Finanzas Descentralizadas Tecnología Blockchain

Estafa Cripto: Hackers Promocionan Phishing Utilizando la Cuenta de X de Decentraland

Finanzas Descentralizadas Tecnología Blockchain
Crypto scammers promote phishing scam on Decentraland’s X account

Los estafadores de criptomonedas hackearon la cuenta de X de Decentraland para promover un esquema de phishing disfrazado como un airdrop falso del token MANA. A través de enlaces maliciosos, los usuarios eran dirigidos a sitios fraudulentos que exponían sus billeteras de criptomonedas.

El mundo de las criptomonedas ha experimentado un crecimiento vertiginoso en los últimos años, convirtiéndose en un entorno atractivo no solo para los inversores y entusiastas, sino también para los estafadores. En un nuevo episodio alarmante, los estafadores de criptomonedas han vuelto a atacar, utilizando la cuenta oficial de Decentraland en X (anteriormente Twitter) para promocionar un esquema de phishing que podría afectar a cientos de miles de seguidores. Este incidente ocurrió el 19 de septiembre de 2024, cuando hackers comprometieron la cuenta de Decentraland, un conocido proyecto de metaverso y plataforma de realidad virtual. Tras haber tomado control de la cuenta, los estafadores comenzaron a publicar mensajes engañosos que promovían un supuesto airdrop de MANA, el token nativo de Decentraland. La promesa de recibir tokens gratuitos suele ser un cebo efectivo para atraer la atención de los usuarios, y en esta ocasión, no fue la excepción.

Los mensajes publicados incluían enlaces que llevaban a sitios web maliciosos, los cuales estaban diseñados cuidadosamente para parecer sitios oficiales de Decentraland. Según un informe de la firma de seguridad PeckShield, la primera publicación maliciosa apareció a las 01:50 UTC, incitando a los usuarios a visitar una página que afirmaba ser parte de una distribución de tokens de Decentraland. Haciendo clic en estos enlaces, los usuarios eran redirigidos a un sitio controlado por los atacantes, donde se les pedía que conectaran sus billeteras de criptomonedas. Aquí es donde la verdadera naturaleza de la estafa se tornaba evidente. Al conectar su billetera, los usuarios eran vulnerables a una transacción maliciosa que, una vez firmada, transferiría el control de los activos del usuario a los estafadores.

Para dar una apariencia de legitimidad a sus publicaciones, los atacantes desactivaron los comentarios, argumentando que dicha acción era para "prevenir enlaces maliciosos". Esta táctica fue utilizada para evitar que los seguidores cuestionaran la autenticidad de las publicaciones, lo que es una práctica común en ataques de phishing. A pesar de que las publicaciones iniciales fueron eliminadas de la cuenta de Decentraland, los intentos de phishing continuaron, promoviendo el mismo esquema, pero dirigidos a diferentes sitios web. En el momento de redactar este artículo, al menos dos de las publicaciones de los estafadores seguían activas, y Decentraland aún no había recuperado el control total de su cuenta. Esta situación ha generado una gran preocupación por la seguridad entre los usuarios de la plataforma, así como una significativa pérdida potencial de activos.

El problema del phishing no es nuevo en el mundo de las criptomonedas, pero el reciente ataque a Decentraland pone de manifiesto cómo estos ataques han evolucionado en sofisticación y alcance. La industria ha sido testigo de un aumento preocupante en los ataques de phishing en los últimos meses. Por ejemplo, a principios de este año, la Fundación Ethereum fue víctima de un ataque similar que resultó en el envío de correos electrónicos de phishing a aproximadamente 36,000 direcciones, disfrazados como parte de un esquema de staking. Además, otros proyectos prominentes como The Open Network (TON) también han sufrido estafas de este tipo, lo que resalta la fragilidad de la seguridad en el ecosistema cripto. Los expertos en seguridad han señalado que muchas de estas estafas se alimentan de la desinformación y la falta de educación en seguridad digital entre los usuarios.

Yu Xian, fundador de SlowMist, advirtió que los ataques a gran escala se facilitan a través de grupos de Telegram, donde los usuarios que hacen clic en enlaces de phishing o interactúan con bots maliciosos ven sus fondos drenados. La falta de controles rigurosos y de conciencia sobre las tácticas de los estafadores permite que estas estafas prosperen. El impacto de estos ataques es significativo. Según un informe de la firma de seguridad blockchain Scam Sniffer, solo en agosto, las estafas de phishing resultaron en el robo de $63 millones de 9,145 víctimas, lo que representa un aumento del 215% en comparación con julio. Esta situación ha llevado a un clima de desconfianza, donde muchos usuarios se muestran reacios a interactuar con plataformas de criptomonedas debido a temores sobre la seguridad.

No solo los proyectos de criptomonedas están siendo atacados; las cuentas de redes sociales de figuras públicas también se han convertido en blanco fácil. Recientemente, la cuenta de X del futbolista Kylian Mbappé fue hackeada, siendo utilizada para promover un token de estafa. Durante el mismo período, la cuenta del famoso luchador Hulk Hogan también fue comprometida, lo que demuestra que los estafadores están dispuestos a utilizar cualquier medio para llegar a un público amplio y desprevenido. Es evidente que el problema de la seguridad en el ecosistema de las criptomonedas no está limitado a la tecnología, sino que también involucra un componente humano significativo. Los usuarios deben mantenerse informados sobre las mejores prácticas de seguridad digital, como la verificación de fuentes, la autenticación de dos factores y el uso únicamente de enlaces verificados.

La educación es una herramienta poderosa en la lucha contra el phishing y otras formas de fraude en línea. Desde la comunidad cripto, también se están haciendo esfuerzos para abordar estos problemas. Proyectos de seguridad están desarrollando soluciones para detectar y prevenir ataques de phishing, mientras que las plataformas están aumentando sus esfuerzos de concienciación y educación. Sin embargo, el cambio no se produce de la noche a la mañana, y la necesidad de una vigilancia constante se mantiene. A medida que el ecosistema de criptomonedas continúa evolucionando y creciendo, también lo hace el interés de los estafadores.

Trading automático en las bolsas de criptomonedas Compra y vende tu criptomoneda al mejor precio

Siguiente paso
Supreme Court of India’s YouTube Channel Hacked to Promote XRP Scam
el miércoles 27 de noviembre de 2024 ¡Alerta de Estafa! Canal de YouTube del Tribunal Supremo de India Hacked para Promover un Fraude con XRP

El canal oficial de YouTube de la Corte Suprema de India fue hackeado para promover un fraude relacionado con XRP. Los delincuentes reemplazaron el contenido legal con un livestream falso que instaba a los espectadores a invertir, lo que generó preocupaciones de seguridad.

WoW: Neuer Portal-Raum schickt euch in die Dungeons von TWW Saison 1
el miércoles 27 de noviembre de 2024 ¡Explora lo Desconocido! Nuevo Portal en WoW Lleva a los Jugadores a las Mazmorras de la Temporada 1 de TWW

¡Gran noticia para los jugadores de World of Warcraft. Con el lanzamiento de la Temporada 1 de "The War Within", se ha habilitado un nuevo cuarto de portal en la ciudad de Dornogal que facilita el acceso a las dungeons en modo mítico.

GravityZone Security for Mobile
el miércoles 27 de noviembre de 2024 GravityZone Security for Mobile: ¡Asegurando tu Mundo Móvil de Amenazas Cibernéticas!

GravityZone Security for Mobile de Bitdefender ofrece una protección avanzada contra amenazas móviles para dispositivos iOS, Android y ChromeOS. Esta solución de defensa contra amenazas móviles (MTD) previene, detecta y responde a ataques cibernéticos, incluyendo phishing, malware y vulnerabilidades.

Baulinks-Portal: Security/Sicherheitstechnik
el miércoles 27 de noviembre de 2024 Fortaleciendo la Seguridad: Innovaciones y Tendencias en la Tecnología de Protección en el Portal de Baulinks

El portal Baulinks se centra en temas de seguridad técnica y construcción, abordando diversas áreas como el control de acceso, la videovigilancia y la protección contra incendios. En sus recientes artículos, se destacan informes sobre la ciberseguridad en sistemas de automatización industrial, la organización de ferias de seguridad y el avance en tecnologías de protección.

ParaFi Partners with Securitize to Tokenize $1B+ Venture Fund on Avalanche, Will this Bolster AVAX to ATH?
el miércoles 27 de noviembre de 2024 ¿Impulso a la cima? ParaFi y Securitize tokenizan un fondo de $1.2 mil millones en Avalanche

ParaFi Capital se ha asociado con Securitize para tokenizar una parte de su fondo de capital de riesgo de $1. 2 mil millones utilizando la blockchain de Avalanche.

Binance.US Partners with Fireblocks to Enhance Security and Staking Services
el miércoles 27 de noviembre de 2024 Binance.US Se Une a Fireblocks: Una Alianza para Potenciar la Seguridad y los Servicios de Staking

Binance. US se asocia con Fireblocks para mejorar la seguridad de los activos y los servicios de staking.

Polygon-Token-Migration: Anderer Name, gleiches Problem
el miércoles 27 de noviembre de 2024 Polygon: Nueva Identidad, Mismo Desafío - La Migración del Token de MATIC a POL

Polygon ha completado la migración de su token nativo MATIC a POL, pero el nuevo activo enfrenta fuertes presiones de venta, con un precio actual de 0,37 USD y un aumento del 925 % en el volumen de comercio. A pesar de las expectativas de recuperación, la actividad del usuario ha disminuido y los grandes inversores continúan vendiendo.