Seguridad de la cuenta de Binance: lista práctica de protección
Ningún ajuste por sí solo puede eliminar el riesgo de la cuenta. El enfoque más sólido combina una vía de inicio de sesión de confianza, credenciales únicas, autenticación resistente al phishing, correo electrónico protegido, controles de retiro, revisión de dispositivos y permisos de API prudentes.
Protecciones prioritarias
Añada el dominio oficial a sus marcadores
Utilice un marcador verificado en lugar de anuncios de búsqueda, mensajes no solicitados o enlaces de inicio de sesión copiados. Compruebe el dominio registrable antes de iniciar sesión.
Utilice una contraseña única
Cree una contraseña larga que no utilice para el correo electrónico, otro exchange ni ninguna cuenta de redes sociales. Guárdela en un gestor de contraseñas de confianza.
Active una autenticación sólida
Utilice una clave de acceso, una llave de seguridad física o un autenticador cuando sea compatible. Proteja el material de copia de seguridad y recuperación sin conexión.
Proteja el correo electrónico vinculado
Un atacante que controle la cuenta de correo electrónico puede restablecer el acceso o aprobar cambios. Asigne a la cuenta de correo electrónico su propia contraseña única y una autenticación sólida.
Claves de acceso, autenticadores, llaves físicas y SMS
La autenticación de dos factores requiere algo más que una contraseña. Una clave de acceso o una llave de seguridad física puede resistir muchos ataques de phishing porque la autenticación está vinculada a un servicio legítimo y a un dispositivo físico. Las aplicaciones autenticadoras también son una mejora práctica sólida frente al acceso basado únicamente en contraseña.
Los SMS pueden estar expuestos al intercambio fraudulento de SIM, la apropiación del número de teléfono o la interceptación de mensajes. Si el SMS sigue habilitado como respaldo, proteja la cuenta del operador móvil y utilice un PIN del operador cuando esté disponible.
Configure un código antiphishing de Binance
Binance Academy describe el código antiphishing como un código elegido por el usuario que aparece en las comunicaciones auténticas de Binance después de activarlo. La ausencia de un código o un código incorrecto son señales de advertencia, pero la presencia de un código no debe sustituir la comprobación del remitente, los enlaces, el dominio y el contexto.
- Abra la configuración de seguridad dentro de Binance.
- Seleccione la opción del código antiphishing.
- Cree un código que no sea una contraseña ni revele información personal.
- Confirme el cambio mediante el flujo de autenticación oficial.
- Considere sospechosos los mensajes sin el código esperado y abra Binance desde un marcador en su lugar.
Utilice controles sobre las direcciones de retiro
La gestión o inclusión en listas permitidas de direcciones de retiro puede restringir las transferencias a destinos aprobados. Esto puede reducir los daños si las credenciales de inicio de sesión se ven comprometidas, pero no sustituye la comprobación de la dirección, el activo, la red y la nota.
- Etiquete claramente las direcciones aprobadas.
- Elimine las direcciones que ya no utilice.
- Revise cada adición mediante una cuenta de correo electrónico protegida de forma independiente.
- Realice una pequeña transferencia de prueba a un destino nuevo.
- No apruebe una dirección nueva porque una persona que llama o un mensaje de chat afirme que es necesario.
Revise los dispositivos y la actividad de la cuenta
Revise periódicamente los dispositivos reconocidos, el historial de inicios de sesión, la actividad de IP, los cambios de seguridad, las claves de API, los cambios de direcciones de retiro y el historial de transacciones. Investigue los eventos desconocidos a través del soporte oficial.
Elimine los dispositivos antiguos o perdidos. Mantenga actualizados los sistemas operativos, navegadores, gestores de contraseñas y programas de seguridad. Evite iniciar sesión en ordenadores compartidos o públicos.
Seguridad de las claves de API
Una clave de API puede exponer información de la cuenta o permitir operaciones y retiros, según sus permisos. Cree una clave de API únicamente cuando comprenda y confíe en la integración.
- Conceda los permisos mínimos necesarios.
- No active el permiso de retiro para una herramienta de cartera de solo lectura.
- Restrinja el acceso de la API por IP cuando el flujo de trabajo lo permita.
- Utilice claves separadas para servicios separados.
- Rota o elimina las claves que no utilices.
- Nunca pegues un secreto de API en Bimence, un chat de asistencia ni una aplicación no verificada.
Patrones habituales de phishing de Binance
- Un mensaje afirma que la cuenta se congelará a menos que se abra un enlace de inmediato.
- Un agente de asistencia falso solicita un código OTP, compartir la pantalla o instalar un software de acceso remoto.
- Un anuncio de búsqueda copia la imagen de marca de Binance, pero utiliza otro dominio.
- Un «experto en recuperación» solicita una frase semilla, una clave privada o un pago por adelantado.
- Una extensión del navegador o una aplicación solicita permisos que no guardan relación con su finalidad declarada.
- El malware del portapapeles cambia una dirección de retiro después de copiarla.
Si se sospecha que ha habido una vulneración
- Deja de aprobar solicitudes de autenticación y transacciones.
- Abre Binance mediante un marcador de confianza o la aplicación oficial.
- Utiliza los controles oficiales de emergencia de la cuenta y el servicio de asistencia.
- Cambia la contraseña de Binance y la contraseña del correo electrónico vinculado desde un dispositivo de confianza.
- Revisa los dispositivos, las claves de API, las direcciones y la actividad reciente.
- Conserva los identificadores de transacción, las marcas de tiempo, las cabeceras de los correos electrónicos, las capturas de pantalla y los números de caso del servicio de asistencia.
- Ponte en contacto, cuando corresponda, con los custodios pertinentes, los proveedores de monederos, los bancos o las autoridades.
Preguntas frecuentes
¿Es una clave de acceso más segura que los SMS?
Una clave de acceso está diseñada para resistir muchos ataques de phishing y de reutilización de credenciales. Los SMS pueden quedar expuestos al secuestro del número de teléfono. Debes revisar la disponibilidad y las opciones de recuperación dentro de la cuenta.
¿Qué es el código antiphishing de Binance?
Es un código elegido por el usuario que Binance incluye en las comunicaciones legítimas una vez activada la función. Considera sospechosa cualquier comunicación que no incluya el código o lo muestre incorrectamente.
¿Debería permitir retiros toda clave de API?
No. Aplica el principio de privilegio mínimo. Un servicio de solo lectura no necesita permisos de trading ni de retiro.
¿Puede Bimence recuperar una cuenta de Binance?
No. Bimence no puede acceder a las cuentas de Binance ni recuperarlas, y nunca solicita credenciales ni transferencias.
Fuentes oficiales
Guías relacionadas de Bimence
- Guía para registrarse en Binance
- Guía de depósitos y retiros en Binance
- Divulgación de riesgos de las criptomonedas
- Aprende a proteger las claves Binance API con permisos de privilegio mínimo, restricciones de IP de confianza, almacenamiento seguro y pasos de respuesta ante incidentes.
