Puntos Clave

  • El smishing se basa en tácticas de suplantación para engañar a las víctimas haciéndoles creer que los mensajes fraudulentos son legítimos.

  • Los códigos anti-phishing proporcionan una capa adicional de seguridad, ayudándote a verificar la autenticidad de los mensajes al mostrar un código personalizado y fácilmente reconocible.

  • Mantente proactivo: activa las últimas funciones de seguridad, mantente informado sobre las amenazas emergentes y reporta mensajes sospechosos para protegerte a ti y a los demás.                                                                                                                            

Las estafas de phishing han evolucionado para incluir mensajes SMS fraudulentos, una táctica ahora conocida como "smishing" – un término derivado de combinar las palabras "SMS" y "phishing". Los estafadores suplantan a remitentes legítimos y explotan cómo se muestran los mensajes SMS, lo que les permite insertar mensajes maliciosos en hilos de mensajes existentes. Esto hace que sus estafas parezcan más auténticas, engañando a los usuarios para que llamen a "soporte al cliente", revelen información sensible, hagan clic en enlaces de phishing o realicen transferencias que resulten en pérdida de activos.

Para combatir esto, Binance ha ampliado su herramienta de código anti-phishing a SMS, añadiendo así una capa adicional de seguridad para los usuarios. Al incorporar un código anti-phishing único en los mensajes SMS de Binance, hacemos que sea significativamente más difícil para los estafadores engañarte. Sigue leyendo para descubrir qué es exactamente el smishing y cómo utilizar correctamente nuestro código anti-phishing.

Cómo las Estafas de Smishing Apuntan a Usuarios de Criptomonedas

El smishing dificulta identificar mensajes fraudulentos, aumentando el riesgo de engaño y pérdida de fondos. Aquí te mostramos cómo puede desarrollarse esta estafa:

El Disfraz: La víctima recibe un SMS sobre actividad sospechosa de la cuenta, que parece provenir de un proveedor de confianza como Binance. Debido a que los sistemas de SMS agrupan mensajes de lo que parece ser el mismo remitente, la alerta falsa se mezcla con textos legítimos, haciendo que parezca auténtica. El mensaje insta a la víctima a llamar a un número para "asegurar" su cuenta.

La Trampa: Una vez que la víctima llama, los estafadores les indican que muevan fondos a una billetera “segura” – una controlada por los estafadores. Proporcionan una frase semilla a través de correo electrónico, otro SMS, un sitio web falso o incluso durante la llamada. Creyendo que sus fondos están seguros, la víctima realiza la transferencia, solo para que los estafadores drenen inmediatamente la billetera, resultando en una pérdida.

Para profundizar en esta amenaza, consulta “Seguridad de Billetera Web3: Mantente Alejado de Aplicaciones de Billetera Falsas y Smishing.”

No Caigas en la Trampa: El Código Anti-Phishing Está Aquí para Mantenerte Seguro

Para mejorar la seguridad y combatir las estafas de smishing, hemos ampliado el uso de la función de Código Anti-Phishing a las comunicaciones SMS. Anteriormente disponible para correos electrónicos, estos identificadores únicos establecidos por el usuario ayudan a verificar la autenticidad de los mensajes de Binance. Ahora, cuando recibas un SMS de nosotros, incluirá tu código personalizado – conocido solo por ti – permitiéndote confirmar que el mensaje es legítimo.

¿Qué es el Código Anti-Phishing de Binance?

El código Anti-Phishing de Binance añade una capa adicional de seguridad a la cuenta al permitirte establecer un código único que aparecerá en cada correo electrónico y SMS legítimo de Binance, ayudándote a verificar mensajes y evitar phishing o smishing. Si el código falta o no coincide con lo que configuraste, trátalo como sospechoso y repórtalo de inmediato a través del Soporte de Binance. Puedes configurar el código a través de la aplicación o el sitio web, y se recomienda actualizarlo regularmente, especialmente si crees que puede haber sido expuesto.

Cómo Configurar Tu Código Anti-Phishing SMS de Binance (Paso a Paso)

Método 1 – Configurar a través de la aplicación de Binance

  1. Abre tu aplicación de Binance y toca el ícono de menú.

  2. Toca tu ícono de perfil para acceder a [Información de Cuenta], luego ve a [Seguridad].

  1. Bajo [Seguridad], toca [Código Anti-Phishing], luego [Crear].

    

  1. Ingresa un código de tu elección y toca [Enviar]. Elige un código que sea fácil de reconocer para ti pero difícil para que otros lo adivinen.

  1. Completa la verificación a través de tu 2FA o clave de acceso para activar tu código anti-phishing.

Método 2 – Configurar a través del sitio web de Binance

  1. Inicia sesión en tu cuenta de Binance y pasa el mouse sobre el ícono de [Perfil].

  2. Haz clic en [Cuenta] en el menú desplegable.

  3. Haz clic en [Seguridad] y desplázate hacia abajo hasta la sección [Seguridad Avanzada].

  4. Haz clic en [Habilitar] junto a la sección [Código Anti-Phishing].

  1. Haz clic en [Crear] para comenzar.

  1. Ingresa un código anti-phishing que desees y haz clic en [Enviar].

  1. Completa la verificación a través de tu 2FA o clave de acceso para activar tu código anti-phishing.

Una vez que hayas verificado a través de tu código 2FA o una clave de acceso, habrás creado tu código anti-phishing. Una vez establecido, todos los SMS y correos electrónicos legítimos de Binance incluirán tu Código Anti-Phishing personalizado.

Si recibes un mensaje, verifica si el código dentro coincide con el que has establecido. Si lo hace, el mensaje es legítimo. Si no, es probable que sea una estafa. En la captura de pantalla anterior, los mensajes SMS legítimos que contienen el código correcto están marcados en verde, mientras que los fraudulentos sin él están marcados en rojo.

El mismo proceso de verificación se aplica a los correos electrónicos: siempre confirma la legitimidad de este comprobando tu código antes de tomar cualquier acción.

Cómo Protegerte de Estafas de Smishing

Si bien el uso de Códigos Anti-Phishing puede fortalecer significativamente la seguridad, tu mejor defensa es mantenerte alerta y adoptar hábitos inteligentes. Aquí te mostramos cómo puedes proteger aún más tus activos:

Mantente Escéptico

Los mensajes inesperados que instan a la acción inmediata o solicitan información personal siempre deben levantar una bandera roja. Los estafadores confían en la urgencia para presionar a las víctimas a cometer errores. Por lo tanto, detente, verifica y piensa antes de actuar. Ten en cuenta que recibir un SMS o llamada falsa no significa necesariamente que tu cuenta de Binance haya sido hackeada.

Verifica Antes de Confiar: Cómo Comprobar si un SMS de Binance es Real

Cuando tengas dudas, siempre verifica. Verifica la fuente del mensaje: Siempre confirma las URL y las cuentas de redes sociales a través de nuestra herramienta Binance Verify o contacta a nuestro equipo de soporte al cliente en nuestra plataforma oficial para aclaraciones. Un chequeo rápido puede salvarte de caer en la trampa de un estafador.

Cuando tengas dudas, verifica primero. Siempre confirma las URL y las cuentas de redes sociales a través de Binance Verify, o contacta al soporte al cliente a través de nuestros canales oficiales para doble verificación. Un chequeo rápido puede evitar que caigas en una estafa. A continuación se presentan dos formas más de verificar.

1. Verifica las Acciones de la Cuenta a través del Registro de Seguridad

Los estafadores pueden enviar mensajes falsos indicando acciones como inicio de sesión, retiro o vinculación a API en tu cuenta. Siempre verifica tu registro de seguridad a través de las siguientes rutas, especialmente si no reconoces la acción:

  • Aplicación: [Perfil] - [Información de Cuenta] - [Seguridad] - [Actividades de Cuenta]

  • Sitio web: [Perfil] - [Cuenta] - [Seguridad] - [Dispositivos y Actividades]

2. Verifica el SMS a través del Chatbot de Binance

Puedes subir una captura de pantalla del SMS a nuestro chatbot para comprobar si es genuino.

En la Aplicación de Binance

image

En la Web de Binance

Evita Hacer Clic en Enlaces en SMS

Incluso si un mensaje parece legítimo, nunca hagas clic en ningún enlace en los mensajes SMS. En su lugar, ingresa manualmente la URL del sitio web oficial en tu navegador para asegurarte de que estás accediendo a la plataforma correcta.

Reporta Mensajes Sospechosos

Ayúdanos a luchar contra el fraude reportando mensajes sospechosos al soporte al cliente de Binance y a tu proveedor de servicios móviles. Tu informe podría prevenir que otros se conviertan en víctimas.

Al mantenerte alerta y verificar cada interacción, puedes engañar a los estafadores y mantener tus activos seguros.

Mantente Alerta e Informado

Las tácticas de smishing están en constante evolución, por lo que es crucial mantenerse un paso adelante de los estafadores. Mantente actualizado sobre las últimas técnicas de fraude y las mejores prácticas de seguridad a través de Binance Academy. Para profundizar en las estafas comunes, explora nuestra serie de seguridad. Estos recursos te ayudarán a reconocer y evitar intentos de smishing, asegurando que te mantengas un paso adelante de posibles amenazas.

Reflexiones Finales

Tu seguridad comienza contigo. Los estafadores se aprovechan de los usuarios desprevenidos, refinando constantemente sus tácticas para eludir defensas. Mantente informado, mantente cauteloso y aprovecha al máximo las funciones de seguridad como el Código Anti-Phishing. Cuantas más capas de protección establezcas, más difícil será para los estafadores tener éxito.                           

Lectura Adicional

  • ¿Qué es un Código Anti-Phishing y Cómo Configurarlo en Binance?

  • Identificando Ataques de Suplantación de SMS

  • Protege tu Cripto de Ataques de Suplantación de SMS