Binance realiza simulacros mensuales de phishing y dice que las fallas repetidas pueden afectar evaluaciones o empleos
Puntos clave
- •Binance realiza simulaciones mensuales de phishing para evaluar la respuesta de los empleados ante tácticas de ingeniería social.
- •Los empleados que fallan los ejercicios deben completar capacitación de remediación, mientras que las fallas repetidas pueden afectar las calificaciones de desempeño o llevar al despido.
- •El director de seguridad Jimmy Su dijo que el programa comenzó hace aproximadamente tres o cuatro años y ha mejorado los hábitos de seguridad de los empleados.
- •AMLBot estimó que la ingeniería social representó el 65% de los incidentes de seguridad cripto en 2025.
- •Binance reporta más de 323 millones de usuarios registrados y un estimado de $137.7 mil millones en activos.

Binance vinculó los resultados de las pruebas internas de phishing con las evaluaciones de desempeño de los empleados, mientras el exchange de criptomonedas busca reducir los riesgos derivados de la ingeniería social, una amenaza que los ejecutivos de la compañía describen como uno de los desafíos de seguridad más significativos de la industria de activos digitales.
El exchange ha puesto a prueba a su fuerza laboral frente a intentos de phishing durante varios años. Las simulaciones mensuales ahora forman parte regular del programa de capacitación en seguridad para empleados de Binance, y los miembros del personal que fallen repetidamente en los ejercicios pueden recibir calificaciones de desempeño bajas o, en algunos casos, enfrentar el despido. Para las grandes plataformas cripto, las credenciales de empleados, las comunicaciones internas y los permisos de acceso pueden convertirse en objetivos, ya que los atacantes pueden buscar una vía de entrada a sistemas que respaldan cuentas de clientes, infraestructura de trading, funciones de cumplimiento u operaciones de custodia.
Reclutadores falsos e invitaciones a conferencias usados en pruebas mensuales
El director de seguridad de Binance, Jimmy Su, dijo que el equipo rojo interno de la compañía realiza ataques simulados todos los meses. Los equipos rojos son grupos de hacking ético que buscan debilidades antes de que actores maliciosos puedan explotarlas. Su dijo que los empleados que caen en las estafas simuladas deben completar capacitación adicional diseñada para mejorar su conciencia de seguridad.
Según Su, Binance lanzó el programa hace aproximadamente tres o cuatro años. En las primeras etapas, muchos empleados tenían dificultades para reconocer intentos de phishing. Desde entonces, las pruebas repetidas y la remediación de seguimiento han producido mejoras visibles en los hábitos de seguridad del personal, dijo.
Los simulacros mensuales utilizan varias tácticas que se observan comúnmente en ciberataques reales. Muchas de las campañas se enfocan menos en vulnerabilidades técnicas y más en el comportamiento humano, lo que refleja la forma en que los atacantes suelen intentar obtener acceso a cuentas sensibles o información interna. Los equipos de seguridad suelen tratar estos ejercicios como una manera de medir si el personal puede identificar solicitudes sospechosas antes de que un atacante real convierta un mensaje, una invitación a reunión o una propuesta de reclutamiento en un punto de entrada.
En un tipo de prueba, reclutadores laborales falsos contactan a empleados e intentan obtener información confidencial. En otra, se envían invitaciones fraudulentas a conferencias a miembros del personal con el fin de persuadirlos para que divulguen datos personales.
Los empleados que fallan las pruebas deben completar capacitación obligatoria de remediación. Las fallas repetidas pueden reducir la calificación de desempeño de un empleado y, con el tiempo, llevar al despido. Los resultados de cada ejercicio se incluyen en las evaluaciones de desempeño de los empleados. Su dijo que los errores repetidos pueden llevar la calificación de un empleado al nivel más bajo, y que un desempeño deficiente continuo podría finalmente costarle el empleo.
AMLBot estimó que la ingeniería social impulsó el 65% de los incidentes de seguridad cripto en 2025
La ingeniería social se ha convertido en una preocupación importante en todo el sector de criptomonedas. AMLBot estimó en febrero que el 65% de los incidentes de seguridad cripto en 2025 estuvieron vinculados con ataques de ingeniería social. En lugar de depender únicamente de fallas técnicas, los delincuentes usan cada vez más el engaño para acceder a cuentas valiosas y activos digitales.
Incidentes recientes han mostrado cuán dañinos pueden ser esos métodos. Drift Protocol sufrió un hackeo de $285 millones en abril después de que los atacantes llevaran a cabo una campaña prolongada de ingeniería social. Otra táctica ampliamente utilizada consiste en invitaciones falsas a reuniones de Zoom que engañan a las víctimas para que instalen software malicioso disfrazado de actualización.
Un caso de este tipo ocurrió en septiembre de 2025, cuando un usuario importante de Venus Protocol perdió aproximadamente $13 millones tras instalar un cliente malicioso de Zoom. Los atacantes tomaron el control de la cuenta de la víctima y accedieron a activos digitales. Posteriormente, Venus pausó partes de su protocolo, aprobó acciones de gobernanza de emergencia y devolvió posiciones por un valor de aproximadamente $11.4 millones.
Binance reporta más de 323 millones de usuarios registrados y mantiene un estimado de $137.7 mil millones en activos. La compañía considera que las pruebas continuas a empleados son una defensa importante contra campañas de phishing cada vez más convincentes y otros intentos de ingeniería social, cuya efectividad futura probablemente dependerá de que el personal siga reconociendo señuelos en evolución a medida que los atacantes adaptan sus métodos.