Activar 2FA y estar protegido no es lo mismo.
Si tu segundo factor es un código SMS, la seguridad de tu cuenta ahora depende en parte de tu número de teléfono. Los números de teléfono pueden tomarse mediante SIM swapping, cuando alguien convence a un operador para que mueva tu número a su SIM. Tu contraseña nunca necesita ser descifrada. Tus mensajes simplemente empiezan a llegar al teléfono de otra persona.
Una app de autenticación (Google Authenticator o la propia de Binance) es un gran paso adelante. Los códigos se generan en tu dispositivo y no viajan por la red telefónica.
La opción más fuerte es una clave de acceso (passkey) o una llave de seguridad de hardware. Están vinculadas al dominio real de Binance, así que ni siquiera una página de inicio de sesión falsa y convincente puede hacer que funcionen. Un código se puede escribir en una página falsa. Una passkey no.
Mi clasificación, de la más débil a la más fuerte:
SMS → app de autenticación → passkey / llave de seguridad
Otra cosa que la gente suele pasar por alto: cuando configuras un autenticador, se te muestra una clave de respaldo. Escríbela y guárdala sin conexión. Es lo que te salva si pierdes o cambias tu teléfono.
Ruta: Perfil → Cuenta → Seguridad.
Sugerencia visual: Un gráfico simple de escalera de tres pasos: SMS en la parte inferior, autenticador en el medio, passkey/llave de seguridad en la parte superior. Al lado de cada paso, una línea sobre qué necesita superar un atacante. Fondo simple, sin íconos de candado de stock.
¿Qué método de 2FA estás usando ahora mismo? Sin prejuicios, solo curiosidad por saber cuánta gente sigue usando SMS.
#Binance #CryptoSecurity #2FA #BinanceSquare
Si tu segundo factor es un código SMS, la seguridad de tu cuenta ahora depende en parte de tu número de teléfono. Los números de teléfono pueden tomarse mediante SIM swapping, cuando alguien convence a un operador para que mueva tu número a su SIM. Tu contraseña nunca necesita ser descifrada. Tus mensajes simplemente empiezan a llegar al teléfono de otra persona.
Una app de autenticación (Google Authenticator o la propia de Binance) es un gran paso adelante. Los códigos se generan en tu dispositivo y no viajan por la red telefónica.
La opción más fuerte es una clave de acceso (passkey) o una llave de seguridad de hardware. Están vinculadas al dominio real de Binance, así que ni siquiera una página de inicio de sesión falsa y convincente puede hacer que funcionen. Un código se puede escribir en una página falsa. Una passkey no.
Mi clasificación, de la más débil a la más fuerte:
SMS → app de autenticación → passkey / llave de seguridad
Otra cosa que la gente suele pasar por alto: cuando configuras un autenticador, se te muestra una clave de respaldo. Escríbela y guárdala sin conexión. Es lo que te salva si pierdes o cambias tu teléfono.
Ruta: Perfil → Cuenta → Seguridad.
Sugerencia visual: Un gráfico simple de escalera de tres pasos: SMS en la parte inferior, autenticador en el medio, passkey/llave de seguridad en la parte superior. Al lado de cada paso, una línea sobre qué necesita superar un atacante. Fondo simple, sin íconos de candado de stock.
¿Qué método de 2FA estás usando ahora mismo? Sin prejuicios, solo curiosidad por saber cuánta gente sigue usando SMS.
#Binance #CryptoSecurity #2FA #BinanceSquare