Binance advierte sobre ataques SMS a usuarios ucranianos

5 Min Read Tags:

  • Aumento de ataques de suplantación de identidad por SMS en Ucrania.
  • Fraudulentos envían mensajes falsos mezclados con notificaciones legítimas.
  • Se urge a los usuarios a seguir protocolos de seguridad y verificar fuentes oficiales.

Entendiendo el Aumento de Ataques de Suplantación de Identidad por SMS

En desarrollos recientes, Binance ha destacado un alarmante incremento en ataques fraudulentos de suplantación de identidad por SMS dirigidos a sus usuarios en Ucrania. Estos ataques son sofisticados y peligrosos, ya que implican el envío de mensajes falsos astutamente disfrazados junto a notificaciones oficiales de bancos o plataformas de intercambio de criptomonedas. Los atacantes usan el mismo número de teléfono y hilos de mensajes, engañando a los usuarios para que crean que estas comunicaciones son legítimas.

Los Peligros de la Suplantación de Identidad por SMS

La suplantación de identidad por SMS es una técnica engañosa donde los estafadores envían mensajes que parecen ser de una fuente confiable. El teléfono de la víctima no puede diferenciar entre mensajes reales y falsos, mostrando ambos dentro del mismo hilo de conversación. Esta manipulación a menudo resulta en que los usuarios tomen acciones equivocadas, como llamar a líneas directas falsas o ingresar datos sensibles.

Según Binance, estas estafas aprovechan tácticas psicológicas creando pánico con llamados urgentes a la acción como “Su cuenta está bajo ataque” o “Llame inmediatamente”. El objetivo es confundir a los usuarios con información mezclada genuina y falsa, impulsándolos a actuar impulsivamente.

Métodos Empleados por los Estafadores

Los estafadores explotan las puertas de enlace SMS débiles que permiten la manipulación del ID del remitente y utilizan servicios VoIP que les permiten especificar cualquier nombre de remitente. Además, colaboran con proveedores de mensajería masiva dudosos que ayudan a incrustar mensajes falsos en canales de comunicación confiables.

Un ejemplo de la vida real compartido por Binance involucra a un usuario que recibió un SMS sobre inicios de sesión sospechosos en su cuenta desde múltiples ciudades. En pánico, el usuario llamó al número proporcionado. Mientras tanto, los estafadores iniciaron una solicitud genuina de restablecimiento de contraseña en Binance para validar su historia. Luego sugirieron transferir fondos para su protección, pero los dirigieron a una billetera de estafa.

Medidas de Protección para los Usuarios

Para protegerse contra tales estafas:

  • Desconfiar de solicitudes urgentes como “llame ahora” o “verifique detalles inmediatamente”.
  • Evitar hacer clic en enlaces sospechosos que no lleven a sitios web oficiales.
  • Asegurarse de que todas las comunicaciones incluyan su marcador de seguridad único (como un código o ID de usuario).

Adoptar medidas de seguridad sencillas:

  • Realizar todas las transacciones a través de aplicaciones verificadas o sitios web oficiales; las líneas directas aleatorias de SMS desconocidos no son seguras.
  • Verificar si hay un Código Antiphishing dentro de las comunicaciones oficiales; la ausencia indica un posible fraude.
  • Tomarse el tiempo antes de responder; los estafadores prosperan con la urgencia. Verificar a través de canales oficiales primero.

Educarse es crucial—mantenerse informado sobre los desarrollos en ciberseguridad ayuda a identificar amenazas tempranamente.

El Papel de la Tecnología y la Vigilancia del Usuario

Si bien la tecnología ofrece protección, no puede prevenir todas las amenazas si los usuarios dan acceso voluntariamente. El conocimiento combinado con la precaución se convierte en el escudo de defensa principal contra tales esquemas. En el dinámico mundo de Web3, incluso un mensaje fraudulento puede conducir a pérdidas significativas—no deje que la confianza sea su vulnerabilidad. Establezca reglas de seguridad personal y adhiérase estrictamente a ellas.

En última instancia, mantenerse informado sobre las tácticas típicas de estafa permite un rápido reconocimiento de amenazas antes de que se manifiesten por completo—un enfoque proactivo crucial para cualquiera que navegue con seguridad en el paisaje digital actual.

TAGGED:
India apunta a tokenizar bonos corporativos por 627.000 millones de dólares

La SEBI lanzó el piloto Demat 2.0 tras emisiones de bonos corporativos tokenizados por 10.250 millones de rupias de tres empresas, con liquidación mediante la rupia digital mayorista.

7 Min Read
Autoridades mexicanas hallan granja cripto de 300 GPU; sospechan robo de electricidad

Autoridades mexicanas hallaron en Tlaola, Puebla, una presunta granja ilegal de criptomonedas con unas 300 GPU e investigan posible robo de electricidad y lavado de fondos.

5 Min Read
Anthropic modela tres escenarios económicos de EE.UU. hasta 2030

Anthropic plantea tres escenarios para la economía estadounidense hasta 2030, incluido uno extremo con crecimiento anual del PIB de hasta el 15%, desempleo históricamente alto y menores ingresos para trabajadores…

8 Min Read
CEO de Robinhood dice: empresas no pueden controlar tokenización de sus acciones

Vlad Tenev defendió los Stock Tokens de Robinhood, mientras AMC exigió cesar la negociación de tokens vinculados a sus acciones y amenazó con acciones legales y regulatorias.

5 Min Read
Alemania cambiará las normas fiscales sobre criptoactivos en 2027, informan medios

Alemania prepara un proyecto para gravar desde 2027 las ganancias de criptoactivos adquiridos después de 2026, mientras las plataformas comenzarían a retener impuestos en 2028.

5 Min Read