No es nuevo que los delincuentes utilicen mensajes de texto (SMS) para estafar con criptomonedas. La última advertencia de este tipo de estafa provino nada menos que del CEO de Binance, Changpeng «CZ» Zhao. CZ advirtió sobre una nueva estafa este viernes (4). La trampa, según él, consiste en enviar mensajes con un enlace que solicita la cancelación de retiros en la plataforma. Sin embargo, el enlace es falso y redirige al usuario a un sitio web controlado por los estafadores. Una vez en este sitio, los delincuentes logran robar los datos de acceso a la cuenta de usuario en Binance. CZ no explicó qué datos se roban, pero es posible que los estafadores puedan acceder a las cuentas y robar saldos.
“Hay una gran estafa de phishing por SMS con un enlace para cancelar retiros. Conduce a un sitio web de phishing que roba sus datos, como en la captura de pantalla a continuación. ¡Nunca haga clic en los enlaces de SMS! Vaya siempre a http://binance.com a través de un marcador o escríbalo (la dirección)”, prevenido CZ.
Riesgo de autenticación
Phishing es el nombre que se le da a cualquier tipo de fraude de telecomunicaciones que utiliza trucos de ingeniería social para obtener datos privados de las víctimas. En el ejemplo de Binance, los delincuentes usan SMS para hacerse pasar por el intercambio e intentar robar los datos de los clientes. Esto se debe a que la mayoría de los clientes usan SMS para realizar la autenticación de dos factores (2FA), que es una capa adicional de seguridad. Sin embargo, si un pirata informático tiene acceso a través de SMS, puede omitir 2FA o incluso usarlo para acceder a la cuenta sin que el usuario lo sepa. En septiembre de 2021, los usuarios de Binance ya habían denunciado un intento de phishing a través de la clonación de tarjetas SIM, según informó CriptoPasion. Con la tarjeta SIM clonada, los piratas informáticos pudieron eludir 2FA y realizar retiros de cuentas de usuario. El proceso funcionó así: el chip (en todos los casos, perteneciente a la operadora Claro) dejó de funcionar; el chip fue clonado, los piratas informáticos acceden a Binance y solicitan restablecer la contraseña; con el chip clonado, los piratas informáticos pueden recibir el código por correo electrónico y en el teléfono celular; el pirata informático inicia sesión en su cuenta de Binance con la nueva contraseña y crea una clave API; espera el tiempo de liberación y solicita el retiro, sin necesidad de confirmación por SMS o correo electrónico debido a la clave API.
Binance destaca las medidas de seguridad
En ambos casos, la responsabilidad de los ataques no recayó en Binance, ya que los piratas informáticos envían los SMS directamente a los teléfonos celulares. Por lo tanto, el usuario debe tener cuidado y crear medidas de seguridad para evitar este tipo de estafa. El primero es simple: nunca haga clic en ningún enlace enviado por SMS desde una fuente sospechosa. La estafa comienza desde el momento en que se abre el enlace, por lo que no hacer clic es la mayor protección contra los ataques. Mayra Siqueira, gerente general de Binance en Brasil, habló con CriptoPasion sobre el caso. Hizo hincapié en que el intercambio toma medidas constantes para proteger a sus usuarios.
“La seguridad es la prioridad número uno en Binance. Hemos invertido innumerables horas y recursos para garantizar que nuestra plataforma se mantenga segura, incluida la incorporación de análisis de datos y tecnología de inteligencia artificial para ayudarnos a prevenir ataques”.
En segundo lugar, evite usar SMS o correo electrónico para activar 2FA, ya que estos pueden ser pirateados. En su lugar, prefiera aplicaciones como Authy o Google Authenticator. Otra opción es usar un 2FA físico como KeyID o Ubikey, que no están conectados a Internet. Lea también: Banco Central confirma fuga de más de 2 mil claves Pix Lea también: Axie Infinity anuncia 20ª temporada con reducción de ganancias de SLP Lea también: Experto brasileño comenta sobre el lanzamiento de la moneda digital de China en los Juegos Olímpicos de Invierno
¿Dónde comerciar Bitcoin con apalancamiento?
Stormgain es el exchange lider en criptomonedas. Y para celebrar el gran momento que está viviendo Bitcoin, está ofreciendo 25 USDT totalmente a sus nuevos usuarios.
Este Exchange es el Partner oficial del equipo del Newcastle de la Premier League.
Y de manera exclusiva para los usuarios de Criptopasion, Stormgain va a regalar 25 USDT con el primero depósito, el cual debe ser de un mínimo de $ 110.
Todo lo que se debe hacer es entrar en este enlace, registrarse y hacer el primer depósito de $ 110 ó más, para comenzar a disfrutar del comercio de criptomonedas con apalancamiento de hasta x200.
Código de la promoción: BONUS25


















