{"id":19304,"date":"2026-10-11T10:02:10","date_gmt":"2026-10-11T10:02:10","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/coldcard-advierte-a-los-usuarios-de-bitcoin-sobre-un-fraude-de-phishing-en-x\/"},"modified":"2026-10-11T10:02:10","modified_gmt":"2026-10-11T10:02:10","slug":"coldcard-advierte-a-los-usuarios-de-bitcoin-sobre-un-fraude-de-phishing-en-x","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/coldcard-advierte-a-los-usuarios-de-bitcoin-sobre-un-fraude-de-phishing-en-x\/","title":{"rendered":"COLDCARD advierte a los usuarios de Bitcoin sobre un fraude de phishing en X"},"content":{"rendered":"<h2>Investigaci\u00f3n de COLDCARD sobre Mensaje de Phishing<\/h2>\n<p>El fabricante de billeteras de hardware para Bitcoin, <strong>COLDCARD<\/strong>, ha iniciado una investigaci\u00f3n tras la aparici\u00f3n de un <strong>mensaje de phishing no autorizado<\/strong> en su cuenta oficial de X el 11 de octubre. Este mensaje dirig\u00eda a los usuarios hacia un <strong>sitio web fraudulento<\/strong> relacionado con la seguridad de billeteras, antes de que la empresa pudiera eliminar la publicaci\u00f3n.<\/p>\n<blockquote><p>\u00abEstamos investigando c\u00f3mo se public\u00f3 un mensaje que conten\u00eda un enlace de phishing desde esta cuenta. Desde entonces ha sido eliminado. No visite ni interact\u00fae con ese enlace. El \u00fanico sitio web oficial de COLDCARD es coldcard.com\u00bb<\/p><\/blockquote>\n<p>COLDCARD confirm\u00f3 el incidente en un comunicado p\u00fablico, advirtiendo a sus clientes que no abran el enlace sospechoso ni sigan sus instrucciones. La empresa asegur\u00f3 que su cuenta ha utilizado <strong>autenticaci\u00f3n de dos factores fuera de l\u00ednea<\/strong> y ha restringido el acceso desde 2017, mientras los investigadores analizan c\u00f3mo se public\u00f3 el mensaje.<\/p>\n<h2>Detalles del Mensaje de Phishing<\/h2>\n<p>El mensaje sospechoso apareci\u00f3 en la cuenta verificada de X de COLDCARD, que normalmente se utiliza para comunicar avisos de seguridad, lanzamientos de firmware e informaci\u00f3n sobre productos. Seg\u00fan informes, la publicaci\u00f3n no autorizada se presentaba como una <strong>advertencia urgente<\/strong> sobre una supuesta vulnerabilidad que afectaba la generaci\u00f3n de frases de recuperaci\u00f3n en el firmware de billeteras m\u00e1s nuevas.<\/p>\n<p>El mensaje supuestamente instru\u00eda a los clientes a mover sus tenencias de Bitcoin a trav\u00e9s de un proceso de migraci\u00f3n de seguridad y los dirig\u00eda a un sitio web que se hac\u00eda pasar por COLDCARD. Observadores de seguridad identificaron el enlace como un intento de <strong>phishing<\/strong> dise\u00f1ado para persuadir a los propietarios de billeteras a seguir instrucciones fraudulentas.<\/p>\n<h2>Acciones de COLDCARD y Recomendaciones<\/h2>\n<p>La empresa elimin\u00f3 la publicaci\u00f3n y emiti\u00f3 una advertencia p\u00fablica contra visitar el sitio web vinculado. En su declaraci\u00f3n, COLDCARD dijo: <\/p>\n<blockquote><p>\u00abEstamos investigando c\u00f3mo se public\u00f3 un mensaje que conten\u00eda un enlace de phishing desde esta cuenta.\u00bb<\/p><\/blockquote>\n<p> Instruy\u00f3 a los clientes a no interactuar con el sitio web mientras continuaba su revisi\u00f3n de seguridad.<\/p>\n<p>La advertencia se refiere espec\u00edficamente al mensaje no autorizado en redes sociales. COLDCARD no ha confirmado una nueva vulnerabilidad de firmware asociada con la publicaci\u00f3n de phishing. No se identificaron informes verificados que establecieran p\u00e9rdidas financieras directas del intento de phishing del 11 de octubre.<\/p>\n<h2>Investigaci\u00f3n en Curso<\/h2>\n<p>Tras la eliminaci\u00f3n de la publicaci\u00f3n de phishing, COLDCARD comenz\u00f3 a examinar la seguridad de su cuenta y se puso en contacto con X para obtener asistencia. La empresa dijo que su cuenta oficial ha confiado en la <strong>autenticaci\u00f3n de dos factores fuera de l\u00ednea<\/strong> con acceso estrictamente restringido desde 2017.<\/p>\n<p>En un mensaje posterior dirigido a X Support, COLDCARD supuestamente declar\u00f3 que no pudo identificar un registro de inicio de sesi\u00f3n, sesi\u00f3n o acceso correspondiente a la publicaci\u00f3n no autorizada. La empresa mantuvo que sus credenciales y medidas de autenticaci\u00f3n fuera de l\u00ednea permanecieron seguras seg\u00fan su revisi\u00f3n inicial.<\/p>\n<h2>Preocupaciones sobre la Seguridad<\/h2>\n<p>Seg\u00fan un informe del 11 de octubre de TechFlow, COLDCARD expres\u00f3 preocupaciones sobre la posibilidad de <strong>acceso no autorizado<\/strong> que involucrara los sistemas internos de X o privilegios administrativos. La empresa solicit\u00f3 que X investigara el incidente y preservara los registros de acceso relevantes.<\/p>\n<p>Sin embargo, un compromiso a nivel de plataforma sigue siendo una posibilidad planteada por COLDCARD, no un hallazgo establecido. No hay evidencia verificada que identifique al individuo o grupo responsable de publicar el mensaje.<\/p>\n<h2>Contexto de Seguridad Anterior<\/h2>\n<p>La nueva advertencia de phishing llega varios meses despu\u00e9s de que COLDCARD revelara un problema de seguridad separado relacionado con c\u00f3mo ciertos dispositivos generaban frases de recuperaci\u00f3n de billeteras de Bitcoin. En julio de 2026, el fabricante identific\u00f3 un problema de firmware que hab\u00eda afectado la aleatoriedad utilizada para generar informaci\u00f3n de recuperaci\u00f3n.<\/p>\n<p>COLDCARD lanz\u00f3 firmware corregido para dispositivos compatibles e instruy\u00f3 a los clientes afectados a seguir sus procedimientos oficiales de recuperaci\u00f3n y migraci\u00f3n. Informes anteriores sobre la falla de seguridad de la billetera COLDCARD vincularon la debilidad a robos de criptomonedas que involucraban billeteras creadas con informaci\u00f3n de recuperaci\u00f3n insuficientemente aleatoria.<\/p>\n<h2>Conclusi\u00f3n y Recomendaciones Finales<\/h2>\n<p>COLDCARD reafirm\u00f3 que <strong>coldcard.com<\/strong> es el \u00fanico sitio web oficial de la empresa. La compa\u00f1\u00eda dijo que se hab\u00eda puesto en contacto con X y continuar\u00eda revisando el acceso a la cuenta mientras preparaba m\u00e1s informaci\u00f3n verificada sobre la publicaci\u00f3n de phishing no autorizada.<\/p>\n<p>Los clientes deben verificar las descargas de firmware y utilizar los procedimientos de seguridad del dispositivo al generar o reemplazar informaci\u00f3n de recuperaci\u00f3n de billetera. La empresa aconseja que las palabras de recuperaci\u00f3n y las contrase\u00f1as de respaldo nunca deben ingresarse en otro dispositivo ni exponerse a trav\u00e9s de sitios web y mensajes de soporte.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Investigaci\u00f3n de COLDCARD sobre Mensaje de Phishing El fabricante de billeteras de hardware para Bitcoin, COLDCARD, ha iniciado una investigaci\u00f3n tras la aparici\u00f3n de un mensaje de phishing no autorizado en su cuenta oficial de X el 11 de octubre. Este mensaje dirig\u00eda a los usuarios hacia un sitio web fraudulento relacionado con la seguridad de billeteras, antes de que la empresa pudiera eliminar la publicaci\u00f3n. \u00abEstamos investigando c\u00f3mo se public\u00f3 un mensaje que conten\u00eda un enlace de phishing desde esta cuenta. Desde entonces ha sido eliminado. No visite ni interact\u00fae con ese enlace. El \u00fanico sitio web oficial de<\/p>\n","protected":false},"author":3,"featured_media":19303,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,10656,65,11095,725],"class_list":["post-19304","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-coldcard","tag-hack","tag-techflow","tag-x"],"yoast_description":"COLDCARD advierte a los usuarios de Bitcoin sobre un fraude de phishing vinculado a un mensaje fraudulento en su cuenta oficial de X, instando a la precauci\u00f3n contra enlaces sospechosos.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/19304","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=19304"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/19304\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/19303"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=19304"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=19304"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=19304"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}