Finanzas Descentralizadas Tecnología Blockchain

Estafa Cripto: Hackers Promocionan Phishing Utilizando la Cuenta de X de Decentraland

Finanzas Descentralizadas Tecnología Blockchain
Crypto scammers promote phishing scam on Decentraland’s X account

Los estafadores de criptomonedas hackearon la cuenta de X de Decentraland para promover un esquema de phishing disfrazado como un airdrop falso del token MANA. A través de enlaces maliciosos, los usuarios eran dirigidos a sitios fraudulentos que exponían sus billeteras de criptomonedas.

El mundo de las criptomonedas ha experimentado un crecimiento vertiginoso en los últimos años, convirtiéndose en un entorno atractivo no solo para los inversores y entusiastas, sino también para los estafadores. En un nuevo episodio alarmante, los estafadores de criptomonedas han vuelto a atacar, utilizando la cuenta oficial de Decentraland en X (anteriormente Twitter) para promocionar un esquema de phishing que podría afectar a cientos de miles de seguidores. Este incidente ocurrió el 19 de septiembre de 2024, cuando hackers comprometieron la cuenta de Decentraland, un conocido proyecto de metaverso y plataforma de realidad virtual. Tras haber tomado control de la cuenta, los estafadores comenzaron a publicar mensajes engañosos que promovían un supuesto airdrop de MANA, el token nativo de Decentraland. La promesa de recibir tokens gratuitos suele ser un cebo efectivo para atraer la atención de los usuarios, y en esta ocasión, no fue la excepción.

Los mensajes publicados incluían enlaces que llevaban a sitios web maliciosos, los cuales estaban diseñados cuidadosamente para parecer sitios oficiales de Decentraland. Según un informe de la firma de seguridad PeckShield, la primera publicación maliciosa apareció a las 01:50 UTC, incitando a los usuarios a visitar una página que afirmaba ser parte de una distribución de tokens de Decentraland. Haciendo clic en estos enlaces, los usuarios eran redirigidos a un sitio controlado por los atacantes, donde se les pedía que conectaran sus billeteras de criptomonedas. Aquí es donde la verdadera naturaleza de la estafa se tornaba evidente. Al conectar su billetera, los usuarios eran vulnerables a una transacción maliciosa que, una vez firmada, transferiría el control de los activos del usuario a los estafadores.

Para dar una apariencia de legitimidad a sus publicaciones, los atacantes desactivaron los comentarios, argumentando que dicha acción era para "prevenir enlaces maliciosos". Esta táctica fue utilizada para evitar que los seguidores cuestionaran la autenticidad de las publicaciones, lo que es una práctica común en ataques de phishing. A pesar de que las publicaciones iniciales fueron eliminadas de la cuenta de Decentraland, los intentos de phishing continuaron, promoviendo el mismo esquema, pero dirigidos a diferentes sitios web. En el momento de redactar este artículo, al menos dos de las publicaciones de los estafadores seguían activas, y Decentraland aún no había recuperado el control total de su cuenta. Esta situación ha generado una gran preocupación por la seguridad entre los usuarios de la plataforma, así como una significativa pérdida potencial de activos.

El problema del phishing no es nuevo en el mundo de las criptomonedas, pero el reciente ataque a Decentraland pone de manifiesto cómo estos ataques han evolucionado en sofisticación y alcance. La industria ha sido testigo de un aumento preocupante en los ataques de phishing en los últimos meses. Por ejemplo, a principios de este año, la Fundación Ethereum fue víctima de un ataque similar que resultó en el envío de correos electrónicos de phishing a aproximadamente 36,000 direcciones, disfrazados como parte de un esquema de staking. Además, otros proyectos prominentes como The Open Network (TON) también han sufrido estafas de este tipo, lo que resalta la fragilidad de la seguridad en el ecosistema cripto. Los expertos en seguridad han señalado que muchas de estas estafas se alimentan de la desinformación y la falta de educación en seguridad digital entre los usuarios.

Yu Xian, fundador de SlowMist, advirtió que los ataques a gran escala se facilitan a través de grupos de Telegram, donde los usuarios que hacen clic en enlaces de phishing o interactúan con bots maliciosos ven sus fondos drenados. La falta de controles rigurosos y de conciencia sobre las tácticas de los estafadores permite que estas estafas prosperen. El impacto de estos ataques es significativo. Según un informe de la firma de seguridad blockchain Scam Sniffer, solo en agosto, las estafas de phishing resultaron en el robo de $63 millones de 9,145 víctimas, lo que representa un aumento del 215% en comparación con julio. Esta situación ha llevado a un clima de desconfianza, donde muchos usuarios se muestran reacios a interactuar con plataformas de criptomonedas debido a temores sobre la seguridad.

No solo los proyectos de criptomonedas están siendo atacados; las cuentas de redes sociales de figuras públicas también se han convertido en blanco fácil. Recientemente, la cuenta de X del futbolista Kylian Mbappé fue hackeada, siendo utilizada para promover un token de estafa. Durante el mismo período, la cuenta del famoso luchador Hulk Hogan también fue comprometida, lo que demuestra que los estafadores están dispuestos a utilizar cualquier medio para llegar a un público amplio y desprevenido. Es evidente que el problema de la seguridad en el ecosistema de las criptomonedas no está limitado a la tecnología, sino que también involucra un componente humano significativo. Los usuarios deben mantenerse informados sobre las mejores prácticas de seguridad digital, como la verificación de fuentes, la autenticación de dos factores y el uso únicamente de enlaces verificados.

La educación es una herramienta poderosa en la lucha contra el phishing y otras formas de fraude en línea. Desde la comunidad cripto, también se están haciendo esfuerzos para abordar estos problemas. Proyectos de seguridad están desarrollando soluciones para detectar y prevenir ataques de phishing, mientras que las plataformas están aumentando sus esfuerzos de concienciación y educación. Sin embargo, el cambio no se produce de la noche a la mañana, y la necesidad de una vigilancia constante se mantiene. A medida que el ecosistema de criptomonedas continúa evolucionando y creciendo, también lo hace el interés de los estafadores.

Trading automático en las bolsas de criptomonedas Compra y vende tu criptomoneda al mejor precio

Siguiente paso
Supreme Court of India’s YouTube Channel Hacked, Used to Promote Fake $XRP Scam
el miércoles 27 de noviembre de 2024 ¡Impactante! Canal de YouTube del Tribunal Supremo de India Hackeado para Promover Estafa Falsa de $XRP

El canal de YouTube de la Corte Suprema de India fue hackeado el 20 de septiembre de 2024, utilizando su plataforma para promocionar un falso esquema de regalo de tokens XRP. Los atacantes transmitieron en vivo una estafa, donde prometían tokens gratuitos a cambio de envíos de criptomonedas a su billetera.

Hacked X Accounts Promote Solana Meme Coin in Major Scam
el miércoles 27 de noviembre de 2024 Cuentas de X Hackeadas Promueven Estafa de Moneda Meme de Solana: El Caso del $HACKED

Varios cuentas de alto perfil en X, incluyendo las de Yahoo News UK y la OMS, fueron hackeadas para promover una moneda meme basada en Solana llamada $HACKED. Los atacantes intentaron manipular el mercado y obtener ganancias rápidas, pero solo lograron ganar una cantidad limitada de dinero, con un valor de mercado de solo $67,000.

Bitcoin’s spike in long positions may signal imminent price correction - CryptoSlate
el miércoles 27 de noviembre de 2024 El aumento de posiciones largas en Bitcoin podría anticipar una corrección inminente en su precio

Un reciente aumento en las posiciones largas de Bitcoin sugiere una posible corrección de precios inminente, según un análisis de CryptoSlate. Este comportamiento del mercado podría indicar que los inversores están anticipando cambios significativos en la tendencia del precio de la criptomoneda.

CryptoSlate Daily wMarket Update: Crypto market cap regains $1T as Feds measures spark green run - CryptoSlate
el miércoles 27 de noviembre de 2024 El Mercado Cripto Renace: La Capitalización Supera $1T Tras Medidas de la Reserva Federal

El mercado de criptomonedas recupera la marca de $1 billón tras las medidas de la Reserva Federal, impulsando un rally alcista. CryptoSlate presenta un actualizado informe sobre el estado actual del mercado.

Tether (USDT) - CryptoSlate
el miércoles 27 de noviembre de 2024 Explorando Tether (USDT): La Estabilidad en un Mundo Cripto Volátil

Tether (USDT) es una stablecoin diseñada para mantener una paridad de 1:1 con el dólar estadounidense. Utilizada ampliamente en el comercio de criptomonedas, su estabilidad y liquidez la han convertido en una herramienta clave para los inversores.

Is DeFi ready for mass adoption, or will regulation slow it down? - Crypto News BTC
el miércoles 27 de noviembre de 2024 ¿Está DeFi Listo para la Adopción Masiva o la Regulación lo Frenará?

¿Está DeFi listo para la adopción masiva o la regulación lo ralentizará. Este artículo de Crypto News BTC explora los desafíos y oportunidades que enfrenta el ecosistema de finanzas descentralizadas en un contexto regulatorio cada vez más complicado.

Is DeFi ready for mass adoption, or will regulation slow it down? - CryptoSlate
el miércoles 27 de noviembre de 2024 ¿Está DeFi preparado para la adopción masiva o la regulación frena su avance?

¿Está la Finanzas Descentralizadas (DeFi) lista para una adopción masiva o la regulación frenará su crecimiento. Este artículo de CryptoSlate explora los desafíos y oportunidades que enfrenta DeFi en el contexto de un marco regulatorio emergente.