Binance führt monatliche Phishing-Tests durch, um das Sicherheitsbewusstsein der Mitarbeitenden zu stärken
Wichtige Erkenntnisse
- •Das Red Team von Binance führt monatliche Phishing-Simulationen durch, um das Sicherheitsverhalten der Mitarbeitenden zu testen und zu verbessern.
- •Die Übungen nutzen Szenarien, die auf realen Bedrohungen im Kryptosektor basieren, darunter gefälschte Jobkontakte und Angebote, die auf das Sammeln personenbezogener Informationen abzielen.
- •Mitarbeitende, die die Tests nicht bestehen, müssen Nachschulungen absolvieren; wiederholte Fehlschläge können sich negativ auf Leistungsbeurteilungen auswirken.
- •Jimmy Su sagte, Binance betreibe das Programm seit drei bis vier Jahren und habe verbesserte Sicherheitsgewohnheiten bei den Mitarbeitenden festgestellt.
- •Social Engineering bleibt eine erhebliche Sicherheitsbedrohung im Kryptobereich; AMLBot schätzt, dass es 65% der Sicherheitsvorfälle im Jahr 2025 verursachte.

Binance führt jeden Monat simulierte Phishing-Angriffe in seiner weltweiten Belegschaft durch, wie Chief Security Officer Jimmy Su im Zusammenhang mit einem internen Programm zur Sensibilisierung für Sicherheit erklärte.
Die Übungen werden vom Red Team der Börse entwickelt, einer internen Einheit für ethisches Hacking, die Schwachstellen identifizieren soll, bevor externe Angreifer sie ausnutzen können. Das Team erstellt gefälschte Angriffsszenarien, die realen Bedrohungen für Kryptounternehmen ähneln, darunter Kontaktaufnahmen durch Recruiter und kostenlose Konferenzeinladungen, die darauf abzielen, personenbezogene Informationen zu sammeln.
Mitarbeitende, die die Tests nicht bestehen, müssen Nachschulungen absolvieren. Su sagte, wiederholte schwerwiegende Fehlschläge könnten sich auch auf Leistungsbewertungen auswirken, wobei anhaltende Probleme potenziell zu ernsteren Konsequenzen führen könnten. Er sagte, Binance betreibe das Phishing-Simulationsprogramm seit drei bis vier Jahren und die Sicherheitsgewohnheiten der Mitarbeitenden hätten sich in diesem Zeitraum verbessert.
Wie die Phishing-Simulationen von Binance aufgebaut sind
Die Phishing-Tests werden vom Red Team von Binance durchgeführt, dessen umfassendere Aufgabe darin besteht, in Systeme einzudringen und Schwachstellen aufzudecken, bevor böswillige Akteure dies tun. Su sagte gegenüber Cointelegraph, dass das Unternehmen die Tests monatlich durchführt, um zu messen, ob sich das Verhalten der Mitarbeitenden und die Sicherheitspraktiken im Laufe der Zeit verbessern.
„We do phishing attacks on our own employees on a monthly basis just so we understand if our security hygiene is improving,“ sagte Su.
Die Szenarien variieren und werden aktualisiert, um die derzeit von Angreifern verwendeten Taktiken widerzuspiegeln. In einer Simulation geben sich Mitglieder des Red Teams als Personalvermittler aus, die Mitarbeitende von Binance kontaktieren. In einer anderen können Mitarbeitende ein Angebot für eine kostenlose Konferenzeinladung erhalten, das sie dazu bewegen soll, personenbezogene Daten preiszugeben.
„It could be that we are offering some kind of free conference invite just to try to collect personal information,“ erklärte Su.
Diese Szenarien spiegeln Methoden wider, die in den vergangenen Jahren bei Angriffen in der gesamten Kryptoindustrie eingesetzt wurden. Eine weithin bekannte Technik ist das gefälschte Zoom-Update, bei dem Hacker Malware als Patch für die Videokonferenzanwendung tarnen. Viele Kampagnen beginnen zudem mit einem betrügerischen Jobangebot oder einem gefälschten Partnerschaftsvorschlag als Köder.
Für Kryptobörsen und Protokolle können solche Lockmittel besonders schädlich sein, weil Angreifer häufig Zugangsdaten von Mitarbeitenden, Gerätezugriff, interne Berechtigungen oder Informationen erlangen wollen, die ihnen helfen, tiefer in Unternehmenssysteme vorzudringen. Simulierte Phishing-Programme sollen diese menschliche Verteidigungsebene testen, bevor ähnliche Taktiken in einem realen Vorfall auftreten.
Su sagte, das Programm habe zu Beginn gemischte Ergebnisse geliefert. „In the beginning, the security hygiene left a lot to be desired,“ sagte er. Nach drei bis vier Jahren wiederkehrender Tests hätten sich die Sicherheitsgewohnheiten der Mitarbeitenden im gesamten Unternehmen verbessert, fügte er hinzu.
Schulungsanforderungen und Folgen für Leistungsbewertungen
Mitarbeitende, die die Phishing-Tests von Binance nicht bestehen, müssen anschließende Schulungen absolvieren. Su sagte, die Testergebnisse seien mit Leistungsbeurteilungen verknüpft, wodurch für Mitarbeitende ein direkter Anreiz entstehe, bei verdächtigen Nachrichten und Anfragen wachsam zu bleiben.
„If someone repeatedly fails the phishing-simulation attack, that will negatively impact their rating,“ sagte Su. „That’s the incentive to be vigilant.“
Laut Su können wiederholte und schwerwiegende Fehlschläge dazu führen, dass die Bewertung eines Mitarbeitenden im Laufe der Zeit deutlich sinkt. Solche Rückgänge könnten letztlich zur Entlassung führen. Binance behandelt ein dauerhaftes Scheitern bei Phishing-Simulationen als echtes Sicherheitsrisiko und nicht als geringfügigen Fehler.
Die Börse meldet 323 Millionen registrierte Nutzer und hält laut Daten von DefiLlama geschätzte Vermögenswerte in Höhe von $137.7 billion. In dieser Größenordnung können Sicherheitsversäumnisse auf Mitarbeiterebene zu einem möglichen Einstiegspunkt für größere Sicherheitsverletzungen werden. Regelmäßige Tests der Mitarbeitenden sind eine Maßnahme, mit der Binance dieses Risiko neben technischen Sicherheitskontrollen und internen Schwachstellentests reduziert.
Social Engineering ist in der gesamten Branche zu einer wichtigen Quelle von Sicherheitsverlusten im Kryptobereich geworden. AMLBot schätzte im Februar, dass 65% der Sicherheitsvorfälle im Jahr 2025 auf Social-Engineering-Taktiken zurückgingen. Im April verlor Drift Protocol $285 million nach einer langfristigen Social-Engineering-Kampagne gegen seine Systeme.
In einem separaten Fall verlor ein Nutzer von Venus Protocol im September 2025 rund $13 million, nachdem ein gefälschter Zoom-Client sein Gerät kompromittiert hatte. Venus stellte später durch eine Notfall-Governance-Abstimmung $11.4 million der gestohlenen Gelder wieder her.