Crypto Prices

Un usuario de Trezor denuncia que sus ahorros de toda la vida fueron robados a través de un anuncio de phishing en Google

antes de 1 hora
3 minutos leídos
2 vistas

Incidente de Phishing en Criptomonedas

Un usuario de criptomonedas ha afirmado que perdió sus ahorros de toda la vida tras ser dirigido a un sitio web de phishing a través de un resultado patrocinado en Google que se hacía pasar por Trezor. David, un usuario de criptomonedas que publica en X bajo su cuenta, reveló el 7 de agosto que había perdido todos sus ahorros después de buscar «Trezor wallet» en Google.

«¡Acabo de perder mis ahorros de toda la vida! ¡El mejor resultado patrocinado de Google para ‘Trezor wallet’ es un sitio de phishing!»

La página de estafa está recolectando millones. La dirección de recolección actualmente es: bc1qrz33mr7tx8wrpcs2pxrvv83hqwpm907s9shkz4. David mencionó que la operación de phishing estaba recolectando fondos a través de una dirección que compartió con investigadores en cadena como ZachXBT y CertiK, y afirmó que la dirección estaba «recolectando millones». Sin embargo, el valor de la pérdida de David, el monto total supuestamente robado a otros usuarios y la conexión de la dirección con el sitio web de phishing no habían sido verificados de manera independiente al momento de la publicación.

Funcionamiento del Phishing

Una frase de recuperación de billetera otorga a su titular control sobre la criptomoneda asociada. Si una víctima ingresa esta frase en un sitio web fraudulento, un atacante puede restaurar la billetera en otro dispositivo y transferir sus activos sin necesidad de acceder a la billetera de hardware original. Las transacciones en blockchain son generalmente irreversibles, lo que deja a las víctimas con pocas opciones una vez que se han transferido los fondos.

Trezor emitió una advertencia más amplia horas después de que David publicara su reclamo, indicando que estaba observando un aumento en los sitios web de phishing que se hacían pasar por la empresa. El proveedor de billeteras de hardware señaló que algunos de estos sitios fraudulentos aparecían en resultados de búsqueda patrocinados y podían parecer muy convincentes. Advertió que ingresar una copia de seguridad de la billetera en una de esas páginas podría resultar en el robo de fondos.

«Nunca ingreses tu copia de seguridad de billetera en un sitio web ni la compartas con nadie»

advirtió Trezor en su publicación de X del 7 de agosto. Además, Trezor instó a los clientes a no asumir que un resultado de búsqueda patrocinado es legítimo. Los usuarios deben verificar que están visitando el sitio web oficial de la empresa antes de descargar Trezor Suite o ingresar información relacionada con sus billeteras.

Campañas de Phishing y Resultados Patrocinados

Los resultados de búsqueda patrocinados se han convertido en un método recurrente para las campañas de phishing en criptomonedas. Los atacantes compran anuncios vinculados a términos de búsqueda de billeteras, intercambios y finanzas descentralizadas, lo que permite que páginas fraudulentas aparezcan por encima de sitios web legítimos. Como se informó anteriormente por crypto.news, anuncios falsos de Uniswap promovidos a través de la búsqueda de Google supuestamente ayudaron a los estafadores a robar al menos $400,000 de varios usuarios en mayo.

Los datos de Security Alliance citados en ese informe conectaron anuncios maliciosos de Google a aproximadamente $1.27 millones en pérdidas entre el 13 de marzo y el 30 de marzo. La organización afirmó haber bloqueado más de 356 enlaces publicitarios maliciosos durante el año anterior.

La página de Trezor reportada que se aloja en Google Sites también refleja una táctica en la que los atacantes utilizan servicios en línea de confianza para hacer que las páginas fraudulentas parezcan más seguras. Google reconoció en un aviso de fraude de junio que los estafadores estaban abusando de plataformas en la nube de buena reputación para alojar contenido de phishing y eludir filtros de seguridad.

El uso continuo de la infraestructura publicitaria y de alojamiento de Google hace que la amenaza sea relevante para los poseedores de criptomonedas en EE. UU. que dependen de los resultados de búsqueda para acceder a servicios de billetera. Ningún regulador o agencia de aplicación de la ley de EE. UU. había anunciado públicamente una investigación sobre la pérdida reportada de David al momento de la publicación.

Consejos de Seguridad de Trezor

Crypto.news informó en febrero que los estafadores enviaron cartas falsas de Trezor y Ledger que contenían códigos QR vinculados a sitios web de phishing. Esas páginas solicitaban frases de recuperación de 12, 20 o 24 palabras bajo el pretexto de verificar la propiedad de la billetera. Aunque el método de entrega difería, la campaña también dependía de hacerse pasar por un proveedor de billetera de hardware de confianza y persuadir a los usuarios para que revelaran sus copias de seguridad.

Trezor aconseja a los clientes que marquen su sitio web oficial y obtengan Trezor Suite solo a través de canales verificados de la empresa. Cualquiera que haya ingresado una frase de recuperación en una página sospechosa debe tratar la billetera como comprometida y mover cualquier activo restante a una nueva billetera creada con una copia de seguridad nueva.