Vamos directo a la conclusion: el primer minuto despues de descubrir que le robaron la cuenta de Binance decide si podra recuperar lo perdido o no. Haga de inmediato estas 5 cosas: bloquear la cuenta, cambiar la contrasena, desactivar todas las API, revocar las direcciones ya anadidas a la lista blanca y contactar al soporte de Binance. Cada minuto que se retrase es un minuto mas que el atacante tiene para mover sus fondos. Primero ingrese de urgencia al Sitio Oficial de Binance para gestionar el bloqueo; si sospecha que su computadora fue comprometida, use la App Oficial de Binance desde otro dispositivo; los usuarios de iPhone pueden consultar la Pagina de Descarga para instalar la App.
Las senales mas comunes de que su cuenta de Binance fue robada son: recibir de repente un correo de "retiro exitoso", ver una IP desconocida en las notificaciones de inicio de sesion, encontrar una API nueva que usted no creo, o notar cambios anormales en el saldo de sus activos. Al ver cualquiera de estas senales no dude ni un segundo: actue de inmediato siguiendo los 5 pasos siguientes.
Tanto la App como la version web de Binance tienen una funcion de bloqueo con un solo clic, la forma mas rapida de detener las perdidas.
Desde la web:
Inicie sesion en el sitio oficial de Binance → icono de perfil en la esquina superior derecha → "Seguridad" → baje hasta el final y busque "Bloquear cuenta" → pulse "Bloquear ahora".
Desde la App:
Abra la App de Binance → icono de perfil en la esquina superior izquierda → "Configuracion de seguridad" → baje hasta el final → "Bloquear cuenta" → confirme.
Una vez bloqueada, se detienen todas las operaciones, retiros y llamadas a la API. Aunque el atacante siga con sesion abierta en su cuenta, ya no podra mover ningun activo. El bloqueo no requiere 2FA, solo el codigo de verificacion del correo, asi que puede bloquear la cuenta incluso si el 2FA ya fue vulnerado.
El bloqueo tarda unos 5 segundos en surtir efecto: hagalo lo primero de todo.
Despues de bloquear, entre de inmediato a "Cuenta" → "Cambiar contrasena". La nueva contrasena debe cumplir:
Cambiar la contrasena pedira el codigo del correo y la contrasena anterior. Al terminar, todos los dispositivos con sesion abierta seran expulsados de inmediato y la sesion del atacante quedara invalidada al instante.
Si el correo tambien fue vulnerado (el atacante a veces roba primero el correo y despues la cuenta de Binance), vaya primero al proveedor del correo, cambie esa contrasena y active el 2FA alli; despues regrese y cambie la de Binance. De lo contrario el cambio sera inutil, porque el atacante podra volver a recibir los codigos de verificacion desde el correo.
Muchos casos de robo no ocurren porque el atacante inicie sesion directamente, sino porque usa una clave API robada para mover activos en silencio. Una clave API puede colocar ordenes y transferir activos de spot sin pasar por el 2FA.
Pasos:
Es preferible borrarlas todas por error que dejar pasar una sola API comprometida. Si mas adelante necesita usar la API de nuevo, cree una nueva y configure lista blanca de IP y permisos limitados para cada una.
Si usted ya habia activado la lista blanca de direcciones de retiro (algo muy recomendable), el atacante pudo haber agregado en secreto su propia billetera despues de vulnerar la cuenta, y esperar a que pase el periodo de enfriamiento de 24 horas para retirar los fondos.
Pasos:
Si usted nunca configuro una lista blanca pero de repente aparecen direcciones extranas, es casi seguro que fue obra del atacante. Bórrelas todas y vuelva a anadir unicamente sus propias direcciones.
Con los primeros 4 pasos ya deberia haber contenido la perdida; el quinto paso sirve para intentar recuperar los fondos y dejar evidencia.
Contactar al soporte de Binance:
El equipo de control de riesgos de Binance puede congelar las operaciones relacionadas y colaborar con la policia para rastrear el flujo de fondos. Si el atacante transfirio los fondos a otra cuenta dentro de Binance, la plataforma puede congelar directamente esa cuenta receptora. Si los movio a otra billetera en la cadena, Binance puede aportar evidencia on-chain pero no puede interceptarlos directamente.
Denunciar ante las autoridades:
Tras abrir el caso, la policia puede solicitar por via legal datos detallados a Binance. La plataforma cuenta con un canal especial de asistencia a las autoridades, y las probabilidades de recuperacion son mucho mayores una vez abierto un expediente formal que con una simple queja al soporte.
| Orden | Accion | Donde hacerlo | Tiempo | Necesidad |
|---|---|---|---|---|
| 1 | Bloquear la cuenta | Seguridad → Bloquear | 30 segundos | Obligatorio |
| 2 | Cambiar contrasena | Cuenta → Cambiar contrasena | 2 minutos | Obligatorio |
| 3 | Eliminar todas las API | Cuenta → Gestion de API | 2 minutos | Obligatorio |
| 4 | Limpiar lista blanca | Seguridad → Lista blanca | 1 minuto | Obligatorio |
| 5 | Contactar soporte + denunciar | Chat en linea + comisaria | 30 minutos | Muy recomendable |
En total, los primeros 4 pasos de emergencia pueden completarse en menos de 5 minutos. El quinto paso, contactar al soporte y denunciar, puede tomar mas tiempo.
Una vez que se calme despues del robo, es indispensable analizar como ocurrio la brecha; de lo contrario, aunque cambie la contrasena, podria volver a ser victima. Las 5 vulnerabilidades mas comunes:
Sitios de phishing: el sitio donde escribio su contrasena no era el Binance real. Verifique que la URL sea binance.com y no algo como binance-1.com o b1nance.com.
Correo comprometido: el atacante primero vulnera su correo y luego usa "Olvide mi contrasena" para restablecer el acceso a Binance. El correo debe tener 2FA activo y una contrasena que no reutilice en otros sitios.
Malware en el portapapeles: software malicioso en su computadora o telefono que vigila el portapapeles y envia lo que copia, incluidas contrasenas. Instale un antivirus y haga un analisis completo.
Clonacion de tarjeta SIM: el atacante enganya al soporte de su operadora para que le emitan un duplicado de su chip y asi interceptar los codigos por SMS. Por eso el 2FA debe hacerse con Google Authenticator y no por mensaje de texto.
Fuga de clave API: usted pego su clave API en un sitio de terceros para seguir cotizaciones o hacer grid trading, y ese tercero la uso para vaciar sus activos de spot. Nunca ingrese su API en sitios que no sean de confianza.
Segun casos publicos y los informes anuales de seguridad de Binance:
El propio fondo SAFU de Binance (fondo de activos de seguridad para usuarios) solo cubre perdidas causadas por ataques contra la propia plataforma, no el robo de cuentas individuales. Por eso la prevencion siempre sera mas importante que la reparacion.
Confirme que ya realizo las 5 acciones de emergencia; antes de volver a usar la cuenta con normalidad, haga tambien esta revision completa:
P: Si ya me vaciaron todos los activos de la cuenta, aun se pueden recuperar? R: Depende de a donde los envio el atacante. Si los mando a otra cuenta dentro de Binance: el soporte puede congelarla. Si los mando a otro exchange (OKX/Coinbase): mediante asistencia entre autoridades hay probabilidad de recuperarlos. Si los mando a un mezclador: en la practica no se recuperan. Denunciar de inmediato y abrir un expediente es la clave.
P: Como se desbloquea la cuenta despues de bloquearla? R: Inicie sesion en el sitio oficial de Binance → chat en linea → envie la "solicitud de desbloqueo de cuenta" → verificacion facial y por video → revision de 3 a 7 dias habiles. Mientras tanto, los activos de la cuenta estan seguros.
P: Al cambiar la contrasena, se expulsa al atacante que tenia la sesion abierta? R: Si. Cambiar la contrasena en Binance obliga a que todas las sesiones se autentiquen de nuevo. Pero si el atacante ya configuro una API o una direccion en la lista blanca, cambiar solo la contrasena no le impide seguir operando por API, por eso el tercer paso de eliminar las API es indispensable.
P: Por que tambien hay que cambiar la contrasena del correo? R: Muchas cadenas de robo empiezan vulnerando el correo, restableciendo la contrasena de Binance y asi tomando la cuenta. Si no cambia la contrasena del correo, el atacante puede repetir ese proceso de restablecimiento cuando quiera.
P: La policia aceptara la denuncia? R: Si. El robo de criptomonedas se reconoce como una perdida patrimonial y existen unidades especializadas en delitos ciberneticos para atenderlo. Se recomienda denunciar incluso perdidas relativamente pequenas.
P: Como es posible que hasta el codigo de Authenticator haya sido robado? R: Puede deberse a que el telefono tenia software espia instalado, a que usted fue enganado para ingresar el codigo 2FA en una App falsa de Binance, o a que permitio asistencia remota y alguien vio su pantalla. Authenticator en si no se conecta a internet; su robo suele ser producto de ingenieria social.
P: Como evitar que me vuelvan a robar la cuenta? R: El combo de cuatro elementos: 2FA con Google Authenticator + codigo antiphishing + lista blanca de direcciones de retiro + buenos habitos frente al phishing (no hacer clic en enlaces de correos, no instalar Apps de origen dudoso, restringir las API con lista blanca de IP). Ninguno de estos se puede omitir.
Un ultimo consejo: en el instante en que descubra el robo, no dude, no vaya primero a preguntarle a otros, actue de inmediato siguiendo los 5 pasos anteriores. Cada segundo cuenta como perdida.