Los estafadores se dirigen a los usuarios de Aave con enlaces de phishing en una campaña de Google Ads

Los estafadores se dirigen a los usuarios de Aave con enlaces de phishing en una campaña de Google Ads
Los sitios falsos de Aave ofrecen enlaces a monederos, con el consiguiente riesgo de pérdida total de fondos

El protocolo de finanzas descentralizadas (DeFi) Aave se convirtió en el objetivo de una campaña de phishing poco después de anunciar un importante hito de 60.000 millones de dólares en depósitos netos a través de 14 redes.

Este artículo ha sido traducido del original. Lea la versión original de nuestro corresponsal aquí.

Los depósitos de Aave se han más que triplicado, pasando de 18.000 millones de dólares en agosto de 2024 al nivel actual, informa Cointelegraph.

El aumento en el uso de la plataforma coincidió con actores maliciosos que lanzaron ataques de phishing a través de Google Ads, con el objetivo de explotar la creciente base de usuarios. La firma de seguridad de blockchain PeckShield emitió una alerta el jueves, advirtiendo que los estafadores habían colocado enlaces falsos relacionados con Aave a través de Google Ads. Estos enlaces redirigían a los usuarios a plataformas de inversión fraudulentas disfrazadas de servicios legítimos de Aave.

Tácticas de estafa y métodos de phishing explicados

A las víctimas de la estafa de phishing se les pedía que conectaran sus monederos de criptomoneda a los sitios web falsos. Una vez conectados, los estafadores podían acceder a los fondos de los usuarios e iniciar transferencias no autorizadas, una acción que es irreversible debido a la naturaleza de las transacciones blockchain.

Aunque aún no se ha confirmado el importe total de las pérdidas, el uso de anuncios de Google ha dado amplia visibilidad a la campaña de phishing. Esto aumenta significativamente el daño potencial, especialmente entre los usuarios menos experimentados de DeFi que no son conscientes del ataque.

Consejos de protección del usuario y protocolo de respuesta

Los ataques de phishing están diseñados para engañar a los usuarios imitando marcas y servicios de confianza. Para mantenerse a salvo, se aconseja a los usuarios de criptomonedas que comprueben siempre dos veces las URL, eviten hacer clic en anuncios de búsqueda de pago cuando accedan a plataformas DeFi y nunca compartan claves privadas o frases semilla.

Si un monedero se ve comprometido, los usuarios deben transferir inmediatamente cualquier activo restante a un nuevo monedero seguro, revocar los permisos de acceso utilizando servicios como Revoke.cash e informar del incidente al protocolo afectado. Además, los monederos comprometidos no deben reutilizarse.

Recientemente escribimos que, a pesar de una subida del 240% en las últimas 24 horas, el token Circle (CRCL) está suscitando serias preocupaciones entre los analistas, que advierten de que se trata de un activo engañoso y de alto riesgo diseñado para engañar a los inversores y sacar provecho del reconocimiento de la marca.

Este material puede contener opiniones de terceros, ninguno de los datos e información en esta página web constituye asesoramiento de inversión según nuestro Aviso Legal. Aunque nos adherimos a una estricta Integridad Editorial, esta publicación puede contener referencias a productos de nuestros socios.