Cinco Estafas Criptográficas Sofisticadas que Amenazan a los Usuarios en 2023
La firma de seguridad blockchain SlowMist reporta un preocupante aumento en estafas criptográficas psicológicamente manipuladoras durante el Q2 de 2023. Aunque estas estafas no muestran avances técnicos, demuestran una mayor sofisticación en explotar la psicología humana y vulnerabilidades fuera de la cadena.
Extensiones de Navegador Engañosas
Cibercriminales están distribuyendo extensiones de navegador maliciosas disfrazadas como herramientas de seguridad. La extensión «Osiris» para Chrome, comercializada como un detector de phishing, reemplaza secretamente archivos descargados con malware. Este vector de ataque resulta particularmente peligroso ya que compromete los procesos de descarga de sitios web confiables.
Monederos de Hardware Comprometidos
Estafadores están distribuyendo monederos de hardware previamente alterados a través de sorteos en redes sociales y falsas alertas de seguridad. Una víctima perdió $6.5 millones después de comprar un dispositivo comprometido anunciado en TikTok. Estas estafas se aprovechan de la confianza de los usuarios en soluciones de seguridad física.
Ingeniería Social Avanzada
SlowMist identificó campañas de phishing sofisticadas que replican servicios legítimos como Revoke Cash. Estos portales falsos engañan a los usuarios para que entreguen sus claves privadas bajo el pretexto de verificaciones de seguridad. El reporte del Q2 de la firma muestra que estas tácticas representaron pérdidas significativas.
Explotando Actualizaciones de Blockchain
Atacantes están aprovechando desarrollos técnicos como la actualización Pectra de Ethereum para lanzar campañas de phishing dirigidas. Simultáneamente, están secuestrando cuentas de redes sociales para perpetrar fraudes mediante suplantación de identidad.
Medidas de Protección
- Verifica todas las extensiones de navegador a través de canales oficiales
- Compra monederos de hardware solo a distribuidores autorizados
- Nunca ingreses claves privadas en sitios web desconocidos
- Activa la autenticación de dos factores para todas las cuentas
La intervención de SlowMist recuperó $12 millones para 11 víctimas en el Q2, demostrando la importancia de reportar rápidamente y buscar asistencia profesional para mitigar pérdidas.