Crypto Prices

Binance advierte a los usuarios sobre el aumento de mensajes de phishing

antes de 22 horas
3 minutos leídos
4 vistas

Advertencia de Binance sobre ataques de phishing

Binance advirtió a los usuarios de criptomonedas el 3 de septiembre sobre un incremento en los ataques de phishing que involucran mensajes de texto disfrazados como alertas de seguridad de cuentas. La plataforma informó que los estafadores están enviando mensajes que afirman que la configuración de la cuenta ha cambiado o que ha habido actividad de inicio de sesión sospechosa.

Estos mensajes incluyen enlaces acortados y dirigen a los destinatarios a «verificar» o «asegurar» sus cuentas. Binance no reveló cuántos usuarios recibieron estos mensajes ni proporcionó cifras sobre las pérdidas asociadas específicamente a esta última campaña.

Características de los mensajes fraudulentos

Los mensajes fraudulentos están diseñados para parecer notificaciones oficiales de Binance y comúnmente advierten sobre un inicio de sesión inesperado, cambios en la configuración de la cuenta u otros supuestos problemas de seguridad que requieren acción inmediata. Los textos de phishing suelen parecer alertas urgentes, pero su objetivo es claro: hacer que los usuarios hagan clic sin pensar.

Es fundamental aprender a reconocer las señales de advertencia comunes y seguir tres pasos prácticos para proteger mejor tu cuenta. Los enlaces pueden llevar a los destinatarios a sitios web creados para imitar las páginas de inicio de sesión o verificación de cuentas de Binance. Los estafadores pueden intentar recopilar contraseñas, códigos de autenticación u otra información necesaria para acceder a la cuenta de la víctima.

«Hemos observado recientemente un aumento en los ataques de phishing dirigidos a usuarios de criptomonedas», declaró Binance, aunque no cuantificó el aumento.

Consejos de seguridad de Binance

Binance aseguró que nunca pedirá a los clientes que hagan clic en un enlace en un mensaje de texto para verificar o asegurar una cuenta. Los usuarios que reciban mensajes inesperados deben abrir la aplicación oficial de Binance o ingresar la dirección de la plataforma directamente.

Además, los clientes pueden utilizar Binance Verify para comprobar si una dirección de sitio web, dirección de correo electrónico, número de teléfono, cuenta de redes sociales u otro contacto pertenece a la plataforma. La verificación debe realizarse antes de que los usuarios ingresen información de la cuenta o contacten a alguien que se presente como soporte al cliente.

Aquellos que ya hayan seguido un enlace sospechoso deben contactar al soporte al cliente de Binance a través de la aplicación oficial. Los usuarios deben evitar comunicarse más con el remitente o proporcionar contraseñas, frases de recuperación y códigos de autenticación.

Medidas adicionales de protección

Binance aconsejó a los usuarios habilitar su lista blanca de direcciones de retiro, una función que limita los retiros a direcciones de billetera aprobadas por el titular de la cuenta, creando así una barrera adicional si un atacante logra obtener las credenciales de inicio de sesión. La plataforma publicó una guía separada explicando cómo los clientes pueden activar y gestionar la lista blanca.

También es importante asegurar el acceso a la cuenta de correo electrónico y al método de autenticación utilizado para aprobar cambios, ya que los atacantes pueden dirigirse a esos servicios. Binance recomendó activar su código anti-phishing. Una vez configurado, los correos electrónicos legítimos de Binance incluirán un código personalizado seleccionado por el usuario. Un correo electrónico sin el código correcto puede ser fraudulento, aunque los clientes aún deben verificar su remitente y los enlaces de destino.

Esta protección se aplica al correo electrónico y no a los mensajes de texto ordinarios. Las instrucciones de Binance explican cómo los usuarios pueden crear y actualizar el código a través de la configuración de seguridad de su cuenta.

Detección de comportamientos sospechosos

Además, Binance utiliza sistemas automatizados para detectar comportamientos sospechosos durante los inicios de sesión, el comercio y los retiros. La plataforma ha declarado anteriormente que más de 100 modelos de inteligencia artificial respaldan sus controles contra el fraude. Según informes relacionados de crypto.news, Binance atribuyó una reducción de ocho veces en las tasas de éxito del phishing a esos sistemas.

Sin embargo, los controles de la plataforma no pueden prevenir cada pérdida cuando los clientes proporcionan voluntariamente sus credenciales o aprueban transferencias tras recibir instrucciones engañosas. Las listas blancas de retiros, las claves de acceso y la autenticación basada en aplicaciones pueden agregar barreras, pero los usuarios aún necesitan verificar las comunicaciones inesperadas de manera independiente.

Conclusión

Binance recomienda contactar al soporte solo a través de su aplicación o sitio web oficial, especialmente después de abrir un enlace sospechoso. La suplantación de Binance a través de mensajes de texto no es un fenómeno nuevo. La policía de Hong Kong informó que 11 usuarios perdieron aproximadamente $446,000 en una campaña de 2023 tras recibir mensajes que amenazaban con desactivar sus cuentas a menos que completaran la verificación.

Las víctimas siguieron los enlaces contenidos en esos mensajes fraudulentos. En julio de 2026, la Comisión de Valores y Futuros de Hong Kong ordenó a las plataformas y corredores de criptomonedas con licencia que reemplazaran la autenticación basada en SMS, correo electrónico o códigos de un solo uso generados por aplicaciones. Los nuevos estándares requieren métodos de autenticación resistentes al phishing dentro de 12 meses.

La última advertencia de Binance no identifica un plazo, investigación o acción regulatoria. La campaña sigue siendo un asunto de seguridad de cuentas, y se aconseja a los usuarios verificar las comunicaciones y contactar al soporte oficial si han divulgado información o seguido un enlace sospechoso.

Popular