Patrocinado por Money on Chain BTC $80.925,00 ▲ 4,9% ETH $2.493,53 ▲ 4,6% USDT $0,9999 ▲ 0,0% BNB $722,30 ▲ 5,3% XRP $1,46 ▲ 9,4% USDC $0,9999 ▲ 0,0% SOL $104,62 ▲ 5,9% TRX $0,3320 ▲ 2,6% FIGR_HELOC $1,01 ▼ 0,3% HYPE $84,08 ▲ 3,2% DOC $1,01 ▲ 0,2% BPRO $92.618,00 ▼ 0,3% Fear & Greed 65 · Codicia
SeguridadNeutral

Binance alerta sobre ataques de phishing por SMS y comparte medidas para proteger fondos

Binance advirtió sobre el aumento de ataques de phishing por mensaje de texto y compartió medidas concretas para que los usuarios protejan sus fondos frente a los estafadores.

Haznos tu fuente preferida en Google
Ilustración de ataques de phishing por SMS dirigidos a usuarios de criptomonedas en Binance

Binance emitió una advertencia a sus usuarios ante el aumento de ataques de phishing mediante mensajes de texto, una modalidad en la que los estafadores se hacen pasar por el exchange para robar credenciales y vaciar cuentas. La compañía difundió una serie de recomendaciones para que los clientes reconozcan estos intentos de fraude y protejan sus fondos.

El aviso llega en un momento de creciente sofisticación de las campañas de suplantación de identidad dirigidas a inversores en criptomonedas. Según detalló la plataforma en su comunicación oficial, los delincuentes envían mensajes que imitan las alertas legítimas de la casa de cambio, con enlaces fraudulentos o solicitudes urgentes diseñadas para provocar una reacción impulsiva del usuario.

Publicidad

Estabilidad respaldada en Bitcoin

Descubre Dollar on Chain

Cómo operan los ataques de phishing por mensaje de texto

El esquema, conocido en inglés como smishing (phishing vía SMS), funciona a partir de la urgencia y el engaño. La víctima recibe un mensaje que aparenta provenir de Binance —a menudo sobre un supuesto retiro sospechoso, un inicio de sesión no autorizado o la necesidad de «verificar» la cuenta— y se la dirige a un sitio web falso que replica la interfaz real del exchange.

Una vez allí, el usuario introduce sus datos de acceso, códigos de autenticación o información personal, que van directo a manos de los atacantes. En muchos casos los estafadores falsifican el remitente para que el mensaje aparezca en el mismo hilo de las notificaciones auténticas de la empresa, lo que dificulta distinguir lo legítimo de lo fraudulento.

La plataforma recordó a través de su cuenta oficial en X que nunca solicita contraseñas, códigos de verificación de dos factores ni frases de recuperación por mensaje de texto, correo o llamada.

Las medidas de seguridad que recomienda Binance

Entre las recomendaciones difundidas por el exchange destacan varias prácticas concretas para reducir la exposición al fraude:

  • Desconfiar de cualquier mensaje que transmita urgencia o amenace con bloquear la cuenta si no se actúa de inmediato.
  • No hacer clic en enlaces recibidos por SMS y acceder siempre escribiendo la dirección oficial o mediante la aplicación verificada.
  • Activar el código antiphishing, una función que agrega una palabra o clave personalizada a los correos legítimos de Binance para diferenciarlos de los falsos.
  • Habilitar la autenticación de dos factores mediante una aplicación dedicada en lugar de mensajes SMS, más vulnerables a interceptación.
  • Verificar los dominios y remitentes antes de introducir cualquier dato sensible.

La compañía insistió en que ningún empleado o canal oficial pedirá jamás las claves privadas o la frase semilla del usuario. Ese dato, que da control total sobre los fondos, debe permanecer siempre offline y fuera del alcance de terceros. Quien quiera profundizar en cómo custodiarla puede revisar la guía sobre qué es la frase semilla y cómo guardarla de forma segura.

Un problema que crece en toda la industria

El aviso de Binance se enmarca en una tendencia más amplia de ataques dirigidos al sector cripto, donde el eslabón humano suele ser el más débil. A diferencia de las transferencias bancarias tradicionales, las operaciones en blockchain son irreversibles: una vez que los fondos salen de la billetera, recuperarlos es prácticamente imposible.

Los casos recientes muestran la diversidad de vectores de ataque que enfrenta el ecosistema. En las últimas semanas se reportaron desde la explotación de vulnerabilidades en protocolos DeFi hasta el uso de herramientas de inteligencia artificial con fines maliciosos. La ingeniería social —engañar a la persona en lugar de vulnerar el sistema— sigue siendo, sin embargo, uno de los métodos más rentables para los delincuentes.

Autoridades de distintos países han intensificado la persecución de estas redes. El FBI, por ejemplo, ha llevado a cabo operativos de incautación de criptoactivos vinculados a actividades ilícitas, mientras que exchanges y emisores de stablecoins recurren cada vez más al congelamiento de fondos asociados a estafas del tipo pig butchering.

Para el usuario común, la primera línea de defensa sigue siendo la prevención. Reconocer las señales de un intento de phishing, no compartir información sensible y verificar cada comunicación antes de actuar puede marcar la diferencia entre conservar los ahorros o perderlos en cuestión de minutos. En un entorno donde las estafas se vuelven más elaboradas, la educación del inversor se consolida como la herramienta más efectiva frente al fraude.

Escrito por Alberto Guerrero Montilla

Peligroso idealista venezolano. Embajador y empresario blockchain. Block Producer, filántropo y activista. Que la blockchain construya nuestro futuro.

Ver todos sus artículos →

El mercado en tu correo, cada mañana

Resumen diario de lo que de verdad mueve el precio, sin ruido ni promesas. Gratis.