Si iniciaste sesión por error en un sitio de phishing de Binance, no te apresures a consultar el saldo: usa otro dispositivo limpio e inicia sesión desde la app oficial o desde la página web a la que accedas mediante un marcador. Desactiva de inmediato la cuenta o cambia la contraseña en la configuración de seguridad para impedir que la otra persona siga actuando. Después, restablece el autenticador de Google, verifica el correo electrónico y el número de teléfono, elimina los dispositivos desconocidos, las API y las direcciones de retiro, y por último ocúpate del ordenador infectado.
1. ¿Qué hacer después de hacer clic por error en un enlace de phishing? Primero, comprueba hasta dónde llegaste
Las medidas de recuperación dependen de lo que hayas hecho en el sitio de phishing. Identifica tu caso para ahorrar tiempo:
1. Solo abriste la página y no ingresaste nada: ciérrala, borra la caché y el historial del navegador y guarda la página oficial en tus marcadores. Por lo general, no hace falta modificar la cuenta
2. Ingresaste tu nombre de usuario y contraseña: la contraseña ya quedó expuesta. Sigue todos los pasos de la segunda sección, en orden
3. También ingresaste un código de verificación por SMS, correo electrónico o Google Authenticator: es posible que la otra persona ya haya iniciado sesión correctamente. Desactiva primero la cuenta y luego cambia la contraseña; cuanto antes actúes, mejor
4. Ejecutaste comandos siguiendo las instrucciones de una página web o instalaste un «complemento de verificación»: es posible que se haya instalado un programa espía en el ordenador. Debes proteger tanto la cuenta como el ordenador; consulta la cuarta sección
5. Conectaste una billetera a una página web y firmaste algo: además de la cuenta del exchange, también debes revisar los permisos de la billetera; consulta la quinta sección
二、 ¿Qué debo cambiar si inicié sesión en un sitio de phishing? Sigue este orden
El orden es importante: primero contiene el daño y luego corrige el problema, para evitar que la otra persona deshaga los cambios mientras los realizas:
1. Cambia de dispositivo: usa otro teléfono u ordenador que no haya abierto el enlace de phishing y accede solo desde la aplicación oficial o desde un marcador
2. Contén primero el daño: si detectas inicios de sesión, órdenes pendientes o solicitudes de retiro desconocidos, usa primero «Desactivar cuenta» en la configuración de seguridad (el nombre de la opción depende de la página). La cuenta dejará de permitir operaciones y retiros. Después, sigue el proceso oficial para recuperarla
3. Cambia la contraseña de inicio de sesión: usa una contraseña nueva que nunca hayas utilizado y no te limites a añadir uno o dos caracteres a la anterior
4. Restablece Google Authenticator: si también ingresaste el código de verificación, desvincúlalo y vuelve a vincularlo. El código QR y la clave de respaldo anteriores quedarán invalidados
5. Protege tu correo electrónico: cambia también su contraseña y activa la verificación en dos pasos. Si alguien consigue acceder a tu correo, puede usarlo para restablecer la contraseña del exchange
6. Comprueba el número de teléfono y el código antiphishing: confirma que no hayan cambiado el número vinculado y configura un código antiphishing nuevo
Después de cambiar la configuración de seguridad, la plataforma suele restringir los retiros temporalmente. Es una medida de protección; consulta el plazo indicado en la página. No te preocupes.
三、 ¿Qué otros rastros debo revisar después de cambiar la contraseña?
Muchas personas creen que todo ha terminado tras cambiar la contraseña, pero es posible que la otra persona ya haya dejado una «puerta trasera»:
1. Administración de dispositivos: elimina todos los dispositivos de inicio de sesión que no reconozcas y conserva solo el que estás usando
2. Administración de API: elimina todas las claves API que no hayas creado. Es una sección que se pasa por alto con facilidad y permite realizar órdenes a distancia
3. Libreta de direcciones de retiro y lista blanca: elimina las direcciones desconocidas y confirma que la función de lista blanca esté activada
4. Historial de inicios de sesión y actividad de seguridad: comprueba si hubo inicios de sesión o cambios en la configuración desde lugares u horarios desconocidos
5. Historial de órdenes, depósitos y retiros: comprueba si hay órdenes que no realizaste o retiros o transferencias que no solicitaste
6. Subcuentas y permisos vinculados: si creaste subcuentas o autorizaste a terceros, revísalos uno por uno
Si detectas pérdidas reales, guarda capturas de pantalla del historial de inicios de sesión, los números de orden, los hashes de retiro y las URL de phishing. Después, contacta con el servicio de atención oficial desde la aplicación y, si es necesario, denuncia el caso a la policía local.
四、 ¿Qué debo hacer con un ordenador en el que ejecuté comandos desde una página web?
Si la página te pidió que pegaras un comando con Win+R o que pegaras una línea de instrucciones en la Terminal de Mac, debes asumir que el ordenador ya no es seguro:
1. Desconéctalo de Internet de inmediato y no vuelvas a iniciar sesión desde ese ordenador en ningún exchange, billetera ni correo electrónico
2. Usa un programa de seguridad fiable para realizar un análisis completo y elimina los programas y las extensiones del navegador de procedencia desconocida
3. Da por expuestas todas las contraseñas guardadas en el navegador y cámbialas una por una desde un dispositivo seguro. Empieza por el correo electrónico y el exchange
4. Si guardaste en ese dispositivo la frase semilla de una billetera, archivos de claves privadas o capturas de pantalla, considéralo todo expuesto y transfiere cuanto antes los activos a una billetera recién creada
5. Si no estás seguro de cómo proceder, lo más seguro es hacer una copia de seguridad de los archivos necesarios y reinstalar el sistema
五、 ¿Qué hago si firmé con mi billetera en un sitio de phishing?
Si conectaste una billetera on-chain y firmaste algo en una página de phishing, el riesgo para tus activos está en los permisos de la billetera; cambiar la contraseña del exchange no lo solucionará:
1. Usa una herramienta para comprobar permisos y ver a qué contratos les diste permisos desde tu billetera. Revoca todos los permisos desconocidos o ilimitados
2. Revocar permisos requiere pagar una pequeña comisión de la red; vale la pena hacerlo
3. Si firmaste algo que parece una firma sospechosa fuera de línea, incluso después de revocarla, transfiere cuanto antes los activos restantes a una billetera nueva
4. En adelante, rechaza siempre las solicitudes de firma cuyo contenido no entiendas
六、 ¿Es fiable alguien que dice que puede ayudarte a recuperar tus fondos después de un robo?
Casi siempre se trata de una segunda estafa. Después de un robo, suelen aparecer en comunidades y mensajes privados personas que se hacen pasar por «expertos en rastreo on-chain», «abogados colaboradores oficiales» o «hackers que persiguen a los estafadores». Primero cobran honorarios o un depósito y, al final, no recuperan nada. Los únicos canales legítimos son el servicio de atención oficial de la plataforma y la policía. No confíes en nadie que te pida dinero por adelantado para ayudarte a recuperar tus fondos.
七、 ¿Cómo pueden los nuevos usuarios evitar desde el principio las trampas de phishing?
Si aún no tienes una cuenta, regístrate mediante el enlace oficial completo. Después de abrirlo, primero confirma que el dominio principal de la barra de direcciones sea binance.com y guarda esta página en tus marcadores (el código de invitación ya está incluido en el enlace):
https://www.binance.com/zh-CN/join?ref=BNSIP
1. Usa una contraseña segura y exclusiva al registrarte; no la reutilices para tu correo electrónico ni tus redes sociales
2. Después de registrarte, configura primero Google Authenticator y guarda la clave de respaldo. No la guardes en el historial de chats ni en la galería
3. Configura un código antiphishing, activa la lista blanca de retiros y, después, completa la verificación de identidad KYC
4. Descarga la aplicación únicamente desde el sitio web oficial; no instales paquetes de instalación que te envíen desconocidos
5. La primera vez que compres USDT en C2C, elige un comerciante con una alta tasa de operaciones completadas y buenas valoraciones, y paga con una cuenta a tu nombre real
Aquí tienes de nuevo el enlace de registro. Te recomendamos guardarlo en tus marcadores y usarlo como único punto de acceso:
https://www.binance.com/zh-CN/join?ref=BNSIP
【Preguntas frecuentes】
P: ¿Tengo que cambiar la contraseña si solo abrí un sitio de phishing y no ingresé ningún dato?
R: Por lo general, no hace falta modificar la cuenta. Basta con cerrar la página y borrar el historial de navegación. Si la página descargó un archivo automáticamente, no lo abras y elimínalo directamente.
P: ¿Qué debo cambiar si inicié sesión en un sitio de phishing?
R: Como mínimo, cambia la contraseña de inicio de sesión, restablece Google Authenticator y cambia la contraseña del correo electrónico. Después, elimina los dispositivos, las API y las direcciones de retiro desconocidos. El orden es primero contener el daño y luego hacer los cambios.
P: ¿Puedo recuperar la cuenta después de desactivarla?
R: Sí. La desactivación sirve para congelar primero los riesgos. Después, puedes recuperarla siguiendo el proceso oficial para reactivarla y enviando la verificación de identidad. Los documentos necesarios y el plazo dependerán de lo que indique la página.
P: ¿Por qué no puedo retirar fondos temporalmente después de cambiar la configuración de seguridad?
R: Es una medida de protección de la plataforma para evitar que la otra persona transfiera los activos inmediatamente después de cambiar la configuración. Los retiros se habilitarán automáticamente cuando termine el período de restricción.
P: ¿Puedo hacer algo si ingresé un código de verificación en un sitio de phishing?
R: Sí, pero debes actuar rápido. Los códigos de verificación tienen una validez limitada y la otra persona suele iniciar sesión y operar de inmediato. Por eso, el primer paso es usar un dispositivo seguro para desactivar la cuenta o cambiar la contraseña y luego comprobar si hay órdenes o retiros sospechosos.
【Aviso de riesgos】
Este artículo solo comparte información sobre la seguridad de las cuentas y no constituye asesoramiento de inversión. Los precios de los activos digitales son muy volátiles. No confíes en ninguna promesa de ganancias garantizadas ni de recuperación de fondos a cambio de una tarifa. Este artículo no predice subidas ni bajadas. Los nombres de las opciones y secciones pueden variar; consulta la página oficial. El equipo oficial nunca te pedirá por mensaje privado tu contraseña, códigos de verificación ni frase semilla, ni te pedirá que ejecutes comandos en una página web.