Binance: la compañía niega la filtración de datos de 12 millones de usuarios, mientras se activó una campaña de phishing con un sitio trucho argentino
Expertos en seguridad alertan por una campaña de phishing que apunta a binance.com.ar, un sitio trucho
- 2 minutos de lectura'
En agosto último surgieron algunos reportes de que se habían filtrado los datos de más de 12,8 millones de usuarios de la plataforma de criptomonedas Binance (célebre fuera del mundo cripto por la condena a prisión de su fundador, Changpeng Zhao, acusado de lavado de dinero). Esos datos incluían nombres, direcciones de correo electrónico, números de teléfono, fechas de nacimiento y direcciones postales, y están en venta en web.
La compañía dice que esa filtración es falsa. “Nuestro equipo de seguridad ha investigado esas afirmaciones y podemos confirmar que no se trata de una filtración de datos de Binance”, le dijo un vocero de la compañía al sitio especializado Decrypt. Pero los expertos avisan que aunque esa base de datos sea falsa, y los datos de los usuarios de Binance estén seguros, suele haber un pico de intentos de estafa al circular la noticia.
Un ejemplo: tal como reportó el experto informático Cristian Borghello en X, hace una semana se registró el sitio Binance.com.ar en la Argentina, pese a que la compañía solo opera con el sitio Binance.com; en los comentarios los usuarios reportan que les están llegando mensajes de SMS tipo phishing, en los que se les avisa a los usuarios locales que ganaron un premio, y se adjunta un link a binance.com.ar, que no es el sitio oficial, sino uno registrado a nombre de una persona.
Have una hora me llego esto. pic.twitter.com/diyg4gHheG
— 🧉 Daniel Maldonado (@elcodigok) September 25, 2024
La recomendación, como para otros servicios, es activar el doble factor de autenticación (con una clave temporal que se suma a nuestra contraseña convencional) vía una app tipo Google Authenticator, tal como recomienda la plataforma en su sitio. Esto hará que tengamos un alerta extra si alguien intenta entrar a nuestra cuenta sin autorización.