Algunos usuarios de Binance han reportado que se han convertido en víctimas de un ataque de suplantación de identidad mediante mensajes SMS. El mensaje de estafa apareció en la cadena de mensajes oficiales de Binance, lo que hizo casi imposible distinguirlo de las comunicaciones legítimas.

Usuario Reporta Incidente de Estafa de Binance

Un usuario, Joe Zhou, compartió su experiencia en una publicación en LinkedIn que decía: “Quiero reportar una estafa reciente relacionada con el incidente de Bybit y Binance”.

Zhou describe haber recibido un mensaje SMS del mismo número de Binance del que normalmente recibe códigos de verificación. El mensaje afirmaba que su cuenta estaba siendo accedida desde Corea del Norte. Al lidiar con las consecuencias del reciente incidente de Bybit, se asustó y llamó al número proporcionado.

La llamada fue respondida por un guía que le ayudó a configurar su billetera SafePal, diciendo que era socio de Binance y citando un artículo para respaldar su afirmación. Esta persona preguntaba continuamente sobre los activos en su cuenta y le pedía que los transfiriera todos para una investigación.

Siguiendo las instrucciones, Zhou configuró su billetera y comenzó a retirar dinero de Binance. Sin embargo, pronto sospechó y contactó a un conocido de la plataforma de intercambio, quien confirmó que era una estafa.

Luego, el usuario intentó recuperar su dinero transfiriéndolo fuera de la billetera, pero el estafador comenzó a competir con él para mover los activos. Finalmente, Zhou se quedó sin tarifas de gas. Cuando intentó cambiar ETH por tarifas, su saldo había sido eliminado.

El ataque ocurrió solo unos días después de que Bybit fuera hackeado, lo que resultó en la pérdida de casi 1,5 mil millones de dólares en valor de ETH de su billetera fría. Analistas de blockchain y el FBI han identificado al grupo de hackers norcoreano Lazarus Group como el probable culpable.

Ataque de Suplantación de Identidad Sofisticado

El Director de Seguridad de la Información (CISO) de SlowMist analizó la violación, afirmando que estaba relacionada con un método sofisticado. Reveló que un amigo suyo también había recibido un mensaje de estafa idéntico y había compartido una captura de pantalla que mostraba el comportamiento de suplantación utilizado.

Según él, una posibilidad es que el estafador haya falsificado la fuente oficial a través de la suplantación, utilizando métodos técnicos para manipular el número de teléfono del remitente e incrustar el mensaje de texto en conversaciones oficiales.

Además, podrían explotar vulnerabilidades en el portal SMS o llevar a cabo ataques de cadena de suministro al comprometer el portal, apuntando a operadores o proveedores de terceros o colaborando con proveedores de SMS para falsificar respuestas oficiales, dificultando la detección.

Las estafas en línea siguen siendo una gran amenaza para los usuarios de criptomonedas. La empresa de seguridad Blockchain Scam Sniffer informa que tales estafas han robado 10,25 millones de dólares a 9.220 víctimas en enero. Aunque esta cifra representa una disminución del 56% en comparación con la pérdida de 23,58 millones de dólares de diciembre, el informe señala que los estafadores están desarrollando e implementando métodos más complejos.