{"id":17124,"date":"2026-07-26T06:26:09","date_gmt":"2026-07-26T06:26:09","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/binance-realiza-pruebas-mensuales-de-phishing-simuladas-a-su-personal\/"},"modified":"2026-07-26T06:26:09","modified_gmt":"2026-07-26T06:26:09","slug":"binance-realiza-pruebas-mensuales-de-phishing-simuladas-a-su-personal","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/binance-realiza-pruebas-mensuales-de-phishing-simuladas-a-su-personal\/","title":{"rendered":"Binance realiza pruebas mensuales de phishing simuladas a su personal"},"content":{"rendered":"<h2>Simulaciones de Phishing en Binance<\/h2>\n<p><strong>Binance<\/strong> lleva a cabo <strong>ataques de phishing simulados<\/strong> contra sus empleados cada mes con el fin de reducir los riesgos asociados a la <em>ingenier\u00eda social<\/em>. Jimmy Su, director de seguridad de la plataforma, explic\u00f3 que el <strong>equipo rojo<\/strong> de la bolsa crea ataques falsos para evaluar si el personal es capaz de reconocer mensajes, enlaces y solicitudes sospechosas. Aquellos empleados que no logran identificar estos intentos deben completar una <strong>capacitaci\u00f3n de seguimiento<\/strong>. Las fallas repetidas pueden afectar negativamente las calificaciones de desempe\u00f1o e incluso llevar al <strong>despido<\/strong>.<\/p>\n<p>Este programa se centra en los <strong>errores humanos<\/strong> que los atacantes utilizan para infiltrarse en las empresas de criptomonedas. Seg\u00fan Su, Binance ha estado realizando estos ejercicios durante <strong>tres a cuatro a\u00f1os<\/strong>, y ha observado una mejora en los h\u00e1bitos de seguridad de la empresa durante este tiempo. Binance reporta <strong>323 millones de usuarios registrados<\/strong>, mientras que DefiLlama rastrea aproximadamente <strong>137.5 mil millones de d\u00f3lares<\/strong> en activos vinculados a la bolsa.<\/p>\n<h2>M\u00e9todos de Simulaci\u00f3n y Resultados<\/h2>\n<p>El equipo rojo utiliza m\u00e9todos que imitan ataques reales. Por ejemplo, una prueba puede presentar a un <strong>reclutador falso<\/strong> ofreciendo un trabajo, mientras que otra puede prometer acceso gratuito a una conferencia y solicitar detalles personales. El equipo registra si los empleados abren el mensaje, siguen un enlace o comparten informaci\u00f3n que podr\u00eda comprometer los sistemas de la empresa.<\/p>\n<blockquote><p>\u00abLas fallas repetidas impactar\u00e1n negativamente su calificaci\u00f3n\u00bb, advirti\u00f3 Su.<\/p><\/blockquote>\n<p>En casos graves, la calificaci\u00f3n de un trabajador puede descender al nivel m\u00e1s bajo, lo que podr\u00eda resultar en su despido. Esta pol\u00edtica proporciona a los empleados una raz\u00f3n directa relacionada con su trabajo para verificar mensajes inesperados antes de responder.<\/p>\n<p>Binance ha descrito su equipo rojo como un grupo interno de <strong>hackers \u00e9ticos<\/strong> que eval\u00faa los sistemas desde la perspectiva de un atacante. Adem\u00e1s, la bolsa colabora con investigadores externos a trav\u00e9s de programas de <strong>recompensas por errores<\/strong>. Su modelo de seguridad abarca tanto debilidades t\u00e9cnicas como el comportamiento de los empleados, ya que los atacantes pueden acceder a trav\u00e9s de cuentas o dispositivos de confianza.<\/p>\n<h2>Impacto de la Ingenier\u00eda Social<\/h2>\n<p>Estos ejercicios son necesarios, ya que la <strong>ingenier\u00eda social<\/strong> representa una gran parte de las p\u00e9rdidas reportadas en el \u00e1mbito de las criptomonedas. AMLBot revis\u00f3 m\u00e1s de <strong>2,500 investigaciones<\/strong> y encontr\u00f3 que el <strong>65%<\/strong> de los casos que manej\u00f3 en 2025 comenzaron con ingenier\u00eda social, en lugar de explotaciones directas de software. El phishing represent\u00f3 el <strong>18%<\/strong> de sus casos, mientras que el compromiso de dispositivos alcanz\u00f3 el <strong>13%<\/strong>.<\/p>\n<p>Los atacantes a menudo pasan d\u00edas o meses construyendo confianza antes de solicitar a un objetivo que abra un archivo, apruebe una solicitud de billetera o ejecute un comando. Este m\u00e9todo puede eludir los controles t\u00e9cnicos cuando un trabajador tiene acceso a <strong>claves privadas<\/strong>, cuentas de administrador o sistemas internos. Las credenciales robadas pueden llevar directamente a activos l\u00edquidos que se mueven a trav\u00e9s de blockchains en cuesti\u00f3n de minutos.<\/p>\n<h2>Casos Reales y Consecuencias<\/h2>\n<p>Como inform\u00f3 Crypto.news, el ataque de abril de 2026 a <strong>Drift Protocol<\/strong> dren\u00f3 aproximadamente <strong>285 millones de d\u00f3lares<\/strong> despu\u00e9s de que los atacantes comprometieran una clave de administrador. Los investigadores vincularon esta violaci\u00f3n a fallas de ingenier\u00eda social y de seguridad operativa, en lugar de a contratos inteligentes defectuosos.<\/p>\n<p>Su identific\u00f3 las entrevistas de trabajo falsas como uno de los escenarios utilizados en las pruebas de Binance. Los atacantes reales emplean el mismo enfoque contra desarrolladores, ejecutivos y equipos de inversi\u00f3n. Pueden trasladar una conversaci\u00f3n de <strong>LinkedIn<\/strong>, <strong>Telegram<\/strong> o correo electr\u00f3nico a una reuni\u00f3n por video, y luego afirmar que la c\u00e1mara o el micr\u00f3fono de la v\u00edctima necesita una actualizaci\u00f3n.<\/p>\n<p>Los hackers vinculados a <strong>Corea del Norte<\/strong> han utilizado cuentas de Telegram comprometidas y llamadas de <strong>Zoom deepfake<\/strong> para contactar a profesionales del sector cripto. Estos atacantes se hicieron pasar por contactos conocidos y pidieron a las v\u00edctimas que instalaran archivos que supuestamente solucionaban problemas de audio. Sin embargo, esos archivos entregaban <strong>malware<\/strong> capaz de acceder a dispositivos, datos del navegador y billeteras de criptomonedas.<\/p>\n<h2>Conclusiones y Recomendaciones<\/h2>\n<p>Las simulaciones mensuales permiten a Binance comparar tasas de fallos y actualizar la capacitaci\u00f3n cuando los atacantes cambian sus m\u00e9todos. Un solo curso anual puede no ser suficiente para preparar al personal ante nuevos enga\u00f1os basados en eventos actuales, contactos de confianza u ofertas de trabajo.<\/p>\n<p>Las pruebas frecuentes tambi\u00e9n muestran si los trabajadores informan mensajes sospechosos en lugar de simplemente eliminarlos. Sin embargo, las simulaciones no pueden eliminar todos los riesgos. Los atacantes pueden secuestrar cuentas genuinas, copiar conversaciones anteriores y utilizar <strong>inteligencia artificial<\/strong> para crear mensajes de audio, video y escritos convincentes.<\/p>\n<p>Las empresas a\u00fan necesitan <strong>controles de acceso<\/strong>, l\u00edmites de transacciones, monitoreo de dispositivos y una respuesta r\u00e1pida a incidentes, adem\u00e1s de la capacitaci\u00f3n de los empleados. Su coment\u00f3 que los h\u00e1bitos de seguridad iniciales de Binance \u00abdejaban mucho que desear\u00bb, pero las pruebas repetidas han tra\u00eddo mejoras. La bolsa considera la <strong>concienciaci\u00f3n del personal<\/strong> como parte de su sistema de defensa m\u00e1s amplio, en lugar de una tarea de cumplimiento aislada. Los empleados deben verificar solicitudes inusuales a trav\u00e9s de un canal separado antes de abrir archivos, compartir informaci\u00f3n o aprobar transacciones.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Simulaciones de Phishing en Binance Binance lleva a cabo ataques de phishing simulados contra sus empleados cada mes con el fin de reducir los riesgos asociados a la ingenier\u00eda social. Jimmy Su, director de seguridad de la plataforma, explic\u00f3 que el equipo rojo de la bolsa crea ataques falsos para evaluar si el personal es capaz de reconocer mensajes, enlaces y solicitudes sospechosas. Aquellos empleados que no logran identificar estos intentos deben completar una capacitaci\u00f3n de seguimiento. Las fallas repetidas pueden afectar negativamente las calificaciones de desempe\u00f1o e incluso llevar al despido. Este programa se centra en los errores humanos<\/p>\n","protected":false},"author":3,"featured_media":17123,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[54,426,65,10603,72,8388],"class_list":["post-17124","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-binance","tag-defi-llama","tag-hack","tag-jimmy-su","tag-north-korea","tag-venus-protocol"],"yoast_description":"Binance realiza simulaciones mensuales de phishing para mejorar la conciencia y seguridad de sus empleados, con el objetivo de combatir las amenazas de ingenier\u00eda social en el \u00e1mbito de las criptomonedas.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17124","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=17124"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17124\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/17123"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=17124"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=17124"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=17124"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}