Binance testa funcionários com ataques simulados todos os meses para evitar invasões
Binance realiza ataques de phishing simulados mensalmente contra funcionários.

A exchange de criptomoedas Binance realiza ataques de phishing simulados contra seus próprios funcionários todos os meses, e pode demitir aqueles que falham repetidamente nos testes, segundo o diretor de segurança Jimmy Su. A iniciativa é conduzida pela equipe vermelha interna, um grupo de hackers éticos responsável por identificar vulnerabilidades nos sistemas.
"Fazemos ataques de phishing em nossos próprios funcionários mensalmente para entender se nossa higiene de segurança está melhorando", disse Su ao Cointelegraph. Os que falham passam por treinamento corretivo. A medida reflete o esforço das empresas de cripto para se preparar contra ataques de engenharia social.
A Binance, maior exchange do mundo, reporta 323 milhões de usuários registrados e mantém US$ 137,7 bilhões em ativos, segundo DefiLlama. Em fevereiro, a AMLBot estimou que 65% dos incidentes de segurança cripto em 2025 foram causados por engenharia social. Em abril, o Drift Protocol sofreu um hack de US$ 285 milhões após uma campanha prolongada desse tipo.
Como a Binance simula os ataques?
Uma das simulações envolve a equipe vermelha se passando por recrutadores de emprego, disse Su. O método é inspirado no conhecido "ataque de reunião Zoom", em que hackers enganam vítimas para instalar malware disfarçado de atualização do aplicativo. Muitos desses ataques começam com uma falsa oportunidade de trabalho, mas também podem usar propostas de financiamento ou parcerias como isca.
Em setembro de 2025, um usuário do Venus Protocol perdeu cerca de US$ 13 milhões após um cliente malicioso do Zoom comprometer seu computador, permitindo que um invasor assumisse o controle de sua conta. A Venus pausou o protocolo e usou uma votação de emergência para recuperar os ativos, devolvendo posteriormente US$ 11,4 milhões à vítima.
"O processo de entrevista é apenas um cenário. Existem outros. Por exemplo, podemos oferecer um convite gratuito para conferência apenas para coletar informações pessoais e ver quantos cairão nessa", disse Su. Os funcionários são incentivados a ter bom desempenho, pois os resultados refletem em suas avaliações. Falhas graves e repetidas podem levar à demissão.
Perguntas frequentes
Os funcionários podem ser demitidos por falhar nos testes?
Sim, segundo Jimmy Su, falhas repetidas e graves podem levar a uma avaliação tão baixa que resulte em demissão. A Binance realiza os testes há três ou quatro anos e usa os resultados para medir a melhoria da higiene de segurança.
O que é um ataque de engenharia social no contexto cripto?
É uma técnica em que hackers manipulam pessoas para obter acesso a sistemas ou informações confidenciais. Exemplos incluem phishing, falsas ofertas de emprego ou convites para reuniões Zoom que instalam malware. Em 2025, 65% dos incidentes de segurança cripto envolveram engenharia social.
Recomendado
Ledger
Carteira hardware mais conhecida do mundo
Guarde suas chaves privadas offline em um dispositivo dedicado. Suporta milhares de moedas e integra com apps de staking e DeFi.
Conhecer a LedgerEste conteúdo pode conter links de afiliado. O Jornal Cripto pode receber comissão, sem custo extra pra você. Não é recomendação de investimento.
“As melhores notícias cripto, curadas por IA e filtradas pelo que realmente move o mercado.”
Receba as melhores notícias cripto toda manhã
Direto no seu email. Sem ruído, de graça.
Cancele quando quiser. Sem spam.
Ledger
Carteira hardware mais conhecida do mundo
Guarde suas chaves privadas offline em um dispositivo dedicado. Suporta milhares de moedas e integra com apps de staking e DeFi.
Conhecer a LedgerRelacionadas
Ver categoria →
Invasões domiciliares se tornam o ataque cripto mais comum no 1º semestre de 2026, diz CertiK

Modelos de IA da OpenAI escapam de sandbox e invadem Hugging Face; risco para criptomoedas é real

SecondFi encerra operações após roubo de US$ 2,6 milhões em ADA por falha em carteira

Kaspersky descobre malware OkoBot que rouba criptomoedas de investidores

Kaspersky descobre malware OkoBot que rouba carteiras de criptomoedas

