ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

Usuarios de carteras Ledger y Trezor objetivo de una nueva campaña de robo de criptomonedas

PorOwotunse AdebayoOwotunse Adebayo 3 min de lectura
Usuarios de las carteras Ledger y Trezor son objetivo de una nueva campaña de robo de criptomonedas.
  • Los usuarios de Ledger y Trezor ahora están siendo objetivo de una nueva campaña de robo de criptomonedas.
  • Los criminales están enviando ahora cartas físicas a los usuarios haciéndose pasar por las empresas de carteras de hardware.
  • Las empresas de carteras de hardware han advertido a los usuarios que dejen de compartir sus frases de recuperación.

Se informa que los usuarios de carteras Ledger y Trezor están siendo objetivo de una nueva campaña de robo de criptomonedas. Según las autoridades, los estafadores de criptomonedas han intensificado sus actividades, abandonando su modelo anterior de dirigirse a usuarios de carteras de hardware.

Según los informes, los criminales ahora están enviando cartas físicas a los hogares de los usuarios de estos carteras, haciéndose pasar por Trezor y Ledger. Esto se hace para engañarlos y que proporcionen las frases de recuperación de sus carteras, las cuales luego se utilizan para llevar a cabo el robo. Las cartas afirman que los destinatarios deben someterse a verificaciones obligatorias o de transacciones para evitar perder el acceso a las funcionalidades dentro de la cartera. Los estafadores utilizan esto para crear una sensación de urgencia y presionar a sus víctimas para que escaneen códigos QR que conducen a sitios web maliciosos.

Usuarios de carteras Ledger y Trezor objetivo de un estafa de criptomonedas mediante códigos QR por correo postal

Según los informes, los usuarios de las carteras de hardware han confirmado haber recibido estas cartas impresas en papel membrete que suplantan las comunicaciones oficiales de los equipos de seguridad y cumplimiento de Ledger y Trezor. No está claro cómo se está dirigiendo a los usuarios, pero ambas empresas han sufrido brechas de seguridad en el pasado. Estas brechas han provocado la compromiso de una cantidad considerable de información de usuarios. La brecha más reciente ocurrió en Ledger, donde se robaron los datos de los usuarios el mes pasado.

En la carta recibida por los usuarios de Trezor y verificada por el experto en ciberseguridad Dmitry Smilyanets, los criminales afirmaron que las verificaciones de autenticación se convertirían en una parte obligatoria de Trezor y urgieron a los usuarios a completar el proceso antes del 15 de febrero, bajo el riesgo de perder ciertas funciones en sus dispositivos. La carta afirmaba que los usuarios debían escanear el código QR contenido en la carta y seguir las instrucciones para no perder el acceso a Trezor Suite.

«Nota: Aunque ya haya recibido la notificación en su dispositivo Trezor y haya habilitado la Verificación de Autenticación, completar este proceso sigue siendo necesario para activar completamente la función y asegurar que su dispositivo esté sincronizado con toda la funcionalidad de la Verificación de Autenticación», decía la carta de Trezor. Mientras tanto, una carta similar dirigida a usuarios de Ledger se compartió en la plataforma de blogs X, afirmando que los usuarios estarían sujetos a una verificación de transacción obligatoria con la misma fecha límite.

Las empresas de carteras de hardware emiten advertencias a los usuarios

Según los informes, escanear el código QR lleva a los usuarios a sitios de phishing creados por estafadores para suplantar los dominios oficiales de Trezor y Ledger. Actualmente, el sitio de phishing de Ledger está fuera de línea, mientras que el de Trezor sigue activo. Sin embargo, el sitio web de Trezor ha sido marcado como un sitio de phishing. «Los atacantes en el sitio al que intentó acceder podrían engañarlo para que instale software o revele información como sus contraseñas, números de teléfono o números de tarjetas de crédito. Chrome recomienda encarecidamente volver a la seguridad», dijo el sitio web.

Antes de que el sitio web de Trezor fuera marcado, mostraba una advertencia que indicaba que los usuarios debían completar la verificación de autorización antes del 15 de febrero para estar seguros. Sin embargo, destacaba que los usuarios que compraron el Trezor Safe 7, Trezor Safe 3, Trezor Safe 1 y Trezor Safe 5 no necesitan completar las verificaciones, ya que las carteras ya vienen preconfiguradas. La página de destino presenta un botón «Comenzar» que lleva a otra advertencia sobre el fallo en completar el proceso de autenticación.

Estas advertencias estaban diseñadas para crear aún más urgencia, para que las víctimas continúen con la siguiente parte del proceso sin dudarlo. Si las víctimas proceden, la siguiente página les requiere que ingresen sus frases de recuperación, alegando que esta información es para permitirles autenticar y verificar la propiedad del dispositivo. Sin embargo, una vez que se ingresa la frase de recuperación, se transmite a los estafadores a través de un punto final de API en segundo plano.

Las frases de recuperación de las carteras de hardware son la representación de las claves privadas que controlan el acceso a las carteras de criptomonedas. Esto significa que cualquiera con acceso a las frases podrá obtener el control total sobre la cartera y los fondos en ella. Los fabricantes de carteras de hardware como Trezor y Ledger siempre han advertido a los usuarios que no compartan esas frases, ya que nunca las solicitarán bajo ninguna condición. Las frases de recuperación solo deben ingresarse en los dispositivos de la cartera de hardware.

Las mentes más inteligentes del mundo cripto ya leen nuestro boletín. ¿Quieres unirte? Únete a ellos.

Comparte este artículo

Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Owotunse Adebayo

Owotunse Adebayo

Adebayo es un escritor con cuatro años de experiencia en el ámbito de las criptomonedas. Se graduó de la Universidad de Lagos, donde estudió Planificación Urbana y Regional. Adebayo ha trabajado en Tokenhell y CryptoTicker, redactando noticias sobre criptomonedas y Fintech. Actualmente es colaborador de noticias en Cryptopolitan.

MÁS … NOTICIAS