Binance führt monatliche Phishing-Übungen durch: Wiederholtes Scheitern kann Bewertungen oder Jobs gefährden
Wichtige Erkenntnisse
- •Binance führt monatliche Phishing-Simulationen durch, um die Reaktionen von Mitarbeitenden auf Social-Engineering-Taktiken zu testen.
- •Mitarbeitende, die bei den Übungen durchfallen, müssen Nachschulungen absolvieren; wiederholtes Scheitern kann Leistungsbewertungen beeinträchtigen oder zur Entlassung führen.
- •Chief Security Officer Jimmy Su sagte, das Programm habe vor etwa drei bis vier Jahren begonnen und die Sicherheitsgewohnheiten der Mitarbeitenden verbessert.
- •AMLBot schätzte, dass Social Engineering 65% der Krypto-Sicherheitsvorfälle im Jahr 2025 ausmachte.
- •Binance meldet mehr als 323 million registrierte Nutzer und geschätzte $137.7 billion an Vermögenswerten.

Binance hat die Ergebnisse interner Phishing-Tests mit den Leistungsbeurteilungen von Mitarbeitenden verknüpft, während die Kryptobörse daran arbeitet, Risiken durch Social Engineering zu verringern — eine Bedrohung, die Führungskräfte des Unternehmens als eine der bedeutendsten Sicherheitsherausforderungen der Digital-Asset-Branche bezeichnen.
Die Börse testet ihre Belegschaft seit mehreren Jahren gegen Phishing-Versuche. Monatliche Simulationen sind inzwischen ein fester Bestandteil des Sicherheitsschulungsprogramms für Mitarbeitende von Binance, und Beschäftigte, die bei den Übungen wiederholt scheitern, können schlechte Leistungsbewertungen erhalten oder in einigen Fällen entlassen werden. Bei großen Kryptoplattformen können Zugangsdaten von Mitarbeitenden, interne Kommunikation und Zugriffsberechtigungen zu Zielen werden, weil Angreifer möglicherweise einen Weg in Systeme suchen, die Kundenkonten, Handelsinfrastruktur, Compliance-Funktionen oder Verwahrungsprozesse unterstützen.
Falsche Recruiter und Konferenzeinladungen werden in monatlichen Tests eingesetzt
Binance-Chief-Security-Officer Jimmy Su sagte, das interne Red Team des Unternehmens führe jeden Monat simulierte Angriffe durch. Red Teams sind Gruppen ethischer Hacker, die nach Schwachstellen suchen, bevor böswillige Akteure sie ausnutzen können. Su sagte, Mitarbeitende, die auf die simulierten Betrugsversuche hereinfallen, müssten zusätzliche Schulungen absolvieren, die ihre Sicherheitswahrnehmung verbessern sollen.
Laut Su startete Binance das Programm vor etwa drei bis vier Jahren. In der Anfangsphase hatten viele Mitarbeitende Schwierigkeiten, Phishing-Versuche zu erkennen. Seitdem hätten wiederholte Tests und anschließende Nachschulungen sichtbare Verbesserungen bei den Sicherheitsgewohnheiten der Belegschaft bewirkt, sagte er.
Die monatlichen Übungen nutzen mehrere Methoden, die häufig bei realen Cyberangriffen vorkommen. Viele der Kampagnen konzentrieren sich weniger auf technische Schwachstellen als auf menschliches Verhalten und spiegeln damit wider, wie Angreifer häufig versuchen, Zugang zu sensiblen Konten oder internen Informationen zu erhalten. Sicherheitsteams betrachten solche Übungen üblicherweise als Möglichkeit zu messen, ob Mitarbeitende verdächtige Anfragen erkennen können, bevor ein echter Angreifer eine Nachricht, eine Meeting-Einladung oder ein Recruiting-Angebot in einen Einstiegspunkt verwandelt.
Bei einer Art von Test kontaktieren falsche Job-Recruiter Mitarbeitende und versuchen, vertrauliche Informationen zu erhalten. Bei einer anderen werden betrügerische Konferenzeinladungen an Beschäftigte gesendet, um sie dazu zu bewegen, persönliche Daten offenzulegen.
Mitarbeitende, die die Tests nicht bestehen, müssen verpflichtende Nachschulungen absolvieren. Wiederholtes Scheitern kann die Leistungsbewertung eines Mitarbeitenden senken und letztlich zur Entlassung führen. Die Ergebnisse jeder Übung fließen in die Leistungsbeurteilungen der Mitarbeitenden ein. Su sagte, wiederholte Fehler könnten die Bewertung eines Mitarbeitenden auf die niedrigste Stufe drücken, und anhaltend schwache Leistung könne den Mitarbeitenden letztlich den Arbeitsplatz kosten.
AMLBot schätzte, dass Social Engineering 65% der Krypto-Sicherheitsvorfälle 2025 verursachte
Social Engineering ist im gesamten Kryptowährungssektor zu einem wichtigen Problem geworden. AMLBot schätzte im Februar, dass 65% der Krypto-Sicherheitsvorfälle im Jahr 2025 mit Social-Engineering-Angriffen verbunden waren. Statt sich nur auf technische Schwachstellen zu stützen, setzen Kriminelle zunehmend Täuschung ein, um Zugang zu wertvollen Konten und digitalen Vermögenswerten zu erhalten.
Jüngste Vorfälle haben gezeigt, wie schädlich diese Methoden sein können. Drift Protocol erlitt im April einen Hack über $285 million, nachdem Angreifer eine lang andauernde Social-Engineering-Kampagne durchgeführt hatten. Eine weitere weit verbreitete Taktik besteht in falschen Zoom-Meeting-Einladungen, die Opfer dazu verleiten, Schadsoftware zu installieren, die als Update getarnt ist.
Ein solcher Fall ereignete sich im September 2025, als ein großer Nutzer von Venus Protocol nach der Installation eines bösartigen Zoom-Clients rund $13 million verlor. Angreifer übernahmen die Kontrolle über das Konto des Opfers und griffen auf digitale Vermögenswerte zu. Venus pausierte später Teile seines Protokolls, genehmigte Notfallmaßnahmen zur Governance und gab Positionen im Wert von etwa $11.4 million zurück.
Binance meldet mehr als 323 million registrierte Nutzer und hält geschätzte $137.7 billion an Vermögenswerten. Das Unternehmen betrachtet fortlaufende Mitarbeitertests als wichtige Verteidigung gegen immer überzeugendere Phishing-Kampagnen und andere Social-Engineering-Versuche, wobei die künftige Wirksamkeit wahrscheinlich davon abhängt, ob Mitarbeitende sich weiterentwickelnde Köder erkennen, während Angreifer ihre Methoden anpassen.