Principales Conclusiones

  • Los estafadores emplean IA para replicar las caras de los usuarios basándose en fotos o videos disponibles públicamente, buscando eludir los sistemas de verificación facial de Binance y robar las criptomonedas de las víctimas.

  • Las selfies públicas, las fotos de identificación y los dispositivos no asegurados son objetivos principales para estas estafas impulsadas por ataques de rostro.

  • El equipo de Riesgos de Binance está rastreando activamente esta amenaza, mejorando las protecciones y instando a los usuarios a mantenerse alerta.

El auge de la inteligencia artificial (IA) ha traído innovación y eficiencias increíbles, junto con nuevos riesgos. Entre las amenazas emergentes para los usuarios de criptomonedas, una está evolucionando rápidamente: los llamados ataques de rostro.

Los criminales están aprovechando la IA para imitar las caras de los usuarios, intentando engañar al sistema de reconocimiento facial de Binance y obtener acceso no autorizado a las cuentas de las víctimas. Impulsada por imágenes de acceso público y hardware robado, esta amenaza persiste en dispositivos más allá de los móviles. En esta publicación, desglosaremos esta creciente amenaza y te mostraremos cómo Binance está luchando contra ella, además, por supuesto, compartiremos los pasos que puedes tomar para mantenerte a salvo.

De Ataques de Rostro a Toma de Cuenta

El sistema de verificación facial de Binance es una capa de seguridad diseñada para confirmar la identidad de los usuarios antes de otorgar acceso a la cuenta. Si los criminales logran engañarlo, las criptomonedas de las víctimas son suyas para tomar.

Esta amenaza ganó impulso por primera vez a medida que la tecnología deepfake se volvió más accesible. Los estafadores comenzaron con manipulaciones fotográficas básicas, pero ahora están extrayendo grandes cantidades de datos de selfies en redes sociales, identificaciones filtradas e incluso videos casuales donde las víctimas están presentes en el marco.

Si emparejan esto con un dispositivo robado que tenga la aplicación de Binance instalada, el riesgo se dispara. El resultado: una toma de cuenta (ATO) que es difícil de detectar hasta que es demasiado tarde.

Vectores de Ataque: Fotos Públicas y Dispositivos Robados

Los primeros ataques de rostro dependían exclusivamente de imágenes disponibles públicamente, como esa selfie que publicaste en X o tu licencia de conducir de una filtración de datos en la darkweb. Hoy en día, las herramientas de IA pueden unir estas imágenes en un modelo facial convincente, lo suficientemente bueno como para engañar a la mayoría de los sistemas de verificación modernos. Cada foto que compartes en línea es munición potencial. Fotos grupales, publicaciones etiquetadas o incluso un video donde estás en el fondo pueden ser cosechados.

Pero la amenaza no se detiene ahí. Los estafadores también están apuntando a tus dispositivos. Un teléfono o laptop con acceso a Binance es una mina de oro. Si está desbloqueado o carece de una seguridad sólida, los atacantes pueden combinar el acceso físico al dispositivo con una cara generada por IA para causar estragos.

Aún más alarmante, están surgiendo ataques de escritorio. Las computadoras personales con credenciales de Binance guardadas pueden ser explotadas de forma remota, especialmente si se combinan con un malware que registra tu actividad. Este enfoque multiángulo convierte los ataques de rostro en una preocupación global para los usuarios de criptomonedas.

Tus fotos públicas podrían ser la clave para un ataque de rostro. Esta no es la cara real de la persona: las imágenes son generadas por IA. Fuente: Binance.

Flujo de Ataque de Rostro

Así es como los estafadores llevan a cabo ataques de rostro bajo los dos escenarios principales:

  1. Cosecha de Imágenes en Línea

  • Un estafador recopila tus fotos de las redes sociales o de bases de datos hackeadas.

  • El software de IA construye un modelo facial 3D, imitando tus rasgos.

  • Usan esta cara falsa para pasar los sistemas de verificación de las plataformas, potencialmente accediendo a tu cuenta sin ser notados. Este paso a menudo se combina con otros ataques destinados a eludir la contraseña de tu cuenta y las defensas de 2FA.

  1. Ataques Basados en Dispositivos

  • Un ladrón roba tu teléfono o laptop con la aplicación de Binance instalada.

  • Usando datos de inicio de sesión guardados y su cara generada por IA, eluden los controles de seguridad.

  • Los fondos son drenados antes de que te des cuenta de que el dispositivo ha desaparecido.

En ambos casos, el ataque depende de la velocidad y el sigilo. Puede que no sepas que has sido golpeado hasta que tu billetera esté vacía.

Los usuarios de criptomonedas en todas partes están en riesgo, pero algunos están más expuestos. En regiones con alto uso de redes sociales, como América del Norte y Asia, las fotos públicas son presas fáciles. Mientras tanto, las áreas con robos frecuentes de dispositivos o ciberseguridad laxa, como los centros urbanos o los destinos turísticos, ven más ataques basados en dispositivos. Los estafadores no discriminan; si tu cara o tu teléfono son accesibles, eres un objetivo.

Respuesta del Equipo de Riesgos de Binance

En Binance, tu seguridad es nuestra prioridad. Nuestro equipo de Riesgos está enfrentando la amenaza de ataques de rostro de frente:

  • Detección de Amenazas: Estamos analizando patrones de ataque y bloqueando cuentas sospechosas vinculadas a estafas de IA.

  • Actualizaciones del Sistema: Estamos mejorando la verificación facial para detectar falsificaciones generadas por IA, manteniéndonos un paso adelante de la tecnología de los estafadores.

  • Educación del Usuario: A través de blogs como este, alertas y notificaciones en la aplicación, estamos difundiendo la información para mantenerte informado.

Estamos comprometidos a reforzar nuestras defensas tan rápido como las amenazas evolucionan, pero necesitamos tu ayuda para bloquear los movimientos de los estafadores.

Cómo Protegerte

Mantente un paso adelante con estos pasos prácticos:

  1. Mantén las Fotos Privadas: Si publicas selfies o videos en línea, asegúrate de limitar el acceso a ellos a personas que conoces y en quienes confías usando la configuración de privacidad de las plataformas. Limita lo que los estafadores pueden obtener.

  2. Bloquea Tus Dispositivos: Usa contraseñas fuertes, habilita la autenticación de dos factores (2FA) y asegura tu teléfono o laptop. Evita guardar los detalles de inicio de sesión de Binance en dispositivos que podrían ser robados.

  3. Actúa Rápido: ¿Ves inicios de sesión extraños? Congela tu cuenta en la aplicación de Binance de inmediato. ¿Perdiste un dispositivo? Infórmanos lo antes posible a través de soporte.

  4. Verifica Enlaces: Comprueba mensajes o enlaces sospechosos en https://www.binance.com/en/official-verification. Los intentos de phishing a menudo se combinan con ataques de rostro.

  5. Verifica dos veces en cada paso. Si algo parece extraño, una pausa rápida podría salvar tu cripto.

Reflexiones Finales

El aumento de los ataques de rostro es un recordatorio contundente de cómo la IA puede volver nuestras propias herramientas en nuestra contra. Desde una sola selfie hasta un teléfono desbloqueado, los estafadores están encontrando nuevas formas de atacar. Pero no estás indefenso. Los expertos en seguridad de Binance están trabajando incansablemente para detectar y bloquear estas amenazas, y con tu vigilancia, podemos mantenerlas fuera. Protege tu rostro, asegura tus dispositivos y actúa rápido ante la primera señal de problemas. Juntos, mantendremos tu cripto segura.

Lectura Adicional

  • Seguridad Web3: No hay lugar para tokens de spam en tu billetera Web3

  • CSO de Binance: Comprendiendo las recientes filtraciones de credenciales y el auge del malware InfoStealer

  • Tokens de Cripto Falsos: Cómo detectar una estafa y proteger tu dinero