tradingkey.logo

Usuarios Binance dirigidos a la estafa de phishing SMS utilizando alertas de seguridad falsas

Cryptopolitan13 de abr de 2025 22:33

Los estafadores de phishing se han dirigido a los usuarios Binance en una nueva campaña utilizando mensajes de texto. Según los informes de los usuarios de los intercambios, los estafadores están enviando mensajes que se ven genuinos.

Los mensajes de texto compartidos por los usuarios siguen un patrón similar. Llaman la atención sobre un problema de seguridad y requieren que el usuario llame a un número para resolverlo. Al hacer esto, pasan por alto las salvaguardas anti-phishing que detectan enlaces maliciosos pero no números de teléfono.

Los usuarios recibían alertas de varios problemas, incluidos los informes de inicio de sesión desde una ubicación diferente, agregar un nuevo dispositivo de autenticación de 2 factores o conectarse a una nueva billetera de hardware.

Hasta ahora, no ha habido ningún informe de ninguna víctima, pero los usuarios de X han alertado a otros sobre los riesgos, y señaló que Binance nunca pedirá a sus clientes que llamen a un número. Mientras tanto, un usuario mencionó que llamó al número.

Phishing Binance
SMS Phishing Scam to Binance User (Fuente: X/ Public_enemy_01)

Él dijo:

"New Scam @binance ...... vino del mismo número que me envías mensajes de texto desde también. Llamaste, habló con Abdul en Landan, a quien no le gustó mi tono por alguna razón y colgaste. Cuidado con la gente".

Curiosamente, varios usuarios afirman que los mensajes de texto provienen de los mismos usos de Binance de identificación del remitente para las comunicaciones, lo que lleva a una mayor incertidumbre entre los usuarios sobre la autenticidad de los mensajes.

Binance dice que la fuga de datos no es de sus sistemas

Mientras tanto, hay especulaciones sobre cómo los estafadores obtuvieron los datos del usuario. Muchos creen que lo compraron en la web oscura y ahora lo están usando para una campaña dirigida. Según un usuario, un actor anónimo ofreció recientemente una base de datos de usuarios de Gemini y Binance a la venta.

El usuario afirmó que una filtración de Binance conoce los datos de su cliente (KYC) es la fuente de la base de datos. Sin embargo, Binance ha negado esto, señalando que examinó los datos del hacker y que los registros no están conectados a Binance .

Sin embargo, Binance .Us ha advertido a los usuarios sobre los sitios de phishing que se hacen pasar por su sitio web. Una publicación en X advirtió que los estafadores están utilizando sitios web Lookalike para recopilar datos de usuario. Agregó que los usuarios siempre deben confirmar la autenticidad del código QR y el enlace del sitio web, ya que nunca solicitará un código de autenticación multifactor fuera de su plataforma.

Binance CSO advierte a los usuarios sobre el malware de InfoStealers

Una posible explicación también proviene del director de seguridad Binance , quien dijo en una publicación reciente que los piratas informáticos están obteniendo acceso a los datos de los usuarios debido al malware en dispositivos de usuario y no una violación de Binance .

Según él, los malos actores están utilizando malware conocido como Infentes dedentde Infente. Afirmó que el malware recopila toda la información guardada en los navegadores, incluidas las contraseñas y los datos del portapapeles.

Agregó que los usuarios pueden descargar sin saberlo el malware a través de enlaces de phishing en las redes sociales, descargas de software no oficiales y complementos maliciosos. Por lo tanto, les aconsejó que descargaran software solo de fuentes oficiales y eviten guardar contraseñas en los navegadores.

Su dijo:

"Este no es un caso aislado. Nuestro equipo de seguridad monitorea continuamente las fuentes web oscuras y las campañas de malware adentposibles amenazas posibles para nuestros usuarios".

Mientras tanto, Binance ahora ha extendido un código anti-phishing para SMS para permitir a los usuarios reconocer mensajes de texto genuinos. El código, establecido por cada usuario, acompaña a cada mensaje de texto auténtico del intercambio y, según los informes, está disponible en todas las jurisdicciones donde Binance tiene una licencia para operar.

Academia Cryptopolitan: ¿Quieres hacer crecer tu dinero en 2025? Aprenda cómo hacerlo con DeFi en nuestra próxima clase web. Guarda tu lugar

Descargo de responsabilidad: La información proporcionada en este sitio web es solo para fines educativos e informativos, y no debe considerarse asesoramiento financiero o de inversión.

Artículos Relacionados

tradingkey.logo
tradingkey.logo
Datos intradía proporcionados por Refinitiv y sujetos a condiciones de uso. Datos históricos y actuales al final del día proporcionados por Refinitiv. Todas las cotizaciones son en hora local. Los datos de última venta en tiempo real para las cotizaciones de valores de EE.UU. reflejan las operaciones comunicadas a través del Nasdaq únicamente. Los datos intradía se retrasan al menos 15 minutos o según los requisitos de la bolsa.
* Las referencias, los análisis y las estrategias comerciales son proporcionados por el proveedor externo, Trading Central, y el punto de vista se basa en la evaluación y el juicio independientes del analista, sin considerar los objetivos de inversión ni la situación financiera de los inversores.
Advertencia de Riesgo: Nuestro sitio web y aplicación móvil solo proporcionan información general sobre ciertos productos de inversión. Finsights no proporciona, y la provisión de dicha información no debe interpretarse como que Finsights proporciona, asesoramiento financiero o recomendación para cualquier producto de inversión.
Los productos de inversión están sujetos a riesgos de inversión significativos, incluida la posible pérdida del monto principal invertido y pueden no ser adecuados para todos. El rendimiento pasado de los productos de inversión no es indicativo de su rendimiento futuro.
Finsights puede permitir que anunciantes o afiliados de terceros coloquen o entreguen anuncios en nuestro sitio web o aplicación móvil o en cualquier parte de los mismos y puede ser compensado por ellos en función de su interacción con los anuncios.
© Derechos de autor: FINSIGHTS MEDIA PTE. LTD. Todos los derechos reservados.