна, эсвэл танихгүй төхөөрөмжөөс нэвтэрсэн тул доорх дугаар луу залгаарай гэнэ. Хамгийн итгүүлдэг нь — тэр мессеж өмнө нь ирж байсан жинхэнэ нэвтрэх кодуудтай яг нэг ярианы урсгалд орсон байдаг. Гэвч энэ нь мессеж үнэхээр Binance-аас ирсэн гэдгийг нотлохгүй.

Шийдэхдээ илгээгчийн нэрийг бус, гурван зүйлийг хар: мессеж чамаар юу хийлгэх гэж байна вэ; дансанд чинь тэр үйлдэл үнэхээр байна уу; баталгаажуулах кодны мессежид бичсэн зорилго чиний яг одоо хийж байгаа үйлдэлтэй таарч байна уу.

Энэ нийтлэл зөвхөн Binance нэрээр ирэх хуурамч SMS-ийн тухай. Доорх мэдээллийг Binance-ийн албан ёсны тусламжийн хуудас, блог (англи хэлээр) болон Монголд мэдээлэх албан ёсны сувгуудад тулгуурлан эмхэтгэв.

Яагаад хуурамч SMS жинхэнэ кодны доор орж ирдэг вэ?

Binance-ийн албан ёсны FAQ "What Is SMS Spoofing and How to Avoid" (2026-02-07-нд шинэчлэгдсэн) дээр халдагчид тусгай хэрэгсэл ашиглан илгээгчийн ID-г өөрчилж, мессежийн жинхэнэ эх сурвалжийг нуудаг гэж бичсэн байдаг: "The hackers used SMS spoofing to manipulate the sender ID and disguise the actual source of the message."

Утас нь ирсэн SMS-ийг зөвхөн илгээгчийн нэрээр нь бүлэглэдэг болохоос жинхэнэ эх сурвалжийг шалгадаггүй. Тиймээс "өмнөх кодтой нэг ярианд байна" гэдэг нь нэр нь адилхан гэсэн үг л болохоос үнэн эсэхийн баталгаа биш.

Binance нэрээр ирэх хуурамч SMS ихэвчлэн юу хийлгэх гэж оролддог вэ?

Албан ёсны FAQ-д жагсаасан жишээнүүдийг агуулгаар нь дөрөв хувааж болно.

Данс "шинэчлэх", "баталгаажуулах" эсвэл ямар нэг функц нээхийг шаардаж, эс бөгөөс хаана гэж сүрдүүлнэ. Жинхэнэ зорилго нь хуурамч нэвтрэх хуудас руу аваачиж нэр, нууц үгийг чинь хулгайлах явдал. Холбоос дээр бүү дар: өөрийн хадгалсан хаягаараа нэвтэрч, дансанд ижил мэдэгдэл байгаа эсэхийг хар.

"Таны нэрийн өмнөөс гаралт хийгдэж байна, та биш бол энд дарж цуцлаарай." Энэ нь чамайг хуурамч хуудсанд нэвтрүүлж, дараа нь гаралтыг баталгаажуулах кодыг оруулуулах гэсэн заль. Холбоос дээр бүү дар: дансныхаа гаралтын түүхийг өөрөө нээж шалга.

"Шинэ төхөөрөмжөөс нэвтэрлээ, та биш бол яаралтай залгаарай." Зорилго нь утсаар "аюулгүй байдлын алба" нэрээр танилцаад код гуйх, эсвэл хөрөнгө шилжүүлүүлэх. Буцаж бүү залга: дансан дахь төхөөрөмж, үйл ажиллагааны бүртгэлээ хар.

Зохицуулалтын шаардлага гэж хувийн мэдээлэл, хөрөнгийн эх үүсвэрийн мэдүүлэг нэхнэ. Энэ нь бичиг баримт, дансны нэвтрэх мэдээллийг цуглуулах арга. SMS доторх холбоосоор ямар ч мэдээлэл бүү бөглө.

Binance-ийн блог дээрх нэг өгүүлбэр энэ бүхнийг шууд таслан шийддэг: "Binance will never send you an SMS asking you to call a number and speak to a customer support or a security department." Өөрөөр хэлбэл SMS чамайг ямар нэг дугаар луу залгахыг хүсэж байвал цааш бодох зүйлгүй.

Баталгаажуулах код ирвэл: энэ код яг юуны төлөө вэ?

Албан ёсны FAQ-ийн хоёр дахь жишээг хүн бүр санаж авмаар. Нэг хэрэглэгч "гаралт баталгаажуулна уу" гэсэн хуурамч SMS аваад, фишинг хуудсаар нэвтэрч, дараа нь оруулсан кодоо гаралтыг цуцлах код гэж ойлгожээ. Үнэндээ халдагч түүний нэр, нууц үгийг аваад гаралтын хүсэлт үүсгэчихсэн байсан бөгөөд тэр код нь гаралтыг баталгаажуулах код байв. Код оруулсны дараа хөрөнгө нь шилжсэн.

Binance-ийн албан ёсны FAQ дахь "хуурамч гаралт цуцлах хүсэлт" жишээний дэлгэцийн зураг: cancel гэж эхэлсэн хуурамч хаяг бүхий SMS, дараа нь хуурамч Binance нэвтрэх хуудас, "Do you recognize this transaction?" хуудас харагдаж байна. Жишээн дэх нэр, хэтэвчний хаягийг манай сайт бүдгэрүүлсэн

Эх сурвалж: Binance FAQ "What Is SMS Spoofing and How to Avoid" хуудасны "Fake withdrawal cancellation request" жишээ, 2026-09-20-нд авсан. Жишээн дэх нэр, хэтэвчний хаягийг бүдгэрүүлсэн. Зураг дээрх хаяг бол албан ёсны эх сурвалжид жагсаасан хуурамч домэйн — бүү нээ.

Тиймээс ямар ч код оруулахын өмнө хоёр зүйлийг шалга:

  1. Энэ үйлдлийг би яг сая өөрөө binance.com дээр эсвэл албан ёсны апп дээр эхлүүлсэн үү? Үгүй бол код оруулахгүй, хэн нэгэнд уншиж өгөхгүй.
  2. SMS дээр бичсэн зорилго миний хийж байгаа зүйлтэй таарч байна уу? Чи нэвтэрч байхад SMS нь гаралт эсвэл хаяг нэмэх тухай бичсэн бол тэр дороо зогс.

Ямар ч үйлдэл хийгээгүй байтал жинхэнэ загварын нэвтрэх эсвэл гаралтын код ирвэл хэн нэгэн чиний дансаар нэвтрэхийг оролдож байж мэднэ. FAQ-д тусгайлан сануулсан байдаг: хуурамч SMS, дуудлага ирсэн нь данс чинь заавал эвдэрсэн гэсэн үг биш. Гэхдээ албан ёсны хаягаараа нэвтэрч үйл ажиллагааны бүртгэлээ шалгаж, нууц үгээ солих эсэхээ шийдэх нь зүйтэй.

Холбоос дээр дарахгүйгээр шалгах дөрвөн алхам

Нэгдүгээрт: бүү дар, бүү залга, бүү хариул. SMS доторх холбоос, дугаар, "цуцлахын тулд 1 гэж хариул" гэсэн заавар — аль нь ч хамаагүй.

Хоёрдугаарт: дансныхаа үйл ажиллагааг өөрийн хаягаар нээж шалга. Өөрийн хадгалсан binance.com хавчуурга эсвэл албан ёсны аппаар нэвтэрч, FAQ-д заасан замаар үз:

  • Апп: [Profile] - [Account Info] - [Security] - [Account Activities]
  • Вэб: [Profile] - [Account] - [Security] - [Devices and Activities]

Дансанд харгалзах нэвтрэлт, гаралт, мэдэгдэл байхгүй бол SMS-ийг үл тоомсорлоод мэдээлж болно.

Гуравдугаарт: дугаар, хаягийг Binance Verify дээр шалга. Binance-ийн албан ёсны баталгаажуулалтын хуудсаар вэб хаяг, и-мэйл, утасны дугаар, Telegram болон олон нийтийн сүлжээний данс хайж болдог. FAQ-д бас чатбот руу SMS-ээ илгээж жинхэнэ эсэхийг шалгуулж болно гэж бичсэн байдаг. Гэхдээ хуудсан дээрх анхааруулгыг санаарай: "Binance Verify only assists identity verification. Verification does not grant authorization for any actions or listings." Дугаар нь албан ёсных болж таарсан ч тэр дуудлага, тэр SMS доторх шаардлага зөвшөөрөгдсөн гэсэн үг биш.

Дөрөвдүгээрт: өөрийн Anti-Phishing Code байгаа эсэхийг хар. Binance энэ кодыг и-мэйлээс гадна SMS рүү өргөжүүлсэн: тохируулсны дараа Binance-аас ирэх мессеж дотор зөвхөн чиний мэдэх код орж ирнэ.

Binance-ийн албан ёсны FAQ-ийн "How to avoid SMS spoofing?" хэсгийн дэлгэцийн зураг: Anti-Phishing Code тохируулах апп болон вэб дэх зам, кодтой жинхэнэ SMS-ийн жишээ, мөн Account Activities бүртгэлээ өөрөө шалгах зам жагсаасан байна

Эх сурвалж: Binance FAQ "What Is SMS Spoofing and How to Avoid", 2026-09-20-нд авсан. Зураг дээрх SMS бол албан ёсны хуудсан дахь жишээ.

Тохируулах зам:

  • Апп: [Profile] - [Account Info] - [Security] - [Anti-Phishing Code]
  • Вэб: [Profile] - [Account] - [Security] - [Advanced Security]

Хоёр хязгаарлалтыг урьдчилж мэдэж ав. Нэгд, Binance-ийн өөр нэг FAQ-д SMS дэх anti-phishing код нь зөвхөн зарим улсын хэрэглэгчдэд, зөвхөн зарим мессеж дээр ажилладаг гэж бичсэн бөгөөд улсуудын жагсаалтыг гаргаагүй. Монголын хэрэглэгчийн авах бүх SMS кодтой ирэх эсэхийг манай сайт баталж чадахгүй. Хоёрт, "код байхгүй" бол сэрэмжээ нэм, харин "код байна" гэдэг нь холбоос дээр дарж болно гэсэн үг биш.

Anti-Phishing Code бол зөвхөн нэг давхарга. 2FA, passkey, гаралтын цагаан жагсаалт зэргийг Binance дансны аюулгүй байдлын шалгалтын жагсаалт дээрх дарааллаар нэг дор хийчихсэн нь дээр.

Аль хэдийн дарсан эсвэл мэдээллээ оруулчихсан бол

Зөвхөн хуудсыг нээсэн, юу ч оруулаагүй, татаагүй бол: хуудсыг хаа, ямар ч файл бүү суулга, дараа нь хавчуургаараа нэвтэрч үйл ажиллагааны бүртгэлээ хар.

Нэр, нууц үг эсвэл код оруулсан, эсвэл танихгүй нэвтрэлт, гаралт харагдаж байвал: эхлээд дансаа түр хаа. Binance-ийн FAQ "How to Disable My Binance Account" (2025-11-24-нд шинэчлэгдсэн) дээрх зам:

  • Апп: [Account Info] - [Security] - [Manage Account] - [Disable Account]
  • Вэб: [Account] - [Security] хэсгийн данс удирдах хэсэг дэх [Disable]

Илгээхийн өмнө хуудсан дээрх анхааруулгыг уншиж, аюулгүй байдлын баталгаажуулалтыг гүйцээнэ. Дараа нь дахин нээхийн тулд албан ёсны сэргээх процессоор явах учраас энэ алхам нь "дансыг минь өөр хүн удирдаж байна" гэж сэжиглэсэн үед тохиромжтой.

Хөрөнгө аль хэдийн шилжсэн бол: Binance-ийн FAQ "How to Report Scams on Binance Support"-ийн дагуу харилцагчийн үйлчилгээний чат дотроос P2P-тэй холбоогүй залилангийн мэдээлэл (Non-P2P Related Scam Report) сонгох, эсвэл ажилтнаас маягт авч болно. Урьдчилж бэлдэх зүйлс: TxID, огноо, дүн, хүлээн авагчийн хаяг; хуурамч SMS-ийн дэлгэцийн зураг, доторх хаяг, утасны дугаар; харилцсан бичлэгүүд. Мөн FAQ өөрөө илэн далангүй хэлдэг: блокчэйн гүйлгээ буцдаггүй тул залилуулсан хөрөнгийг буцаах боломж бага, хууль сахиулах байгууллагад хандахыг зөвлөдөг.

Монголд хаана мэдээлэх вэ?

  • Цагдаагийн 102 дугаар. Цахим залилангийн хохирогч болсон тохиолдолд 102-т дуудлага өгч хэргээ бүртгүүлэхийг цагдаагийн байгууллага зөвлөдөг. Бүртгүүлснээр Кибер гэмт хэрэгтэй тэмцэх албаны Шуурхай ажиллагааны хэлтэстэй холбогдож, хөрөнгийн шилжилт хөдөлгөөнийг хойшлуулах, хязгаарлах боломж үүсдэг. Тийм ч учраас хугацаа алдахгүй байх нь чухал.
  • Кибер халдлага, зөрчилтэй тэмцэх үндэсний төв (NCSIRT). Байгууллагын вэб хуудсан дээр "Кибер зөрчил мэдээлэх" маягт, [email protected] хаяг, 1800-1118 дугаар нийтлэгдсэн байдаг. Фишинг хаяг, хуурамч мессежийн талаар мэдээлэхэд ашиглаж болно.

Мэдээлсний дараа чам руу өөрөө холбогдоод "хөрөнгийг чинь буцаана, эхлээд шимтгэл эсвэл барьцаа төл" гэж хэлэх хүн бол дахиад л залилагч.

P2P арилжаанд бас нэг түгээмэл хуурамч мессеж байдаг: "банк руу шилжсэн" гэсэн мэдэгдэл. Худалдагч зөвхөн SMS эсвэл дэлгэцийн зураг харан койноо суллаж болохгүй — бүрэн зааврыг Binance P2P-ээр USDT аюулгүй авах нийтлэл дээр үз.

30 секундын шалгах жагсаалт

  • SMS намайг холбоос дээр дарж нэвтрэх, шинэчлэх, баталгаажуулах, гүйлгээ цуцлахыг хүсэж байна уу? → зогс
  • SMS намайг "үйлчилгээ" эсвэл "аюулгүй байдлын алба" руу залгахыг хүсэж байна уу? → зогс
  • Кодны мессеж дээрх зорилго миний яг одоо хийж байгаа үйлдэлтэй таарахгүй байна уу? → код оруулахгүй
  • Өөрийн хавчуургаараа нэвтэрсэн чинь дансанд тийм үйлдэл алга уу? → үл тоомсорлож, мэдээл
  • Мэдээллээ оруулсан эсвэл танихгүй үйл ажиллагаа харагдаж байна уу? → дансаа түр хаа → Binance-д мэдээл → 102 руу залга

Албан ёсны эх сурвалж ба шалгасан огноо

Сүүлд шалгасан: 2026 оны 9 сарын 20. Цэсний нэр, anti-phishing кодын хамрах хүрээ, мэдээлэх сувгууд өөрчлөгдөж болно. Практик дээр binance.com дээрх тухайн үеийн хуудас болон дансан доторх мэдэгдлээ жишиг болго.

Үндсийг нь ойлгосны дараа данс нээх бол энэ холбоос BI27XB92 кодыг автоматаар оруулна. Манай сайт үүнээс шимтгэл авах боломжтой.