Un amigo cercano tenía alrededor de $200 en su cuenta.
Vio un anuncio en las redes sociales, dio acceso a un sitio y, en menos de 24 horas, su saldo era de $0. 😔
(ni siquiera está seguro de qué conectó exactamente. Esa es parte del problema.)

Soy programador, así que esto es lo que debes saber:

Cuando un sitio pide una clave de API o acceso a la billetera, no estás “iniciando sesión”.
Estás dando permiso a un tercero para que actúe en tu cuenta.

Con una clave de API de un exchange, lo importante son los permisos que habilitas:
- Solo lectura: puede ver tu saldo.
- Operaciones (trading): puede colocar operaciones en tu nombre.
- Retiros: puede mover fondos fuera.

El permiso de trading por sí solo puede abusarse para vaciar una cuenta.

Señales de alerta:
- Un anuncio que promete ganancias diarias fáciles o garantizadas
- Cualquiera que solicite una clave de API, frase semilla o “acceso” para operar por ti
- Un sitio al que llegaste desde un anuncio, no escribiendo tú mismo la dirección

Qué hacer:
- Nunca habilites retiros en una clave de API. Nunca.
- Habilita solo los permisos que realmente necesitas.
- Restringe la clave a direcciones IP específicas.
- Elimina cualquier clave que no reconozcas y revisa tu página de API Management.
- Nunca compartas tu frase semilla ni tu clave privada.

¿Alguien de los que conoces ha visto este caso? 👇

#Crypto #Scam #BinanceSquare