Publi

Binance vincula los resultados de las pruebas de phishing con las revisiones de los empleados, ya que la ingeniería social representa la mayoría de los incidentes de seguridad criptográfica. Binance, el exchange de criptomonedas, ha pasado años probando su propia fuerza laboral contra ataques de phishing como parte de un esfuerzo más amplio para reducir los riesgos de seguridad. Los ejecutivos de la empresa dicen que la ingeniería social sigue siendo una de las mayores amenazas que enfrenta el activo digital […]

Binance vincula los resultados de las pruebas de phishing con las revisiones de los empleados, ya que la ingeniería social representa la mayoría de los incidentes de seguridad criptográfica.

Publicidad

Binance, el exchange de criptomonedas, ha pasado años probando su propia fuerza laboral contra ataques de phishing como parte de un esfuerzo más amplio para reducir los riesgos de seguridad. Los ejecutivos de la empresa dicen que la ingeniería social sigue siendo una de las mayores amenazas que enfrenta la industria de activos digitales. Las simulaciones mensuales forman ahora una parte habitual de la formación en materia de seguridad de los empleados. Los miembros del personal que reprueban repetidamente esas pruebas pueden enfrentarse eventualmente a malas calificaciones de desempeño o incluso al despido.

Reclutadores falsos, la conferencia invita a parte de las pruebas de seguridad mensuales de Binance

El jefe de seguridad de Binance, Jimmy Su, dijo que el equipo rojo interno de la compañía lleva a cabo ataques falsos todos los meses. Los equipos rojos son hackers éticos cuya tarea es encontrar debilidades antes de que los delincuentes puedan explotarlas. Según Su, los empleados que caen en estafas simuladas deben completar una formación adicional para mejorar su concientización.

Su dijo Binance presentó el programa hace unos tres o cuatro años. Los primeros resultados mostraron que muchos trabajadores tuvieron dificultades para identificar intentos de phishing. Desde entonces, las pruebas periódicas y la formación de seguimiento han dado lugar a mejoras notables en los hábitos de seguridad de los empleados.

Las simulaciones mensuales incluyen varios métodos de ataque comunes utilizados por los ciberdelincuentes. En lugar de depender únicamente de hazañas técnicas, muchas de estas campañas apuntan al comportamiento humano.

  • Los reclutadores de empleos falsos se ponen en contacto con los empleados e intentan recopilar información confidencial.
  • Se envían invitaciones fraudulentas a conferencias para persuadir al personal a revelar detalles personales.
  • Los empleados que no pasan las pruebas reciben capacitación correctiva obligatoria.
  • Las fallas repetidas pueden reducir las calificaciones de desempeño y eventualmente pueden resultar en el despido.

Los resultados de cada ejercicio forman parte de las evaluaciones del desempeño de los empleados. Su dijo que los errores repetidos pueden llevar la calificación de un empleado al nivel más bajo. Un desempeño deficiente y continuo podría, en última instancia, costarle el trabajo a alguien.

La ingeniería social impulsó el 65% de los incidentes de criptoseguridad en 2025: AMLBot

La ingeniería social se ha convertido en una preocupación creciente en todo el sector de las criptomonedas. AMLBot estimó en febrero que el 65% de los incidentes de criptoseguridad durante 2025 estuvieron relacionados con ataques de ingeniería social. Los delincuentes dependen cada vez más del engaño en lugar de fallas técnicas para obtener acceso a cuentas valiosas.

Los ataques recientes han demostrado lo costosas que pueden llegar a ser esas tácticas. Drift Protocol sufrió un hackeo de 285 millones de dólares en abril después de que los atacantes llevaran a cabo una campaña de ingeniería social a largo plazo. Otro método muy conocido consiste en invitaciones falsas a reuniones de Zoom que engañan a las víctimas para que instalen software malicioso disfrazado de actualizaciones de software.

Uno de esos casos ocurrió en septiembre de 2025, cuando un importante usuario del Protocolo Venus perdió aproximadamente 13 millones de dólares después de instalar un cliente de Zoom malicioso. Los atacantes obtuvieron el control de la cuenta de la víctima y accedieron a los activos digitales. Posteriormente, Venus detuvo partes de su protocolo, aprobó medidas de gobernanza de emergencia y devolvió posiciones por valor de alrededor de 11,4 millones de dólares.

Binance, que reporta más de 323 millones de usuarios registrados y tiene una estimado 137.700 millones de dólares en activos, considera que las pruebas constantes a los empleados son una defensa clave contra campañas de phishing cada vez más convincentes.

Descargo de responsabilidad: Los puntos de vista y opiniones expresadas en este artículo pertenecen a su autor y no necesariamente reflejan aquellas de CriptoPasion. La opinión del autor es a título informativo y en ninguna circunstancia constituye una recomendación de inversión ni asesoría financiera.