A exchange de criptomoedas Binance realiza, mensalmente, simulações simuladas de phishing contra seus próprios funcionários por meio de uma equipe interna de red team, segundo o diretor de segurança Jimmy Su. A prática, que está em vigor há três a quatro anos, visa melhorar a higiene de segurança, já que ataques de engenharia social respondem por 65% dos incidentes de segurança em cripto em 2025, de acordo com estimativas da AMLBot a partir de fevereiro. A Binance, que informa ter 323 milhões de usuários cadastrados e deter US$ 137,7 bilhões em Ativos, segundo estimativas da DefiLlama, realiza os testes para se preparar para ameaças de engenharia social que levaram a grandes perdas no setor, incluindo um hack do Drift Protocol de US$ 285 milhões em abril e uma perda de US$ 13 milhões no Venus Protocol em setembro de 2025.
Red team da Binance conduz simulações de phishing mensais
O red team da Binance, uma unidade interna de hacking ético, realiza ataques de phishing contra funcionários mensalmente para avaliar melhorias na higiene de segurança, disse Su à Cointelegraph. Funcionários que falham nos testes recebem treinamento de remediação. “Nós fazemos ataques de phishing em nossos próprios funcionários em uma base mensal apenas para entendermos se a nossa higiene de segurança está melhorando”, disse Su. “Aqueles que falharem, nós faremos treinamento de remediação.”
Su afirmou que a higiene de segurança “deixava muito a desejar” quando o programa começou há três a quatro anos, mas a empresa melhorou significativamente desde então. Os ataques simulados fazem parte da preparação da Binance para ameaças de engenharia social que miram a exchange, que detém US$ 137,7 bilhões em Ativos, segundo estimativas da DefiLlama.
Métodos de ataque simulados incluem recrutadores falsos de vagas
Um cenário de ataque simulado envolve o red team se passando por recrutadores de vagas, segundo Su. Esse método replica os “ataques de reunião no Zoom” no mundo real, em que hackers fazem as vítimas instalarem malware disfarçado como atualizações de aplicativos de videoconferência. Muitos desses ataques começam com oportunidades de emprego falsas, embora alguns usem financiamento de projetos ou propostas de parceria como iscas.
Em setembro de 2025, um usuário do Venus Protocol perdeu US$ 13 milhões depois que um cliente Zoom malicioso comprometeu o computador dele, concedendo ao atacante controle sobre a conta. A Venus pausou o protocolo e usou uma votação de governança de emergência para recuperar os Ativos, devolvendo depois posições no valor de US$ 11,4 milhões à vítima.
“O processo de entrevista é apenas um cenário. Existem outros. Por exemplo, pode ser que estejamos oferecendo algum tipo de convite gratuito para conferência apenas para tentar coletar informações pessoais e ver quantos deles realmente caem nisso”, disse Su.
Avaliações de desempenho vinculadas aos resultados dos testes
Os funcionários são incentivados a ter bom desempenho nos testes de simulação de phishing porque os resultados são refletidos em suas avaliações de desempenho, afirmou Su. “Se alguém falhar repetidamente no ataque de simulação de phishing, isso vai impactar negativamente a classificação. Essa é a motivação para se manter vigilante”, disse.
Falhas repetidas e severas poderiam fazer a classificação de um funcionário “atingir o fundo”, o que poderia resultar em demissão, segundo Su. O sistema de avaliação de desempenho vincula diretamente conscientização de segurança aos resultados de emprego na exchange.
FAQ
Com que frequência a Binance realiza simulações de phishing nos funcionários?
A Binance conduz ataques de phishing simulados em seus funcionários mensalmente por meio de seu red team interno, segundo o diretor de segurança Jimmy Su. A prática está em vigor há três a quatro anos.
O que acontece com os funcionários da Binance que falham nos testes de simulação de phishing?
Funcionários que falham nos testes de simulação de phishing recebem treinamento de remediação. Se alguém falha repetidamente nos testes, isso impacta negativamente a classificação de desempenho e pode levar à demissão se a classificação “atingir o fundo”, segundo Su.
Que tipos de cenários de phishing o red team da Binance simula?
O red team da Binance simula vários cenários, incluindo se passar por recrutadores de vagas e oferecer convites gratuitos para conferências para coletar informações pessoais. Esses cenários espelham ataques reais de engenharia social que miraram a indústria de cripto.