El entusiasta de Web3 y el empresario criptográfico Joe Zhou ha marcado una nueva estafa de mensajes de Phishing SMS relacionada con el intercambio Binance . Según la víctima, el hacker envió un mensaje SMS del número habitual Binance , donde generalmente recibe códigos de verificación e intentó atraerlo para que transfiera sus activos a una billetera Safepal.
Un hack de mensajes SMS de phishing relacionado con el Binance ha resurgido días después de que Bybit experimentó uno de los más grandes hacks de intercambio de criptografía de la historia. Joe Zhou, un experto en Web3 de Hong Kong, marcó la técnica de piratería a través de una publicación de LinkedIn después de ser víctima de un mensaje de phishing.
Según Joe Zhou, los estafadores le enviaron un mensaje a través del número de intercambio de Binance habitual donde normalmente recibe sus códigos de verificación. El mensaje le advirtió que se accedía a su cuenta Binance desde Corea del Norte, lo que lo llevó a tomar medidas inmediatas para intentar salvar sus fondos de ser drenado de su billetera Binance después de lo que sucedió con Bybit.
Joe Zhou explicó que instantáneamente llamó al número que había enviado el SMS, y un individuo que creía que tenía como tron G recogió la llamada. El presunto estafador instruyó a Joe Zhou que estableciera una billetera Safepal, alegando que el proveedor de billetera se había asociado con Binance . El estafador le envió a Joe Zhou un artículo publicado por Binance en la billetera Safepal y logró convencerlo de que la asociación era real.
Luego, el estafador le preguntó continuamente a Joe Zhou cuánto había en su cuenta Binance y le solicitó que transfiera todos los fondos a la recién creada billetera Safepal. Joe Zhou, sin darse cuenta del hack, comenzó a transferir fondos a la nueva billetera siguiendo las instrucciones del hacker. Sin embargo, era reacio sobre toda la escena y decidió consultar a su amigo que trabaja en Binance. El amigo le informó instantáneamente que estaba siendo estafado.
“Seguí las instrucciones para configurar una billetera y comencé a retirar mis fondos de mi cuenta Binance . Pero ya sentí que algo estaba mal. Afortunadamente tengo a mi buen amigo Carlos M. de Binance. Revisé con él y me di cuenta de que me habían estafado ”.
~ Joe Zhou
Joe Zhou comenzó a transferir fondos desde la billetera Safepal en un intento por recuperar sus activos digitales. Según la víctima, el estafador se dio cuenta de que estaba enviando sus fondos a la Binance Exchange y comenzó a mover los fondos también.
Zhou explicó que finalmente se quedó sin tarifas de gas durante la última transacción, después de lo cual el hacker envió algo de ETH como gas a la billetera y retiró los fondos restantes. Al final de la prueba, Zhou dijo que perdió solo 200u y advirtió a su audiencia de LinkedIn para que fuera inteligente y siempre estuviera atento.
Este tipo de truco de phishing no es nuevo para el Binance . Binance Risk Sniper, una Binance , publicó un artículo con fecha de noviembre de 2024 que detallaba un ataque de phishing similar. Según el artículo, un Binance barría a los usuarios en Suecia, Lituania y otros países europeos.
El artículo explicó que los estafadores se hacen pasar por Binance y envían mensajes SMS a los usuarios, afirmando falsamente que sus cuentas tienen violaciones de seguridad, como problemas anormales de API. Los mensajes tienen como objetivo crear pánico y ansiedad entre los usuarios Binance y guiarlos para comunicarse directamente con ellos, como recientemente le sucedió a Joe Zhou.
Luego, los estafadores convencen a los usuarios de transferir sus fondos a un muro de confianza que afirman que garantizará la seguridad de los activos de los usuarios. Los estafadores desarrollan esta billetera de antemano y les dan a las víctimas su frase de semillas mientras la presentan como una alternativa segura. Desafortunadamente, la billetera permanece en el control total de los estafadores. Una vez que los usuarios transfieren sus fondos a esta máldica de confianza, los estafadores inmediatamente obtienen acceso a los activos a través de la frase de semilla proporcionada y se retiran al instante.
Academia Cryptopolitan: Próximamente, una nueva forma de obtener ingresos pasivos con DeFi en 2025. Obtenga más información