Simulaciones de Phishing en Binance
Binance lleva a cabo ataques de phishing simulados contra sus empleados cada mes con el fin de reducir los riesgos asociados a la ingeniería social. Jimmy Su, director de seguridad de la plataforma, explicó que el equipo rojo de la bolsa crea ataques falsos para evaluar si el personal es capaz de reconocer mensajes, enlaces y solicitudes sospechosas. Aquellos empleados que no logran identificar estos intentos deben completar una capacitación de seguimiento. Las fallas repetidas pueden afectar negativamente las calificaciones de desempeño e incluso llevar al despido.
Este programa se centra en los errores humanos que los atacantes utilizan para infiltrarse en las empresas de criptomonedas. Según Su, Binance ha estado realizando estos ejercicios durante tres a cuatro años, y ha observado una mejora en los hábitos de seguridad de la empresa durante este tiempo. Binance reporta 323 millones de usuarios registrados, mientras que DefiLlama rastrea aproximadamente 137.5 mil millones de dólares en activos vinculados a la bolsa.
Métodos de Simulación y Resultados
El equipo rojo utiliza métodos que imitan ataques reales. Por ejemplo, una prueba puede presentar a un reclutador falso ofreciendo un trabajo, mientras que otra puede prometer acceso gratuito a una conferencia y solicitar detalles personales. El equipo registra si los empleados abren el mensaje, siguen un enlace o comparten información que podría comprometer los sistemas de la empresa.
«Las fallas repetidas impactarán negativamente su calificación», advirtió Su.
En casos graves, la calificación de un trabajador puede descender al nivel más bajo, lo que podría resultar en su despido. Esta política proporciona a los empleados una razón directa relacionada con su trabajo para verificar mensajes inesperados antes de responder.
Binance ha descrito su equipo rojo como un grupo interno de hackers éticos que evalúa los sistemas desde la perspectiva de un atacante. Además, la bolsa colabora con investigadores externos a través de programas de recompensas por errores. Su modelo de seguridad abarca tanto debilidades técnicas como el comportamiento de los empleados, ya que los atacantes pueden acceder a través de cuentas o dispositivos de confianza.
Impacto de la Ingeniería Social
Estos ejercicios son necesarios, ya que la ingeniería social representa una gran parte de las pérdidas reportadas en el ámbito de las criptomonedas. AMLBot revisó más de 2,500 investigaciones y encontró que el 65% de los casos que manejó en 2025 comenzaron con ingeniería social, en lugar de explotaciones directas de software. El phishing representó el 18% de sus casos, mientras que el compromiso de dispositivos alcanzó el 13%.
Los atacantes a menudo pasan días o meses construyendo confianza antes de solicitar a un objetivo que abra un archivo, apruebe una solicitud de billetera o ejecute un comando. Este método puede eludir los controles técnicos cuando un trabajador tiene acceso a claves privadas, cuentas de administrador o sistemas internos. Las credenciales robadas pueden llevar directamente a activos líquidos que se mueven a través de blockchains en cuestión de minutos.
Casos Reales y Consecuencias
Como informó Crypto.news, el ataque de abril de 2026 a Drift Protocol drenó aproximadamente 285 millones de dólares después de que los atacantes comprometieran una clave de administrador. Los investigadores vincularon esta violación a fallas de ingeniería social y de seguridad operativa, en lugar de a contratos inteligentes defectuosos.
Su identificó las entrevistas de trabajo falsas como uno de los escenarios utilizados en las pruebas de Binance. Los atacantes reales emplean el mismo enfoque contra desarrolladores, ejecutivos y equipos de inversión. Pueden trasladar una conversación de LinkedIn, Telegram o correo electrónico a una reunión por video, y luego afirmar que la cámara o el micrófono de la víctima necesita una actualización.
Los hackers vinculados a Corea del Norte han utilizado cuentas de Telegram comprometidas y llamadas de Zoom deepfake para contactar a profesionales del sector cripto. Estos atacantes se hicieron pasar por contactos conocidos y pidieron a las víctimas que instalaran archivos que supuestamente solucionaban problemas de audio. Sin embargo, esos archivos entregaban malware capaz de acceder a dispositivos, datos del navegador y billeteras de criptomonedas.
Conclusiones y Recomendaciones
Las simulaciones mensuales permiten a Binance comparar tasas de fallos y actualizar la capacitación cuando los atacantes cambian sus métodos. Un solo curso anual puede no ser suficiente para preparar al personal ante nuevos engaños basados en eventos actuales, contactos de confianza u ofertas de trabajo.
Las pruebas frecuentes también muestran si los trabajadores informan mensajes sospechosos en lugar de simplemente eliminarlos. Sin embargo, las simulaciones no pueden eliminar todos los riesgos. Los atacantes pueden secuestrar cuentas genuinas, copiar conversaciones anteriores y utilizar inteligencia artificial para crear mensajes de audio, video y escritos convincentes.
Las empresas aún necesitan controles de acceso, límites de transacciones, monitoreo de dispositivos y una respuesta rápida a incidentes, además de la capacitación de los empleados. Su comentó que los hábitos de seguridad iniciales de Binance «dejaban mucho que desear», pero las pruebas repetidas han traído mejoras. La bolsa considera la concienciación del personal como parte de su sistema de defensa más amplio, en lugar de una tarea de cumplimiento aislada. Los empleados deben verificar solicitudes inusuales a través de un canal separado antes de abrir archivos, compartir información o aprobar transacciones.