El tuit fue eliminado por el autor.
Pero guardamos todo 🙂.
Los usuarios de criptomonedas que confían en monederos físicos se enfrentan a una nueva oleada de estafas cada vez más sofisticadas, ya que los estafadores cambian sus tácticas del phishing online al correo físico.
Este artículo ha sido traducido del original. Lea la versión original de nuestro corresponsal aquí.
Las autoridades y los investigadores de ciberseguridad advierten de que los propietarios de dispositivos Ledger y Trezor están recibiendo cartas en sus domicilios que suplantan las comunicaciones oficiales de la empresa e intentan engañarlos para que entreguen las frases de recuperación de sus monederos, informa Сryptopolitan.
Las cartas fraudulentas, al parecer impresas en papel con membrete de la marca, afirman proceder de los departamentos de seguridad o cumplimiento de Ledger y Trezor. A los destinatarios se les dice que deben completar la autenticación obligatoria o las comprobaciones de transacciones para evitar perder el acceso a determinadas funciones del monedero.
En un ejemplo analizado por el experto en ciberseguridad Dmitry Smilyanets, se indicaba a los usuarios de Trezor que debían completar una "comprobación de autenticación" antes del 15 de febrero o se arriesgaban a perder el acceso a Trezor Suite. La carta decía: "Nota: Aunque es posible que ya haya recibido la notificación en su dispositivo Trezor y activado la comprobación de autenticación, completar este proceso sigue siendo necesario para activar completamente la función y garantizar que su dispositivo está sincronizado con la funcionalidad completa de la comprobación de autenticación."
Las cartas dirigen a las víctimas a escanear códigos QR que conducen a sitios web de phishing diseñados para parecerse mucho a los dominios oficiales de las empresas. Estos sitios web solicitan entonces las frases de recuperación de los usuarios bajo el pretexto de la verificación del dispositivo.
Una vez que las víctimas introducen sus frases de recuperación, los datos se transmiten a los atacantes, concediéndoles acceso completo a las criptocarteras asociadas. Una frase de recuperación es una representación legible por humanos de la clave privada que controla el monedero. Cualquiera que tenga acceso a ella puede mover fondos sin restricciones.
Las herramientas de seguridad de los navegadores han marcado al menos uno de los dominios de phishing como malicioso. Una advertencia que aparece en Chrome advierte a los usuarios de que los atacantes pueden intentar engañarles para que revelen información confidencial.
Aún no está claro cómo obtuvieron los estafadores las direcciones físicas de los usuarios. Tanto Ledger como Trezor han sufrido filtraciones de datos en años anteriores que expusieron información de clientes, lo que hace temer que los datos filtrados puedan estar alimentando la campaña.
Los fabricantes de monederos electrónicos han insistido repetidamente en que nunca solicitarán frases de recuperación bajo ninguna circunstancia. Estas frases sólo deben introducirse directamente en el propio dispositivo, no en un sitio web ni compartirse con nadie.
El cambio al correo físico subraya la evolución de las tácticas utilizadas por los criptodelincuentes, que siguen adaptando sus métodos a medida que los usuarios digitales son más conscientes de la seguridad.
La campaña pone de relieve los riesgos persistentes a los que se enfrentan los inversores en criptomonedas, incluso aquellos que utilizan carteras de hardware consideradas entre las opciones de almacenamiento más seguras. Los intentos de suplantación de identidad física demuestran que los atacantes se aprovechan de filtraciones de datos anteriores para atacar a las víctimas fuera de línea. Los usuarios que revelan frases de recuperación se arriesgan a una pérdida irreversible de fondos, lo que refuerza la importancia de unas estrictas prácticas de seguridad de autocustodia.
Leer también: Los senadores piden que se revise la seguridad nacional de la participación de los EAU en WLFI