Una nueva estafa de criptodivisas, apodada el esquema “compartir-semilla-frase”, se ha alzado como una grave amenaza para los poseedores de activos digitales, lo que ha provocado advertencias de importantes figuras del sector, entre ellas el director ejecutivo de Binance, Richard Teng.
La estafa engaña a los usuarios para que transfieran fondos a carteras supuestamente “seguras” que en realidad están controladas por delincuentes.
Binance informa de que los estafadores se dirigen específicamente a los usuarios haciéndose pasar por criptoprofesionales y representantes de la bolsa, utilizando la urgencia y el miedo para manipular a las víctimas y comprometer sus activos.
¿Cómo funciona la estafa de la frase semilla compartida?
La estafa sigue un proceso de tres pasos diseñado para crear urgencia y explotar las preocupaciones de seguridad de los usuarios.
Al principio, las víctimas reciben comunicaciones no solicitadas, normalmente mensajes SMS o llamadas telefónicas, de los estafadores.
Se hacen pasar por representantes de Binance que afirman que la cuenta del usuario ha sido comprometida.

Estos falsos representantes crean ansiedad inmediata al sugerir que los fondos del usuario están en peligro y necesitan protección urgente.
La segunda fase consiste en que el estafador proporcione una frase semilla, presentada como acceso a una “cartera segura” donde la víctima debe transferir sus fondos para su custodia.
Esto invierte las tácticas tradicionales de estafa criptográfica. En lugar de intentar robar la frase semilla de la víctima, el estafador proporciona una que ya controla.
La manipulación se basa en que las víctimas entiendan que las frases semilla son herramientas de seguridad importantes.
Sin embargo, se aprovecha de su posible desconocimiento sobre cómo deben generarse y gestionarse adecuadamente estas frases.
La etapa final se produce cuando las víctimas transfieren sus criptomonedas al nuevo monedero, creyendo que están protegiendo sus activos.
Dado que el estafador proporcionó la frase semilla, tiene un control total sobre este monedero. Pueden vaciar inmediatamente cualquier fondo transferido a ella.
Medidas de seguridad esenciales y señales de advertencia
Binance hace hincapié en varias estrategias críticas de protección contra esta amenaza.
La regla más fundamental es que los servicios legítimos de criptomoneda, incluidas las bolsas y los proveedores de monederos, nunca generan ni envían frases semilla a los usuarios.
Cualquier mensaje que contenga una frase semilla debe tratarse como sospechoso, independientemente de lo urgente u oficial que parezca.
Los expertos en seguridad señalan que las frases semilla legítimas sólo deben ser generadas por los propios usuarios durante el proceso de creación del monedero y almacenadas de forma segura fuera de línea.
Las principales señales de advertencia son las comunicaciones no solicitadas en las que se afirma que la cuenta está en peligro, especialmente las que instan a actuar de inmediato.
Los estafadores suelen manipular a las víctimas a través del miedo, creando una presión temporal artificial para impedir que consideren detenidamente sus solicitudes.
Con frecuencia se hacen pasar por representantes del servicio de atención al cliente, alegando tener autoridad especial para gestionar problemas de seguridad.
También pueden aportar documentación convincente pero fraudulenta para respaldar sus afirmaciones.
La bolsa ha implementado un sistema de verificación llamado “Binance Verify” para ayudar a los usuarios a confirmar las comunicaciones legítimas.
Los usuarios deben confiar exclusivamente en los canales oficiales de asistencia, incluido el sitio web verificado de la bolsa y las aplicaciones móviles descargadas de fuentes de confianza como Apple App Store o Google Play Store.
Las principales bolsas están mejorando la seguridad
La respuesta del sector de las criptomonedas a esta nueva amenaza ha sido rápida y coordinada.
Las principales bolsas y proveedores de monederos están mejorando sus protocolos de seguridad y sus iniciativas de educación de los usuarios.
Binance ha puesto en marcha una estrategia integral de protección de cinco puntos, haciendo hincapié en la importancia de verificar todas las comunicaciones a través de canales oficiales y de no transferir nunca fondos basándose en advertencias de seguridad no solicitadas.
Los expertos en seguridad de plataformas recomiendan un enfoque de “verificar primero” ante cualquier notificación de seguridad de la cuenta.
Esto incluye comprobar la autenticidad de las comunicaciones a través de múltiples canales oficiales, mantener actualizada la información de contacto para las alertas de seguridad y activar todas las funciones de seguridad disponibles, como la autenticación de dos factores.
Se aconseja a los usuarios que creen un plan de respuesta de seguridad ante cualquier posible incidente, que incluya información de contacto verificada de los canales de asistencia oficiales de su central.






