
Decenas de usuarios de Binance informan haber recibido una alarmante ola de mensajes de texto de phishing que parecen genuinos. Estos mensajes incluso corresponden al número de teléfono y a la bandeja de entrada de SMS que ven regularmente para actualizaciones oficiales de Binance.
Casi todos los textos de phishing revisados por BeInCrypto tienen la misma redacción y formato. Esto nos lleva a creer que un actor de amenaza específico o grupo criminal está apuntando a usuarios de Binance con una campaña de phishing sofisticada.
campaña de phishing dirigida contra usuarios de Binance
Los mensajes a menudo alertan sobre actividades no autorizadas en la cuenta de los usuarios, como un nuevo dispositivo de autenticación de dos factores agregado.
Más comúnmente, los mensajes de phishing siguen con un texto sobre un emparejamiento inesperado de la API de Binance con Ledger Live. A los destinatarios se les insta a llamar a un número de teléfono proporcionado.
Algunos usuarios objetivo afirman que estos textos aparecen en la misma conversación que sus notificaciones legítimas de Binance. Esto crea confusión y los lleva a interactuar. Investigaciones de BeInCrypto revelan un aumento en las quejas de consumidores en X (antiguo Twitter).
Un usuario de Binance compartió el SMS recibido la semana pasada con BeInCrypto
Muchos usuarios dicen que fueron sorprendidos porque los mensajes de la estafa se originaron del mismo ID de remitente utilizado por Binance para notificaciones auténticas.
Mientras tanto, los criminales detrás de esta campaña parecen estar capitalizando en filtraciones reportadas públicamente de datos de usuarios de Binance en foros de la dark web.
El mes pasado, alrededor de 230 mil registros combinados de usuarios de Binance y Gemini supuestamente aparecieron a la venta en la dark web. Expertos en seguridad sugieren que estas filtraciones ocurrieron a través de ataques de phishing en lugar de violaciones directas del sistema.
El grupo sospechoso de actores de amenaza probablemente está utilizando información filtrada—nombres, números de teléfono y correos electrónicos—para crear mensajes dirigidos que dan la ilusión de legitimidad.
Recuerda que aunque te llegue un mensaje por el canal "oficial" de SMS de @binance, JAMÁS debes hacer clic en ningún enlace ni hacer caso de lo que te envíen.
Binance nunca te enviará ese tipo de mensajes.
¿Quieres saber cómo actuar o simplemente lo que hice yo al ver el… pic.twitter.com/plcTc88VlT
— Ingeniero Seed Ph. (Oficial) (@IngenieroSeed) 11 de abril de 2025
Además, el patrón visto en los intentos de phishing generalmente involucra una pregunta urgente “no eres tú?”. Esto lleva a los destinatarios a llamar a una línea telefónica incrustada en lugar de simplemente hacer clic en un enlace.
Este método elude el escenario más común de enlaces de phishing en SMS.
Binance amplía el código anti-phishing para SMS
En un correo exclusivo para BeInCrypto, el Director de Seguridad de Binance, Jimmy Su, respondió a estos hallazgos. Su confirmó la conciencia de la empresa sobre el aumento de incidentes de smishing.
“Estamos al tanto del aumento de los fraudes de smishing, donde estafadores de phishing se hacen pasar por nosotros y otros remitentes legítimos a través de SMS. Estas estafas parecen más auténticas, engañando a los usuarios para que revelen información sensible, hagan clic en enlaces de phishing o realicen una transferencia que resulta en pérdida de activos.” Dijo el Director de Seguridad de Binance a BeInCrypto.
Su reveló además que Binance ha extendido su Código Anti-Phishing para SMS. Esta función fue ofrecida originalmente para correos electrónicos.
El código es un identificador definido por el usuario que aparece en los mensajes oficiales de Binance, facilitando a los destinatarios reconocer notificaciones genuinas y evitar impostores.
“Al incorporar un código Anti-Phishing único en los mensajes SMS de Binance, estamos dificultando significativamente que los estafadores engañen a nuestros usuarios,” dijo Su.
El Código Anti-Phishing se ha implementado en todas las jurisdicciones licenciadas donde opera Binance.
Además, según Binance, tanto los usuarios registrados como los no registrados informaron haber recibido textos sospechosos.
Por lo tanto, los atacantes pueden estar aprovechando bases de datos que incluyen números de teléfono de individuos que no están usando activamente Binance.
Alerta de seguridad: Cuidado con sitios web falsos que imitan https://t.co/AZwoBOgsqS.
Los estafadores están utilizando sitios similares para robar tus credenciales.
Nunca te pediremos tu contraseña o código MFA fuera de nuestro sitio.
Siempre verifica la URL antes de iniciar sesión.
Los códigos QR siempre… pic.twitter.com/xX6ahKtm3t
— Binance.US
(@BinanceUS) 11 de abril de 2025
BeInCrypto aconseja a los usuarios adoptar medidas adicionales, como verificar transacciones directamente a través de la aplicación o el sitio web oficial de Binance, usar autenticación multifactor y nunca compartir credenciales por teléfono.
Reportar mensajes sospechosos al equipo de soporte de Binance se recomienda encarecidamente.
Se anima a los individuos a confirmar comunicaciones oficiales verificando el Código Anti-Phishing y a examinar cuidadosamente cualquier solicitud para llamar a números de teléfono proporcionados en mensajes no solicitados.
El artículo Cibercriminales apuntan a usuarios de Binance con nuevo fraude de phishing vía SMS fue visto por primera vez en BeInCrypto Brasil.
