Binance advirtió a los usuarios de criptomonedas el 3 de septiembre sobre un aumento en los ataques de phishing que involucran mensajes de texto disfrazados como alertas de seguridad de cuenta.
Resumen
- Binance advirtió a los usuarios sobre textos de phishing disfrazados como alertas de seguridad urgentes que contienen enlaces maliciosos acortados.
- El exchange dijo que nunca pide a los clientes verificar o asegurar cuentas a través de enlaces en mensajes de texto.
- Los usuarios pueden verificar comunicaciones sospechosas a través de Binance Verify antes de responder o ingresar cualquier información de cuenta.
- Las listas blancas de direcciones de retiro restringen las transferencias a destinos aprobados por los titulares de cuentas antes de cualquier solicitud de retiro.
- Binance no reveló el número de víctimas ni las pérdidas financieras relacionadas específicamente con su última advertencia de phishing.
El exchange dijo que los estafadores enviaban mensajes afirmando que la configuración de la cuenta había cambiado o que se había producido una actividad de inicio de sesión sospechosa. Los mensajes incluyen enlaces acortados y dirigen a los destinatarios a "verificar" o "asegurar" sus cuentas.
Binance no reveló cuántos usuarios recibieron los mensajes. Tampoco proporcionó una cifra para las pérdidas relacionadas específicamente con la última campaña.
Los textos de phishing de Binance crean una falsa urgencia
Los mensajes fraudulentos están diseñados para parecerse a las notificaciones oficiales de Binance. Comúnmente advierten sobre un inicio de sesión inesperado, cambios en la configuración de la cuenta u otro supuesto problema de seguridad que requiere acción inmediata.
Los enlaces pueden dirigir a los destinatarios a sitios web creados para imitar las páginas de inicio de sesión o verificación de cuenta de Binance. Los estafadores pueden entonces intentar recopilar contraseñas, códigos de autenticación u otra información necesaria para acceder a la cuenta de la víctima.
"Recientemente hemos observado un aumento en los ataques de phishing dirigidos a usuarios de criptomonedas", dijo Binance, sin cuantificar el aumento.
La advertencia sigue a campañas anteriores que utilizaban el nombre del exchange. En 2025, la Policía Federal Australiana dijo que los estafadores enviaron mensajes falsificados que aparecían dentro de los hilos de mensajes existentes de Binance. Como se informó anteriormente, esos mensajes afirmaban falsamente que las cuentas de los clientes habían sido comprometidas.
Binance dice que no se debe confiar en los enlaces de los mensajes de texto
Binance dijo que nunca pedirá a los clientes que hagan clic en un enlace de un mensaje de texto para verificar o asegurar una cuenta. Los usuarios que reciban mensajes inesperados deben, en cambio, abrir la aplicación oficial de Binance o ingresar la dirección del exchange directamente.
Tres controles de cuenta pueden limitar las pérdidas por phishing
Binance aconsejó a los usuarios habilitar su lista blanca de direcciones de retiro. La función limita los retiros a direcciones de billetera aprobadas por el titular de la cuenta, creando otra barrera si un atacante obtiene las credenciales de inicio de sesión.
El exchange publicó una guía separada que explica cómo los clientes pueden activar y gestionar la lista blanca. Los usuarios deben asegurar el acceso a la cuenta de correo electrónico y al método de autenticación utilizados para aprobar cambios, porque los atacantes pueden apuntar a esos servicios también.
Binance también recomendó activar su código anti-phishing. Una vez configurado, los correos electrónicos legítimos de Binance incluyen un código personalizado seleccionado por el usuario. Un correo electrónico sin el código correcto puede ser fraudulento, aunque los clientes también deben verificar su remitente y los enlaces de destino.
La protección se aplica al correo electrónico, no a los mensajes de texto ordinarios. Las instrucciones de Binance explican cómo los usuarios pueden crear y actualizar el código a través de la configuración de seguridad de su cuenta.
Binance también utiliza sistemas automatizados para detectar comportamientos sospechosos durante inicios de sesión, operaciones y retiros. El exchange declaró anteriormente que más de 100 modelos de inteligencia artificial respaldan sus controles de fraude. Según el informe relacionado de crypto.news, Binance atribuyó a esos sistemas una reducción de ocho veces en las tasas de éxito de phishing.
Los controles de la plataforma no pueden prevenir todas las pérdidas cuando los clientes proporcionan voluntariamente credenciales o aprueban transferencias después de recibir instrucciones engañosas. Las listas blancas de retiro, las claves de acceso y la autenticación basada en aplicaciones pueden agregar barreras, pero los usuarios aún necesitan verificar de forma independiente comunicaciones inesperadas. Binance recomienda contactar al soporte solo a través de su aplicación o sitio web oficial, especialmente después de abrir un enlace sospechoso.
Estafas anteriores muestran cómo la suplantación de identidad causa pérdidas
La suplantación de Binance a través de mensajes de texto no es nueva. La policía de Hong Kong dijo que 11 usuarios perdieron aproximadamente $446,000 en una campaña de 2023 después de recibir mensajes que amenazaban con desactivar sus cuentas a menos que completaran la verificación. Las víctimas siguieron enlaces contenidos en mensajes fraudulentos.
En julio de 2026, la Comisión de Valores y Futuros de Hong Kong ordenó a las plataformas y corredores de criptomonedas con licencia reemplazar la autenticación basada en SMS, correo electrónico o códigos de un solo uso generados por aplicaciones. Los nuevos estándares requieren métodos de autenticación resistentes al phishing dentro de 12 meses.






