Puntos clave

  • Si alguien se comunica contigo afirmando que trabaja con Binance, especialmente en roles como desarrollo de negocios y asociaciones, gestión de cuentas y atención al cliente, verifica con Binance Verify. Si no puedes verificarlo, considera que el contacto no es confiable y no continúes.

  • Si alguien te pide que descargues archivos y los abras, o que compartas capturas de pantalla de las páginas de tu cuenta, o que escanees códigos QR para iniciar sesión, o que actives el control remoto o compartas la pantalla, o que compartas la contraseña, o que hagas clic en enlaces desconocidos, detente inmediatamente.

  • No abras archivos comprimidos ni ejecutes archivos adjuntos enviados por extraños, incluso si parecen documentos normales. Si ya has abierto un archivo sospechoso o compartido capturas de pantalla, contacta al soporte al cliente de Binance y toma inmediatamente medidas para asegurar tu cuenta.

Los suplantadores a menudo intentan parecer rutinarios: un mensaje de "Binance" sobre descuentos, o un "gerente de cuenta" ofreciendo ayuda, o un "soporte al cliente" pidiéndote que verifiques algo rápidamente. El peligro generalmente comienza cuando la conversación te empuja a tomar una acción específica, como descargar un archivo, compartir capturas de pantalla de la cuenta, escanear un código QR para iniciar sesión, hacer clic en un enlace desconocido, o activar el acceso remoto.

Este guía revisa un caso real que ilustra cómo un "formulario de solicitud" llevó al secuestro de la cuenta, las tres señales que usualmente aparecen en estos intentos de suplantación, y cómo usar Binance Verify para confirmar si el contacto o el canal es realmente oficial antes de continuar.

Caso real: de un "formulario de solicitud" al secuestro de cuenta

En un caso reciente, un usuario se comunicó con alguien que suplantaba a un representante de negocios de Binance en una plataforma social. El suplantador afirmó que podía "mejorar la tasa de descuentos", y envió un archivo comprimido llamado "Formulario de solicitud de descuentos de Binance", e instruyó al usuario a descargarlo, descomprimirlo y llenarlo.

El usuario siguió las instrucciones, abrió el archivo, y compartió capturas de pantalla, incluida la página de activos de la cuenta, con el suplantador que luego afirmó que la "actualización" requería un depósito de 50,000 USDT. El usuario dijo que no tenía ese saldo en ese momento. Es probable que esto haya reducido el incentivo del suplantador para actuar de inmediato, pero siguió en contacto.

El usuario: No es necesario revisar. ¿Cuánto es?

El suplantador: Descuentos súper del 50%.

El usuario: Entonces, ¿cómo contamos las referencias anteriores?

El suplantador: Eso también se cuenta.

El suplantador: Todos son usuarios que referiste.

El usuario: Está bien.

El suplantador: Después de que llenes el formulario de solicitud, envíamelo y te ayudaré a activarlo.

El suplantador (archivo): Binance Super Rebate Application Form.rar (72.3 KB, RAR)

El suplantador: El formulario de solicitud es un archivo encriptado. Por favor, descomprímelo primero y luego llénalo.

El suplantador: Contraseña para descomprimir: binance

El suplantador: Después de completarlo, por favor envíame el formulario de solicitud. Si hay algo poco claro mientras lo llenas, puedes enviar una captura de pantalla y te ayudaré a confirmar cómo completarlo.

El usuario: Lo he llenado. ¿Cómo te lo envío?

Después de dos días, el suplantador se comunicó nuevamente con el usuario y afirmó haber obtenido una "aprobación especial" que le permite continuar con un saldo menor. Luego, el usuario depositó más de 30,000 USDT y envió una captura de pantalla como confirmación.

Después de eso, el suplantador guió al usuario a través de un paso de inicio de sesión usando un código QR. Al escanear el código QR creado por el atacante, el usuario autorizó sin querer una sesión de inicio de sesión en su cuenta. Luego, el suplantador activó el control remoto y transfirió los activos fuera de la cuenta. Binance posteriormente tomó acciones de control de riesgos en las cuentas sospechosas involucradas.

Al día siguiente, el usuario se comunicó con el soporte al cliente de Binance y reportó el problema. Basado en el archivo comprimido que proporcionó el usuario, el análisis de seguridad de Binance encontró un archivo que parecía un documento normal .docx, pero en realidad funcionaba como un archivo .dll, un patrón que coincide con la entrega de software malicioso.

El suplantador: Por favor, toma una captura de pantalla en tu computadora. La captura de pantalla debe mostrar el UID de la cuenta que usaste para solicitar y el formulario de solicitud completado, principalmente para confirmar que la solicitud fue hecha por ti.

El usuario: ¿Como la vez pasada?

El suplantador: Sí.

El usuario: ¿Puede ser un poco más tarde?

El usuario: No estoy frente a la computadora ahora.

El usuario: Más tarde.

El suplantador: Cuando dices "más tarde", ¿te refieres más tarde esta noche, correcto?

El suplantador: Está bien.

El usuario: (envía una captura de pantalla)

El usuario: ¿Está bien esto?

Por qué el procedimiento importa más que la justificación

La ingeniería social funciona al presentar una historia que parece razonable. La historia puede ser sobre descuentos, promociones, mejoras de cuenta, actualizaciones de documentos, verificaciones de seguridad o "tratamiento urgente". Muchos usuarios se centran en si la historia parece real.

Independientemente de la historia, lo que ocurre a continuación generalmente involucra riesgos. Los pasos de riesgo más comunes incluyen descargar archivos y abrirlos, enviar capturas de pantalla de la cuenta, escanear códigos QR según las instrucciones, habilitar control remoto o compartir pantalla. Cuando cualquier conversación te empuje hacia cualquiera de estas acciones, trátalo como un incidente de seguridad en lugar de considerarlo un servicio al cliente.

Tres señales que a menudo aparecen en intentos de suplantación

1) La identidad parece "oficial", pero no está verificada.

Los estafadores pueden copiar fotos de perfiles, nombres de usuario y biografías. También pueden crear identificadores que parezcan casi idénticos a los reales. Un tono profesional o un logotipo familiar o un historial de conversación largo no son prueba.

Lo mismo se aplica a los grupos sociales. El tamaño del grupo no significa que sea legítimo. La membresía puede ser inflada por bots o cuentas compradas. No confíes en avatares o nombres de usuario o números de grupo como medio de verificación.

2) Malware a través de archivos comprimidos

Los archivos comprimidos a menudo contienen elementos con nombres como "formulario" o "solicitud" o "instrucciones". Algunos están diseñados para parecer documentos normales mientras ocultan un comportamiento ejecutable. Puedes pensar que estás abriendo un documento, pero puede que un proceso comience a funcionar en segundo plano tan pronto como hagas clic.

Trampas similares también pueden llegar a través de enlaces de phishing o correos electrónicos falsos que te piden que inicies sesión o proporciones detalles sensibles. Trata los archivos y enlaces inesperados como no confiables por defecto.

3) Abuso de acceso a la cuenta y transacciones después del depósito

Si tus activos son limitados en el momento de su primer contacto, el suplantador puede no actuar de inmediato. En cambio, puede mantener la relación "cálida", esperando un depósito, pidiendo una captura de pantalla para confirmar los fondos, y luego empujándote a iniciar sesión a través de QR o control remoto cuando las condiciones sean más "favorables" para él.

Cómo usar Binance Verify para mantenerte seguro

Binance Verify es nuestra plataforma para verificar si un enlace de origen, correo electrónico del remitente o identificación social pertenece a un ente oficial verificado de Binance. Si alguien que se comunica contigo afirma que representa a Binance, verifica su identidad usando Binance Verify. Para obtener instrucciones detalladas sobre cómo usar la herramienta, visita Preguntas frecuentes: ¿Qué es Binance Verify?.

Si no puedes verificarlo allí, considera el contacto como no confiable y no continúes.

No necesitas una cuenta de Binance para usar Binance Verify. La herramienta está disponible para todos para protegerse contra fraudes y ataques de phishing.

Lo que los empleados de Binance nunca harán: lista rápida de verificación para detectar suplantadores

Como regla general, los empleados de Binance no se comunicarán contigo a través de canales no oficiales para:

  1. Enviar archivos o paquetes comprimidos o programas de instalación o archivos adjuntos a través de canales no oficiales. Señal de advertencia: se te presiona para descargar archivos no solicitados o abrirlos, especialmente archivos comprimidos, de fuentes no oficiales.

  2. Solicitar que hagas clic en enlaces desconocidos para "aplicar" para obtener descuentos o mejoras o beneficios. Señal de advertencia: recibes mensajes urgentes instándote a hacer clic en enlaces sospechosos que evaden los chequeos habituales o que ofrecen ofertas que parecen demasiado buenas para ser verdad.

  3. Solicitar capturas de pantalla de tus activos o saldos o PnL o UID o páginas de cuenta o configuraciones de seguridad para "calificarte". Señal de advertencia: se te pide que proporciones información sensible de la cuenta como requisito previo para obtener recompensas o mejoras; los empleados legítimos no solicitarían tales divulgaciones.

  4. Solicitar que escanees códigos QR para "verificación" o "activación" o "inicio de sesión". Señal de advertencia: se te pide que escanees códigos QR de fuentes desconocidas o no oficiales, especialmente con promesas de verificación rápida o acceso.

  5. Compartir contigo una frase de recuperación, o decirte una frase de recuperación para tu "billetera", y luego pedirte que la uses. Señal de advertencia: alguien afirma que te está proporcionando una "frase de recuperación de billetera" y te pide que la importes o la uses; recuerda que compartir frases de recuperación o usarlas fuera de tu propia billetera conlleva grandes riesgos.

Lee este blog para aprender más sobre fraudes de compartir frases semilla.

  1. Solicitar que envíes dinero a otra cuenta o dirección por cualquier motivo (por ejemplo, "verificación" o "procesamiento" o "seguridad"). Señal de advertencia: te presionan para transferir dinero a billeteras o cuentas desconocidas bajo el pretexto de verificación o seguridad; esto es una fuerte señal de fraude.

Si alguien te pide que hagas cualquiera de lo anterior, detén la conversación y verifica primero.

Qué hacer si ya has sido blanco de un ataque

Si recibiste un archivo de alguien que afirma representar a Binance, no lo descargues ni lo abras antes de verificar la fuente. Si ya lo abriste, sigue estos pasos en orden:

  1. Deja de interactuar con el remitente. No sigas ninguna instrucción adicional, no hagas clic en otros enlaces, no escanees códigos QR, no compartas capturas de pantalla.

  2. Verifica tus activos primero (chequeo rápido de daños). Abre la aplicación de Binance o el sitio web directamente (no uses enlaces que te hayan enviado) y revisa: tu saldo total, las últimas transacciones, retiros, transferencias, y cualquier transferencia entre tus propias cuentas. Si algo parece inusual, considérelo urgente.

  3. Asegura tu cuenta de inmediato. Cambia la contraseña de Binance y restablece las configuraciones de seguridad (incluido 2FA) si sospechas que tu cuenta ha sido comprometida.

  4. Revisa el acceso a la cuenta y elimina cualquier cosa que no reconozcas. Verifica la actividad de inicio de sesión y gestiona dispositivos y sesiones activas, luego elimina cualquier dispositivo o sesión desconocida.

  5. Escanea y limpia tu dispositivo. Ejecuta un escaneo confiable de malware. Si sospechas que el dispositivo está comprometido, transfiere actividades sensibles a un dispositivo limpio hasta que estés seguro de que el actual es seguro.

  6. Contacta al soporte al cliente de Binance a través de los canales oficiales y reporta lo que sucedió. Menciona la plataforma a través de la cual te contactaron, qué se compartió y la hora aproximada del incidente.

Ideas finales

Las estafas de suplantación están diseñadas para parecer rutinarias para cualquiera que espere comunicación comercial de Binance. Protégete siguiendo una regla simple: verifica identidades solo a través de Binance Verify, no abras archivos comprimidos o adjuntos de fuentes no confiables, y contacta al soporte al cliente de Binance a través de canales oficiales si algo parece fuera de lo normal.

Tomar acción temprana puede reducir riesgos y ayudar a mantener tu cuenta segura. Para confirmar si la persona que afirma representar a Binance es legítima, usa Binance Verify.

Para más lecturas

Descargo de responsabilidad: los precios de los activos digitales pueden ser volátiles. El valor de tu inversión puede caer o subir, y es posible que no recuperes el monto invertido. Este contenido es solo para información general y no debe considerarse asesoramiento financiero o de inversión. Para más información, consulta Términos de uso y Advertencia de riesgos.

Por favor, ten en cuenta: puede haber diferencias entre este contenido original en inglés y cualquier versión traducida (que puede ser producida por inteligencia artificial). Por favor, consulta la versión original en inglés para obtener la información más precisa, en caso de que haya diferencias.