Binance Square

phishing

108,444 visualizaciones
51 participa(n) en el debate
Caraxes
--
¡ALERTA ROJA! 🚨 Los 5 Errores FATALES que Hacen Desaparecer Tus Criptos (¡y Cómo Blindarte!) 🛡️ $ETH $XRP $USDC En el Lejano Oeste cripto, tus activos son tu responsabilidad. No hay bancos ni "garantías" que te rescaten si cometes un error. 🕵️‍♂️ He visto demasiadas historias tristes de pérdidas por descuidos. ¡Que no te pase a ti! Aquí están los 5 errores más comunes y cómo evitarlos: * Caer en Phishing: Ese email o mensaje "urgente" que te pide tus claves o seed phrase. ¡NUNCA! ❌ Binance o cualquier exchange jamás te pedirá tu contraseña fuera de su plataforma. Verifica el remitente. 🔎 * Reutilizar Contraseñas Débiles: Tu contraseña de Binance no debe ser "123456" ni la de tu correo. ¡Usa una única, larga y compleja! 🔒 * Ignorar el 2FA: La Autenticación de Dos Factores es tu mejor amigo. Actívala SIEMPRE. Es una capa extra de seguridad crucial. ✅ * Guardar tu Seed Phrase en la Nube/PC: ¡ERROR CRASO! Tu seed phrase (las 12 o 24 palabras) es la llave maestra de tus fondos. Escríbela en papel, guárdala en un lugar seguro (y offline). ✍️ * Clicar en Enlaces Sospechosos: Esa oferta "demasiado buena para ser verdad" en Telegram o un anuncio falso. ¡Ni se te ocurra! Son trampas. Desconfía SIEMPRE. 🎣 La seguridad no es una opción, es una obligación. ¡Protege tus activos como si fueran oro digital... porque lo son! 💎 #security #phishing #CircleIPO #Blockchain
¡ALERTA ROJA! 🚨 Los 5 Errores FATALES que Hacen Desaparecer Tus Criptos (¡y Cómo Blindarte!) 🛡️

$ETH $XRP $USDC
En el Lejano Oeste cripto, tus activos son tu responsabilidad. No hay bancos ni "garantías" que te rescaten si cometes un error. 🕵️‍♂️ He visto demasiadas historias tristes de pérdidas por descuidos. ¡Que no te pase a ti! Aquí están los 5 errores más comunes y cómo evitarlos:
* Caer en Phishing: Ese email o mensaje "urgente" que te pide tus claves o seed phrase. ¡NUNCA! ❌ Binance o cualquier exchange jamás te pedirá tu contraseña fuera de su plataforma. Verifica el remitente. 🔎
* Reutilizar Contraseñas Débiles: Tu contraseña de Binance no debe ser "123456" ni la de tu correo. ¡Usa una única, larga y compleja! 🔒
* Ignorar el 2FA: La Autenticación de Dos Factores es tu mejor amigo. Actívala SIEMPRE. Es una capa extra de seguridad crucial. ✅
* Guardar tu Seed Phrase en la Nube/PC: ¡ERROR CRASO! Tu seed phrase (las 12 o 24 palabras) es la llave maestra de tus fondos. Escríbela en papel, guárdala en un lugar seguro (y offline). ✍️
* Clicar en Enlaces Sospechosos: Esa oferta "demasiado buena para ser verdad" en Telegram o un anuncio falso. ¡Ni se te ocurra! Son trampas. Desconfía SIEMPRE. 🎣
La seguridad no es una opción, es una obligación. ¡Protege tus activos como si fueran oro digital... porque lo son! 💎

#security
#phishing
#CircleIPO
#Blockchain
EL EMAIL "DE BINANCE" QUE CASI ME ARRUINA: Mi Error de Confianza que Abrió la Puerta a los HackersRecibí un email. Logo de Binance, diseño perfecto. Asunto: "ALERTA DE SEGURIDAD: Intento de Inicio de Sesión Sospechoso en tu Cuenta". El pánico se apoderó de mí. 😨 ¿Mi dinero? ¿Mis criptomonedas como Bitcoin ($BTC) y Ethereum ($ETH)? En mi apuro por "proteger" mi portafolio, casi lo pierdo todo. EL ERROR FATAL: Confiar en un email URGENTE sin verificar su autenticidad y hacer clic en un enlace MALICIOSO. Pensé que estaba siendo un inversor responsable, pero estaba cayendo de cabeza en una estafa de phishing diseñada para robar mis accesos de Binance. LA TRAMPA CASI INVISIBLE (Así Intentaron Robarme): EL EMAIL PERFECTO: Imitaba EXACTAMENTE las comunicaciones oficiales de Binance. Mismos colores, mismo lenguaje.EL SENTIDO DE URGENCIA: "Actúa AHORA o tu cuenta será bloqueada / tus fondos están en riesgo". Esto te hace actuar sin pensar.EL ENLACE ENGAÑOSO: El botón decía "Verificar Cuenta" o "Asegurar Cuenta". Al hacer clic, me llevó a una página que era un CLON de la página de inicio de sesión de Binance.EL ROBO DE CREDENCIALES: Estuve a PUNTO de introducir mi usuario, contraseña y código 2FA. Si lo hubiera hecho, los hackers habrían tenido acceso TOTAL a mi cuenta para vender mis altcoins, retirar mi dinero o hacer trades fraudulentos. LA LECCIÓN QUE SALVARÁ TU CUENTA DE BINANCE (Y OTRAS PLATAFORTAS): 🚫 NUNCA HAGAS CLIC EN ENLACES DE EMAILS O SMS SOSPECHOSOS PIDIENDO ACCIÓN INMEDIATA: Si recibes una alerta de seguridad, ve SIEMPRE al sitio web oficial de Binance (o la plataforma que sea) escribiendo la URL TÚ MISMO en el navegador o usando la app oficial. NO uses el enlace del email.🔍 VERIFICA EL REMITENTE (Pero con Cuidado): Los hackers pueden falsificar direcciones de email. Que parezca "[email protected]" no significa que sea real.🛡️ ACTIVA EL CÓDIGO ANTI-PHISHING DE BINANCE: Esta es una herramienta de seguridad VITAL. En tu configuración de Binance, puedes crear un código único que aparecerá en TODOS los emails oficiales de Binance. Si un email "de Binance" no tiene TU código, ¡ES FALSO!🔑 USA CONTRASEÑAS ÚNICAS Y FUERTES + 2FA CON APP: No uses la misma contraseña para todo. Un gestor de contraseñas ayuda. Y para el 2FA (Autenticación de Dos Factores), usa Google Authenticator o una llave física, ¡es más seguro que el SMS!🚨 BINANCE NUNCA TE PEDIRÁ TUS CLAVES COMPLETAS O FRASE SEMILLA POR EMAIL/CHAT: Jamás. Proteger tu inversión y tus criptoactivos es tu responsabilidad. Un minuto de descuido puede significar años de pérdidas. PREGUNTA INTERACTIVA: ¿Cuál es el intento de phishing más astuto que has recibido (por email, SMS, o redes)? ¿Qué medidas de seguridad extra usas para proteger tu cuenta de Binance? ¡Comparte tu experiencia y ayuda a otros a evitar estafas! 👇 Cashtags: $BTC , $ETH , $BNB Hashtags: #Write2Earn #BinanceSquareTalks #phishing #CryptoNews

EL EMAIL "DE BINANCE" QUE CASI ME ARRUINA: Mi Error de Confianza que Abrió la Puerta a los Hackers

Recibí un email. Logo de Binance, diseño perfecto. Asunto: "ALERTA DE SEGURIDAD: Intento de Inicio de Sesión Sospechoso en tu Cuenta". El pánico se apoderó de mí. 😨 ¿Mi dinero? ¿Mis criptomonedas como Bitcoin ($BTC ) y Ethereum ($ETH )? En mi apuro por "proteger" mi portafolio, casi lo pierdo todo.
EL ERROR FATAL: Confiar en un email URGENTE sin verificar su autenticidad y hacer clic en un enlace MALICIOSO.
Pensé que estaba siendo un inversor responsable, pero estaba cayendo de cabeza en una estafa de phishing diseñada para robar mis accesos de Binance.

LA TRAMPA CASI INVISIBLE (Así Intentaron Robarme):
EL EMAIL PERFECTO: Imitaba EXACTAMENTE las comunicaciones oficiales de Binance. Mismos colores, mismo lenguaje.EL SENTIDO DE URGENCIA: "Actúa AHORA o tu cuenta será bloqueada / tus fondos están en riesgo". Esto te hace actuar sin pensar.EL ENLACE ENGAÑOSO: El botón decía "Verificar Cuenta" o "Asegurar Cuenta". Al hacer clic, me llevó a una página que era un CLON de la página de inicio de sesión de Binance.EL ROBO DE CREDENCIALES: Estuve a PUNTO de introducir mi usuario, contraseña y código 2FA. Si lo hubiera hecho, los hackers habrían tenido acceso TOTAL a mi cuenta para vender mis altcoins, retirar mi dinero o hacer trades fraudulentos.
LA LECCIÓN QUE SALVARÁ TU CUENTA DE BINANCE (Y OTRAS PLATAFORTAS):
🚫 NUNCA HAGAS CLIC EN ENLACES DE EMAILS O SMS SOSPECHOSOS PIDIENDO ACCIÓN INMEDIATA: Si recibes una alerta de seguridad, ve SIEMPRE al sitio web oficial de Binance (o la plataforma que sea) escribiendo la URL TÚ MISMO en el navegador o usando la app oficial. NO uses el enlace del email.🔍 VERIFICA EL REMITENTE (Pero con Cuidado): Los hackers pueden falsificar direcciones de email. Que parezca "[email protected]" no significa que sea real.🛡️ ACTIVA EL CÓDIGO ANTI-PHISHING DE BINANCE: Esta es una herramienta de seguridad VITAL. En tu configuración de Binance, puedes crear un código único que aparecerá en TODOS los emails oficiales de Binance. Si un email "de Binance" no tiene TU código, ¡ES FALSO!🔑 USA CONTRASEÑAS ÚNICAS Y FUERTES + 2FA CON APP: No uses la misma contraseña para todo. Un gestor de contraseñas ayuda. Y para el 2FA (Autenticación de Dos Factores), usa Google Authenticator o una llave física, ¡es más seguro que el SMS!🚨 BINANCE NUNCA TE PEDIRÁ TUS CLAVES COMPLETAS O FRASE SEMILLA POR EMAIL/CHAT: Jamás.
Proteger tu inversión y tus criptoactivos es tu responsabilidad. Un minuto de descuido puede significar años de pérdidas.
PREGUNTA INTERACTIVA: ¿Cuál es el intento de phishing más astuto que has recibido (por email, SMS, o redes)? ¿Qué medidas de seguridad extra usas para proteger tu cuenta de Binance? ¡Comparte tu experiencia y ayuda a otros a evitar estafas! 👇

Cashtags: $BTC , $ETH , $BNB
Hashtags: #Write2Earn #BinanceSquareTalks #phishing #CryptoNews
Nilo Azul:
Excelente le sumario a eso que jamás miran el remitente real y muchos de esos email a pesar de estar es spam muchos van al spam y se meten al email. ¡ NO lo hagan! 🤔
⚠️ ¡Cuidado con el Phishing! ⚠️Protege tu cuenta de #Binance En el mundo de las criptomonedas, los estafadores emplean tácticas cada vez más sofisticadas para engañar a los usuarios y obtener acceso a sus cuentas. Una de las técnicas más comunes es el phishing, que consiste en suplantar la identidad de Binance mediante correos electrónicos, sitios web o mensajes falsos para robar tus credenciales. ¿Cómo protegerte? 1. Verifica siempre la URL: Asegúrate de que estás en el sitio oficial: https://www.binance.com. Evita acceder a través de enlaces en correos electrónicos o mensajes sospechosos. 2. Configura un código anti-phishing: Este código personalizado aparecerá en todos los correos oficiales de Binance, ayudándote a identificar comunicaciones legítimas. 3. Utiliza Binance Verify: Herramienta oficial para comprobar la autenticidad de correos electrónicos, enlaces y cuentas en redes sociales. 4. Activa la autenticación de dos factores (2FA): Agrega una capa adicional de seguridad a tu cuenta utilizando aplicaciones como Google Authenticator o Binance Authenticator. 5. No compartas información sensible: Binance nunca te pedirá tu contraseña, claves privadas o códigos 2FA por correo electrónico o mensaje. 🚨 Alerta reciente El CEO de Binance, Changpeng Zhao, advirtió sobre una estafa masiva de phishing por SMS, donde los usuarios reciben mensajes falsos sobre retiros y se les dirige a sitios fraudulentos para robar sus credenciales. Recomendó no hacer clic en enlaces de SMS y acceder a Binance escribiendo la dirección manualmente en el navegador. 📩 ¿Recibiste un correo sospechoso? Si dudas de la autenticidad de un mensaje, no hagas clic en ningún enlace. Contacta al soporte oficial de Binance y proporciona capturas de pantalla o el archivo EML del correo para su verificación. Mantente informado y protege tus activos. Para más detalles sobre cómo identificar y evitar estafas de phishing, visita la sección de seguridad de Binance: #Seguridad #Phishing #Criptomonedas #Write2Earn $BTC $BNB $ETH

⚠️ ¡Cuidado con el Phishing! ⚠️

Protege tu cuenta de #Binance
En el mundo de las criptomonedas, los estafadores emplean tácticas cada vez más sofisticadas para engañar a los usuarios y obtener acceso a sus cuentas. Una de las técnicas más comunes es el phishing, que consiste en suplantar la identidad de Binance mediante correos electrónicos, sitios web o mensajes falsos para robar tus credenciales.
¿Cómo protegerte?
1. Verifica siempre la URL: Asegúrate de que estás en el sitio oficial: https://www.binance.com. Evita acceder a través de enlaces en correos electrónicos o mensajes sospechosos.
2. Configura un código anti-phishing: Este código personalizado aparecerá en todos los correos oficiales de Binance, ayudándote a identificar comunicaciones legítimas.
3. Utiliza Binance Verify: Herramienta oficial para comprobar la autenticidad de correos electrónicos, enlaces y cuentas en redes sociales.
4. Activa la autenticación de dos factores (2FA): Agrega una capa adicional de seguridad a tu cuenta utilizando aplicaciones como Google Authenticator o Binance Authenticator.
5. No compartas información sensible: Binance nunca te pedirá tu contraseña, claves privadas o códigos 2FA por correo electrónico o mensaje.
🚨 Alerta reciente
El CEO de Binance, Changpeng Zhao, advirtió sobre una estafa masiva de phishing por SMS, donde los usuarios reciben mensajes falsos sobre retiros y se les dirige a sitios fraudulentos para robar sus credenciales.
Recomendó no hacer clic en enlaces de SMS y acceder a Binance escribiendo la dirección manualmente en el navegador.
📩 ¿Recibiste un correo sospechoso?
Si dudas de la autenticidad de un mensaje, no hagas clic en ningún enlace.
Contacta al soporte oficial de Binance y proporciona capturas de pantalla o el archivo EML del correo para su verificación.
Mantente informado y protege tus activos. Para más detalles sobre cómo identificar y evitar estafas de phishing, visita la sección de seguridad de Binance:

#Seguridad #Phishing #Criptomonedas #Write2Earn
$BTC $BNB $ETH
Ver original
BitMEX Expone Intento de Phishing de Lazarus – Métodos Calificados como “Primitivos pero Peligrosos”La bolsa de criptomonedas BitMEX ha frustrado otro intento de ciberataque del notorio Grupo Lazarus, una entidad de hacking vinculada a Corea del Norte. Esta vez, los atacantes intentaron atraer a un empleado con una falsa asociación de NFT, una táctica común de ingeniería social. 🎯 Ataque Iniciado a Través de LinkedIn Según una publicación de blog publicada el 30 de mayo, un empleado de BitMEX fue abordado en LinkedIn bajo el pretexto de una colaboración Web3/NFT. El verdadero objetivo era engañar al objetivo para que ejecutara un proyecto malicioso de GitHub que contenía código JavaScript infectado.

BitMEX Expone Intento de Phishing de Lazarus – Métodos Calificados como “Primitivos pero Peligrosos”

La bolsa de criptomonedas BitMEX ha frustrado otro intento de ciberataque del notorio Grupo Lazarus, una entidad de hacking vinculada a Corea del Norte. Esta vez, los atacantes intentaron atraer a un empleado con una falsa asociación de NFT, una táctica común de ingeniería social.

🎯 Ataque Iniciado a Través de LinkedIn
Según una publicación de blog publicada el 30 de mayo, un empleado de BitMEX fue abordado en LinkedIn bajo el pretexto de una colaboración Web3/NFT. El verdadero objetivo era engañar al objetivo para que ejecutara un proyecto malicioso de GitHub que contenía código JavaScript infectado.
Ver original
Serenidad : 🧠 Eres el Último Cortafuegos Un ciberataque importante acaba de comprometer más de 184 millones de credenciales de usuario, afectando a gigantes tecnológicos globales como Google, Apple y Microsoft. Los hackers explotaron múltiples sistemas y filtraron el inicio de sesión #data en la dark web, exponiendo la alarmante fragilidad de los modelos basados en contraseñas #security . 🔐 Los atacantes atravesaron cada muro – pero sAxess asegura que hay uno que no pueden cruzar: Tu huella dactilar. ✅ No más contraseñas para robar ✅ No #phishing trampas en las que caer ✅ No bases de datos centrales que violar ✅ Tu identidad, asegurada por biometría + blockchain #Serenity #sAxess no es solo una billetera. Es un cortafuegos personal. Una solución biométrica y autogestionada que elimina vulnerabilidades tradicionales y te da control total sobre tu acceso digital. Con sAxess, te conviertes en la clave. Y los hackers no pueden robar lo que no pueden replicar.
Serenidad : 🧠 Eres el Último Cortafuegos

Un ciberataque importante acaba de comprometer más de 184 millones de credenciales de usuario, afectando a gigantes tecnológicos globales como Google, Apple y Microsoft. Los hackers explotaron múltiples sistemas y filtraron el inicio de sesión #data en la dark web, exponiendo la alarmante fragilidad de los modelos basados en contraseñas #security .

🔐 Los atacantes atravesaron cada muro – pero sAxess asegura que hay uno que no pueden cruzar:

Tu huella dactilar.

✅ No más contraseñas para robar
✅ No #phishing trampas en las que caer
✅ No bases de datos centrales que violar
✅ Tu identidad, asegurada por biometría + blockchain

#Serenity #sAxess no es solo una billetera. Es un cortafuegos personal. Una solución biométrica y autogestionada que elimina vulnerabilidades tradicionales y te da control total sobre tu acceso digital.

Con sAxess, te conviertes en la clave.

Y los hackers no pueden robar lo que no pueden replicar.
Ver original
🛡️ Alerta Cibernética: Hackers Norcoreanos Apuntan a Inversores Individuales de Criptomonedas 🚨Informes recientes confirman que los grupos de hackers respaldados por el estado norcoreano han intensificado los ciberataques, atacando específicamente a los inversores individuales de criptomonedas. 🎯 Sus tácticas incluyen: 👉 Correos electrónicos de phishing disfrazados como notificaciones de intercambio o actualizaciones de billetera 👉 Plataformas de inversión falsas que roban claves privadas y frases semilla 👉 Malware oculto en herramientas de trading aparentemente legítimas 🔍 Estos ataques tienen como objetivo robar fondos y comprometer billeteras, eludiendo intercambios centralizados y atacando directamente a individuos.

🛡️ Alerta Cibernética: Hackers Norcoreanos Apuntan a Inversores Individuales de Criptomonedas 🚨

Informes recientes confirman que los grupos de hackers respaldados por el estado norcoreano han intensificado los ciberataques, atacando específicamente a los inversores individuales de criptomonedas.

🎯 Sus tácticas incluyen:

👉 Correos electrónicos de phishing disfrazados como notificaciones de intercambio o actualizaciones de billetera

👉 Plataformas de inversión falsas que roban claves privadas y frases semilla

👉 Malware oculto en herramientas de trading aparentemente legítimas
🔍 Estos ataques tienen como objetivo robar fondos y comprometer billeteras, eludiendo intercambios centralizados y atacando directamente a individuos.
Ver original
Cómo evitar phishing y estafas en redes sociales: aprende a proteger tus tokensEl crecimiento del mercado cripto atrae no solo a inversores y desarrolladores, sino, desafortunadamente, también a estafadores. Redes sociales como X (anteriormente Twitter), Telegram, Discord y Threads son hoy el escenario de una nueva generación de fraudes digitales. Muchas de estas trampas son lo suficientemente sofisticadas para engañar incluso a usuarios experimentados, con enlaces a airdrops falsos, perfiles clonados de influenciadores y intentos de phishing que pueden comprometer carteras enteras. Si manejas criptomonedas con cierta frecuencia, proteger tus claves privadas y mantener tu [segurança digital](https://www.binance.com/pt-BR/square/post/19967444554194) no es opcional: es una necesidad.

Cómo evitar phishing y estafas en redes sociales: aprende a proteger tus tokens

El crecimiento del mercado cripto atrae no solo a inversores y desarrolladores, sino, desafortunadamente, también a estafadores. Redes sociales como X (anteriormente Twitter), Telegram, Discord y Threads son hoy el escenario de una nueva generación de fraudes digitales.
Muchas de estas trampas son lo suficientemente sofisticadas para engañar incluso a usuarios experimentados, con enlaces a airdrops falsos, perfiles clonados de influenciadores y intentos de phishing que pueden comprometer carteras enteras. Si manejas criptomonedas con cierta frecuencia, proteger tus claves privadas y mantener tu segurança digital no es opcional: es una necesidad.
Ver original
Estafado dos veces en tres horas: Inversor en criptomonedas pierde $2.6 millones a causa de phishing invisible🔹 Una pérdida impactante en solo una mañana: Un inversor en criptomonedas fue víctima de un inusual ataque de phishing doble, perdiendo un total de $2.6 millones en stablecoins, todo en solo tres horas. Los atacantes utilizaron un método ingenioso conocido como transferencias de valor cero, una forma más avanzada de envenenamiento de direcciones que se está convirtiendo en una amenaza cada vez más seria en el espacio cripto. 🔹 Dos ataques, un objetivo: la confianza del usuario Según la firma de ciberseguridad Cyvers, que se especializa en cumplimiento en cadena, la víctima envió dos grandes pagos en cuestión de horas:

Estafado dos veces en tres horas: Inversor en criptomonedas pierde $2.6 millones a causa de phishing invisible

🔹 Una pérdida impactante en solo una mañana: Un inversor en criptomonedas fue víctima de un inusual ataque de phishing doble, perdiendo un total de $2.6 millones en stablecoins, todo en solo tres horas. Los atacantes utilizaron un método ingenioso conocido como transferencias de valor cero, una forma más avanzada de envenenamiento de direcciones que se está convirtiendo en una amenaza cada vez más seria en el espacio cripto.

🔹 Dos ataques, un objetivo: la confianza del usuario
Según la firma de ciberseguridad Cyvers, que se especializa en cumplimiento en cadena, la víctima envió dos grandes pagos en cuestión de horas:
Según la empresa de seguridad Web3 Scam Sniffer, más de US$127 millones en #Criptomonedas fueron robados a inversores en el tercer trimestre de 2024, con aproximadamente US$46 millones perdidos en septiembre por ataques de phishing. En los ataques de phishing, los estafadores engañan a los inversores para que vinculen sus billeteras cripto, como #MetaMask , a servicios fraudulentos. La vinculación de las billeteras cripto a sitios web de #phishing permite a los estafadores retirar #criptomonedas de los usuarios sin más autenticación.
Según la empresa de seguridad Web3 Scam Sniffer, más de US$127 millones en #Criptomonedas fueron robados a inversores en el tercer trimestre de 2024, con aproximadamente US$46 millones perdidos en septiembre por ataques de phishing.

En los ataques de phishing, los estafadores engañan a los inversores para que vinculen sus billeteras cripto, como #MetaMask , a servicios fraudulentos. La vinculación de las billeteras cripto a sitios web de #phishing permite a los estafadores retirar #criptomonedas de los usuarios sin más autenticación.
--
Bajista
Ver original
Veinte paquetes maliciosos #npm que se hacen pasar por el entorno de desarrollo #Hardhat #Ethereum✅ han atacado claves privadas y datos confidenciales. Estos paquetes, descargados más de 1000 veces, fueron cargados por tres cuentas que utilizaban técnicas #typosquatting para engañar a los desarrolladores. Una vez instalados, los paquetes roban claves privadas, mnemotécnicos y archivos de configuración, los cifran con una clave AES codificada y los envían a los atacantes. Esto expone a los desarrolladores a riesgos como transacciones no autorizadas, sistemas de producción comprometidos, #phishing y aplicaciones descentralizadas maliciosas. Consejos de mitigación: los desarrolladores deben verificar la autenticidad de los paquetes, evitar el typosquatting, inspeccionar el código fuente, almacenar claves privadas de forma segura y minimizar el uso de dependencias. El uso de archivos de bloqueo y la definición de versiones específicas también pueden reducir los riesgos. $ETH {future}(ETHUSDT)
Veinte paquetes maliciosos #npm que se hacen pasar por el entorno de desarrollo #Hardhat #Ethereum✅ han atacado claves privadas y datos confidenciales. Estos paquetes, descargados más de 1000 veces, fueron cargados por tres cuentas que utilizaban técnicas #typosquatting para engañar a los desarrolladores. Una vez instalados, los paquetes roban claves privadas, mnemotécnicos y archivos de configuración, los cifran con una clave AES codificada y los envían a los atacantes. Esto expone a los desarrolladores a riesgos como transacciones no autorizadas, sistemas de producción comprometidos, #phishing y aplicaciones descentralizadas maliciosas.

Consejos de mitigación: los desarrolladores deben verificar la autenticidad de los paquetes, evitar el typosquatting, inspeccionar el código fuente, almacenar claves privadas de forma segura y minimizar el uso de dependencias. El uso de archivos de bloqueo y la definición de versiones específicas también pueden reducir los riesgos.
$ETH
Ver original
¿Cuál es la primera cosa que hago - y tú también deberías hacerlo - cuando recibo un #email de #Binance ? Verifico mi código anti- #phishing ✅ ¿Lo configuraste? Salud 🥂
¿Cuál es la primera cosa que hago - y tú también deberías hacerlo - cuando recibo un #email de #Binance ?

Verifico mi código anti- #phishing

¿Lo configuraste?

Salud 🥂
Ver original
#PeckShieldAlert Una dirección #phishingscam denominada "Fake_Phishing442897", que robó 55,4 millones de dólares en #DAI de la cuenta de una ballena, ha intercambiado 250.000 $DAI por 102,6 $ETH y los ha transferido a una nueva dirección 0x2751...fC12 La dirección #phishing actualmente contiene ~40,5 millones de dólares en criptomonedas, incluidos ~15.180 $ETH, ~2,8 millones de $DAI y ~327,3 $stETH
#PeckShieldAlert
Una dirección #phishingscam denominada "Fake_Phishing442897", que robó 55,4 millones de dólares en #DAI de la cuenta de una ballena, ha intercambiado 250.000 $DAI por 102,6 $ETH y los ha transferido a una nueva dirección 0x2751...fC12
La dirección #phishing actualmente contiene ~40,5 millones de dólares en criptomonedas, incluidos ~15.180 $ETH , ~2,8 millones de $DAI y ~327,3 $stETH
Ver original
🚨 ALERTA: El fundador de ENS, Nick Johnson, advierte sobre una estafa de phishing de Google "extremadamente sofisticada" que apunta a usuarios con falsas notificaciones de citación. 🛑 ⚠️ Los correos electrónicos superan las verificaciones de DKIM y aparecen como alertas de seguridad legítimas de Gmail. 📩 Mantente alerta — incluso tu bandeja de entrada no está a salvo. #Phishing #Crypto #CyberSecurity #ENS #Web3
🚨 ALERTA: El fundador de ENS, Nick Johnson, advierte sobre una estafa de phishing de Google "extremadamente sofisticada" que apunta a usuarios con falsas notificaciones de citación. 🛑

⚠️ Los correos electrónicos superan las verificaciones de DKIM y aparecen como alertas de seguridad legítimas de Gmail.

📩 Mantente alerta — incluso tu bandeja de entrada no está a salvo.

#Phishing #Crypto #CyberSecurity #ENS #Web3
Ver original
@Torkelrogstad: Se acaba de lanzar una nueva técnica de estafa: #github bots que intentan engañarte para que descargues #Malware . Un minuto después de crear un problema en el que se mencionaban las palabras "derivación de semilla" y "xpriv", un bot publicó un enlace de aspecto sospechoso. ¡Estén atentos, amigos! #phishing #Hacked
@Torkelrogstad: Se acaba de lanzar una nueva técnica de estafa: #github bots que intentan engañarte para que descargues #Malware .

Un minuto después de crear un problema en el que se mencionaban las palabras "derivación de semilla" y "xpriv", un bot publicó un enlace de aspecto sospechoso.

¡Estén atentos, amigos! #phishing #Hacked
Ver original
🚨#AlertaDeCiberSeguridad: Ahora hay más de 2,650 sitios de phishing falsos de DeepSeek, con un aumento significativo desde el 26 de enero. Estos sitios engañan a los usuarios para que revelen credenciales de inicio de sesión o compren activos virtuales a través de dominios e interfaces engañosas. ¡Mantente alerta y verifica dos veces las URL! 🛑 #phishing #DeepSeek #CryptoScams
🚨#AlertaDeCiberSeguridad: Ahora hay más de 2,650 sitios de phishing falsos de DeepSeek, con un aumento significativo desde el 26 de enero.

Estos sitios engañan a los usuarios para que revelen credenciales de inicio de sesión o compren activos virtuales a través de dominios e interfaces engañosas.

¡Mantente alerta y verifica dos veces las URL! 🛑 #phishing #DeepSeek #CryptoScams
Ver original
Quédate #SAFU en X y otras redes sociales. @JasonYanowitz en X narra su #hack odeal. Me hackearon ayer. A riesgo de parecer tonto, compartiré cómo sucedió para que puedas evitar esta pesadilla. Durante las últimas semanas, la gente ha estado intentando acceder a mis cuentas. #Crypto cuentas, correo electrónico, twitter, etc... cada pocos días recibo un correo electrónico de que alguien está intentando acceder a una de mis cuentas. Afortunadamente, tengo configurado el #2FA sin texto para todo, por lo que no se pirateó nada. Entonces, cuando regresé de cenar anoche y vi este correo electrónico, entré en pánico. Alguien en el norte de Chipre finalmente logró hackear mi cuenta. Supongo que mi seguridad no era lo suficientemente fuerte y encontraron una laguna. Hice clic en el enlace para "proteger mi cuenta". Ingresé mi nombre de usuario y contraseña, actualicé a una nueva contraseña y listo: estoy de vuelta. Crisis evitada. O eso pensé. Momentos después, recibí un correo electrónico diciendo que mi dirección de correo electrónico había sido cambiada. Este fue el verdadero truco. Ahora estaba oficialmente bloqueado de mi cuenta. Entonces, ¿cómo pasó esto? Resulta que el correo electrónico original, que parece increíblemente real, no lo era tanto. La mayoría de los clientes de correo electrónico ocultan la dirección real. Pero cuando lo expande, puede ver que este correo electrónico se envió desde una dirección falsa "[email protected]". Me hicieron phishing. Error muy tonto. No abro Google Docs cuando me los envían. No hago clic en enlaces. Normalmente reviso las direcciones. Pero el viernes a las 8 de la tarde, después de una larga semana, me atraparon. Soy consciente de que este hilo expone un error bastante tonto, pero si puedo salvar a una persona del mismo error, vale la pena. Algunas conclusiones: - No hagas clic en enlaces - Si hace clic en un enlace, revise la dirección de correo electrónico real - Configure 2FA sin texto en todo - Si ya lo has hecho, confía en tu propio proceso de seguridad. - Si crees que has sido hackeado, reduce la velocidad y piensa en cómo pudo haber sucedido esto. Muchas gracias a @KeithGrossman y a algunas personas de X por ayudarme a recuperar mi cuenta tan rápido. Si todavía estás leyendo, lee la serie de autoauditorías de @samczsun. Y estas mejores prácticas de @bobbyong. Puedes hacer mucho más, pero empieza por ahí. #phishing
Quédate #SAFU en X y otras redes sociales.

@JasonYanowitz en X narra su #hack odeal.

Me hackearon ayer. A riesgo de parecer tonto, compartiré cómo sucedió para que puedas evitar esta pesadilla. Durante las últimas semanas, la gente ha estado intentando acceder a mis cuentas. #Crypto cuentas, correo electrónico, twitter, etc... cada pocos días recibo un correo electrónico de que alguien está intentando acceder a una de mis cuentas. Afortunadamente, tengo configurado el #2FA sin texto para todo, por lo que no se pirateó nada. Entonces, cuando regresé de cenar anoche y vi este correo electrónico, entré en pánico.
Alguien en el norte de Chipre finalmente logró hackear mi cuenta. Supongo que mi seguridad no era lo suficientemente fuerte y encontraron una laguna.
Hice clic en el enlace para "proteger mi cuenta". Ingresé mi nombre de usuario y contraseña, actualicé a una nueva contraseña y listo: estoy de vuelta. Crisis evitada. O eso pensé. Momentos después, recibí un correo electrónico diciendo que mi dirección de correo electrónico había sido cambiada.

Este fue el verdadero truco.

Ahora estaba oficialmente bloqueado de mi cuenta. Entonces, ¿cómo pasó esto? Resulta que el correo electrónico original, que parece increíblemente real, no lo era tanto. La mayoría de los clientes de correo electrónico ocultan la dirección real.
Pero cuando lo expande, puede ver que este correo electrónico se envió desde una dirección falsa "[email protected]". Me hicieron phishing. Error muy tonto. No abro Google Docs cuando me los envían. No hago clic en enlaces. Normalmente reviso las direcciones. Pero el viernes a las 8 de la tarde, después de una larga semana, me atraparon. Soy consciente de que este hilo expone un error bastante tonto, pero si puedo salvar a una persona del mismo error, vale la pena.

Algunas conclusiones:
- No hagas clic en enlaces
- Si hace clic en un enlace, revise la dirección de correo electrónico real
- Configure 2FA sin texto en todo
- Si ya lo has hecho, confía en tu propio proceso de seguridad.
- Si crees que has sido hackeado, reduce la velocidad y piensa en cómo pudo haber sucedido esto.
Muchas gracias a @KeithGrossman y a algunas personas de X por ayudarme a recuperar mi cuenta tan rápido.
Si todavía estás leyendo, lee la serie de autoauditorías de @samczsun.
Y estas mejores prácticas de @bobbyong.
Puedes hacer mucho más, pero empieza por ahí. #phishing
🚨 Pérdida de $7.8 Millones en SolvBTC por Estafa de Phishing🚨 Un usuario ha perdido 7.8 millones de dólares en SolvBTC tras caer en una estafa de phishing. El incidente, detectado por Scam Sniffer, ocurrió en un lapso de 34 minutos, subrayando los riesgos de seguridad en el mundo de las criptomonedas. ¿Qué medidas adicionales crees que deberían implementarse para proteger a los usuarios de estas estafas? 🤔🔒💰 #Criptomonedas #SeguridadOnline #Phishing $VET $VTHO $VANRY
🚨 Pérdida de $7.8 Millones en SolvBTC por Estafa de Phishing🚨

Un usuario ha perdido 7.8 millones de dólares en SolvBTC tras caer en una estafa de phishing. El incidente, detectado por Scam Sniffer, ocurrió en un lapso de 34 minutos, subrayando los riesgos de seguridad en el mundo de las criptomonedas. ¿Qué medidas adicionales crees que deberían implementarse para proteger a los usuarios de estas estafas? 🤔🔒💰

#Criptomonedas #SeguridadOnline #Phishing
$VET $VTHO $VANRY
--
Alcista
Ver original
Actualización importante🏮 Consulte esta publicación antes de perder sus fondos. A medida que se acerca el mercado alcista, tenga cuidado con las estafas de phishing que se están produciendo actualmente en el mundo de las criptomonedas. Muchos estafadores están utilizando esta apreciación del mercado para enviar tokens y correos electrónicos de phishing a inversores desprevenidos. • ¿Qué es una estafa de phishing? Las estafas de phishing son intentos engañosos de engañar a las personas para que revelen información confidencial, como nombres de usuario, contraseñas o detalles financieros. Estas estafas, generalmente perpetradas a través de correos electrónicos, mensajes o sitios web falsos, a menudo se hacen pasar por organizaciones legítimas. • Qué debe hacer para evitar convertirse en víctima: No haga clic en enlaces desconocidos ni busque señales de alerta en los mensajes entrantes, como direcciones de devolución inusuales, errores tipográficos o solicitudes de información confidencial. Verifique la legitimidad de las solicitudes a través de canales oficiales agregando capas adicionales de protección, como la autenticación de dos factores. No intentes vender tokens aleatorios o NFT que aparezcan en tu billetera. Tenga un teléfono o PC dedicado para operaciones comerciales y actividades relacionadas con la billetera. Recuerda: tus generosos consejos ❤️ nos permitirán compartir contenido más valioso. #HotTrends #Write2Earn #phishing #cryptoonline
Actualización importante🏮

Consulte esta publicación antes de perder sus fondos.
A medida que se acerca el mercado alcista, tenga cuidado con las estafas de phishing que se están produciendo actualmente en el mundo de las criptomonedas. Muchos estafadores están utilizando esta apreciación del mercado para enviar tokens y correos electrónicos de phishing a inversores desprevenidos.

• ¿Qué es una estafa de phishing?

Las estafas de phishing son intentos engañosos de engañar a las personas para que revelen información confidencial, como nombres de usuario, contraseñas o detalles financieros. Estas estafas, generalmente perpetradas a través de correos electrónicos, mensajes o sitios web falsos, a menudo se hacen pasar por organizaciones legítimas.

• Qué debe hacer para evitar convertirse en víctima:

No haga clic en enlaces desconocidos ni busque señales de alerta en los mensajes entrantes, como direcciones de devolución inusuales, errores tipográficos o solicitudes de información confidencial.

Verifique la legitimidad de las solicitudes a través de canales oficiales agregando capas adicionales de protección, como la autenticación de dos factores.

No intentes vender tokens aleatorios o NFT que aparezcan en tu billetera.

Tenga un teléfono o PC dedicado para operaciones comerciales y actividades relacionadas con la billetera.

Recuerda: tus generosos consejos ❤️ nos permitirán compartir contenido más valioso.
#HotTrends #Write2Earn #phishing #cryptoonline
El contenido de la cotización se ha eliminado
Ver original
🚨 Alerta de ataque de phishing: ¡$11,1 millones perdidos en una explotación reciente! 🚨 Hace aproximadamente 6 horas, un importante ataque de phishing provocó una pérdida significativa de activos. Detalles del exploit: 1⃣ Se robaron 3.657 $MKR ($ 8,766,097) y 2,56 millones de tokens PT Ethena ($ 2,4 millones). 2⃣ El explotador vendió 3.657 MKR por 2.502 $ETH (8.766.097 dólares), provocando una caída del 7,5% en el precio de #MKR 3⃣ Además, se intercambiaron 2,56 millones de tokens PT Ethena por 689 ETH (2,41 millones de dólares). Este incidente resalta la importancia crítica de la seguridad en el espacio criptográfico. Manténgase siempre alerta y tome las precauciones necesarias para proteger sus activos. #Crypto #phishing #bitcoin #Binance $BNB
🚨 Alerta de ataque de phishing: ¡$11,1 millones perdidos en una explotación reciente! 🚨

Hace aproximadamente 6 horas, un importante ataque de phishing provocó una pérdida significativa de activos.

Detalles del exploit:
1⃣ Se robaron 3.657 $MKR ($ 8,766,097) y 2,56 millones de tokens PT Ethena ($ 2,4 millones).
2⃣ El explotador vendió 3.657 MKR por 2.502 $ETH (8.766.097 dólares), provocando una caída del 7,5% en el precio de #MKR
3⃣ Además, se intercambiaron 2,56 millones de tokens PT Ethena por 689 ETH (2,41 millones de dólares).

Este incidente resalta la importancia crítica de la seguridad en el espacio criptográfico. Manténgase siempre alerta y tome las precauciones necesarias para proteger sus activos.

#Crypto #phishing #bitcoin #Binance $BNB
Inicia sesión para explorar más contenidos
Descubre las últimas noticias sobre criptomonedas
⚡️ Participa en los debates más recientes sobre criptomonedas
💬 Interactúa con tus creadores favoritos
👍 Disfruta del contenido que te interesa
Correo electrónico/número de teléfono