La Fundación Ethereum alerta a la comunidad sobre la amenaza de correo de phishing
Anuncios del explorador de la cadena de bloques Ethereum Etherscan identificados como parte de una importante campaña de phishing.
Las investigaciones revelaron que los anuncios de phishing también se mostraban en varios sitios web de phishing conocidos.
El modus operandi de estos estafadores es alarmantemente simple pero efectivo.
Se han identificado varios anuncios del explorador de blockchain de Ethereum, Etherscan, como parte de una importante campaña de phishing dirigida a usuarios de Etherscan.
El 8 de abril, el miembro de la comunidad de X McBiblets identificó algunos anuncios en Etherscan como extractores de billeteras, advirtiendo a los usuarios contra ser redirigidos a sitios web de phishing al hacer clic en dichos anuncios. Investigaciones posteriores revelaron que los anuncios de phishing que aparecían en Etherscan también se mostraban en varios sitios web de phishing conocidos.
Siguiendo el ejemplo de McBiblets, la plataforma antiestafas Web3 Scam Sniffer descubrió que los anuncios de phishing se extendieron más allá de Etherscan y aparecían en motores de búsqueda populares como Google, Bing, DuckDuckGo, así como en la plataforma de redes sociales X. Scam Sniffer sospechó que la falta de supervisión de los agregadores de anuncios era la causa raíz de la campaña de phishing a gran escala:
“Etherscan agrega anuncios de plataformas como Coinzilla y Persona, donde un filtrado insuficiente podría llevar a la exposición a intentos de phishing.”
🚨🕵️♂️ Alerta: Los anuncios de phishing que se ejecutan sin control en Google, Twitter, Bing y DuckDuckGo ahora están dirigidos a usuarios de Etherscan.
Etherscan agrega anuncios de plataformas como Coinzilla y Persona, donde un filtrado insuficiente podría llevar a la exposición a intentos de phishing.🛡️🔍 pic.twitter.com/EGDLiCrrAa
— Scam Sniffer | Anti-Scam Web3 (@realScamSniffer) 8 2024 de abril
La estafa del extractor de billeteras implica atraer a los usuarios a sitios web falsos y solicitarles que vinculen sus billeteras de criptomonedas. Una vez vinculadas, el estafador puede retirar fondos a sus direcciones de billetera personal sin autenticación ni permiso del usuario. El jefe de seguridad de la información de la firma de seguridad de blockchain SlowMist, 23pds, también emitió una advertencia sobre los anuncios de phishing en Etherscan:
Amenaza continua de phishing de criptomonedas
Se sospecha que la infame y experimentada organización cibernética de phishing Angel Drainer está ejecutando un ataque de phishing contra usuarios de Etherscan. Sin embargo, aún no se ha descubierto ninguna evidencia concreta sobre la identidad de los estafadores. Solo en 2023, las estafas de phishing de criptomonedas robaron casi 300 millones de dólares a más de 324,000 víctimas a través de extractores de billeteras.
Las mentes más inteligentes del mundo cripto ya leen nuestro boletín. ¿Quieres unirte? Únete a ellos.
Comparte este artículo
Aviso de responsabilidad.La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente realizar investigaciones independientes y/o consultar con un profesional calificado antes de tomar cualquier decisión de inversión.
Entusiasta de las criptomonedas, James encuentra placer en compartir conocimientos sobre fintech, criptomonedas, así como blockchain y tecnologías de vanguardia. Las últimas innovaciones en la industria de las criptomonedas, los juegos cripto, la IA, la tecnología blockchain y otras tecnologías son su preocupación. Su misión: mantenerse al día con aplicaciones transformadoras en diversas industrias.