Los seguidores de Ross Ulbricht y otras personas que donan a su causa están siendo atacados por estafadores que utilizan ataques de phishing en las redes sociales, especialmente Telegram. Los estafadores están aprovechando el apoyo público que está recibiendo el fundador de Silk Road indultado, con sus seguidores y el público en general donando a la causa.
Los ataques de phishing, iniciados por delincuentes, se han dirigido a usuarios desprevenidos, intentando robar los fondos destinados a ser donados a Ross Ulbricht.
Ross Ulbricht fue liberado de una prisión federal el martes tras un dent dent por el presidente de Estados Unidos, Donald Trump. Trump firmó la orden ejecutiva que efectuó su liberación el 21 de enero, otorgándole un perdón total e incondicional. Antes del indulto, Ulbricht había estado cumpliendo dos cadenas perpetuas consecutivas más una sentencia de 40 años sin libertad condicional desde 2015. Fue acusado de ser propietario de Silk Road, una plataforma conocida por facilitar actividades ilegales, utilizando Bitcoin para facilitar transacciones.
Los estafadores atacan a los donantes de Ross Ulbricht con ataques de phishing
Después de que Ulbricht salió de prisión, simpatizantes y simpatizantes comenzaron a donar para apoyar al fundador de Silk Road, un desarrollo que ahora ha sido secuestrado por estafadores. Los estafadores aprovecharon el entusiasmo por su liberación y difundieron sus enlaces a través de la plataforma de microblogging X y Telegram. Por ejemplo, una cuenta, que desde entonces fue eliminada, compartió un enlace en las respuestas. A la cuenta, que afirmaba estar conectada a un canal de Telegram para recibir actualizaciones, le gustó la publicación 317 veces antes de ser eliminada.
Antes de que los moderadores de la plataforma X eliminaran la cuenta, fue detectada por la cuenta de la plataforma de la fundación de ciberseguridad VX-Underground, que alertó y advirtió a los usuarios sobre el enlace. La alerta decía a los usuarios que el enlace provocaría la instalación de malware en los dispositivos de las personas. La cuenta destacó que la cuenta real de Ross Ulbricht estaba siendo spam, instando a los usuarios a desistir de hacer clic en cualquier enlace. "Cuando intentas ver el canal 'oficial' de Ross Ulbricht en Telegram, te pide que verifiques tudenty te ofrece malware gratuito". agregó la cuenta.
Los expertos advierten sobre los actores del phishing mientras Ulbricht comienza el proceso de recuperación
verificación de terceros , que permite a los usuarios verificar la legitimidad de los contactos y canales, para que los usuarios no caigan en estafas. Sin embargo, los estafadores no necesitan que los usuarios vayan a Telegram para confirmar su autenticidad, ya que sólo necesitan que hagan clic en sus enlaces y sigan las instrucciones. Según los informes, el enlace conduce a una pantalla de verificación falsa para engañar a los usuarios. Los estafadores crearon una mini aplicación en Telegram para llevar a cabo sus delitos y la utilizaron para engañar a las víctimas para que ejecutaran el programa malicioso.
Los expertos también han advertido al mercado sobre los casos desenfrenados de exploits y ataques de phishing relacionados con nombres de celebridades de alto perfil. En este caso, los hackers aprovecharon la respuesta emocional ligada al caso Ulbricht y la utilizaron para llevar a cabo su agenda.
En otro caso, los estafadores utilizaron imágenes generadas por inteligencia artificial del popular actor Brad Pitt para estafar a una mujer francesa con 850.000 dólares. Según John Price, director ejecutivo de la empresa de ciberseguridad SubRosa, el malware con temas de celebridades es la manera perfecta de llevar a cabo un ataque de ingeniería social. "Los ciberdelincuentes aprovechan a figuras conocidas porque aprovechan dos aspectos fundamentales de la psicología humana: la confianza y la curiosidad", añadió.
Según Price, personas como Ross Ulbricht son populares y fácilmente reconocibles, y algunas personas incluso lo ven como una figura de culto, debido a su temprana asociación y apoyo a Bitcoin. Si apareciera un token de alguien así, los usuarios harían clic en cualquier enlace para comprarlo sin saber que hicieron clic y descargaron malware en sus dispositivos.
"Esta táctica funciona particularmente bien en las redes sociales, donde los usuarios están acostumbrados a interacciones casuales y rápidas, a menudo eludiendo el escrutinio crítico", añadió. Aún no está claro cuántas personas o sistemas se vieron comprometidos, pero Price mencionó que las consecuencias a veces van más allá de las pérdidas personales.
Mientras tanto, Ross Ulbricht ha regresado con su familia, iniciando su readaptación a la vida fuera de los muros de la prisión. Mencionó en un comunicado reciente que iba a pasar tiempo con su familia, señalando que probablemente se tomará un tiempo alejado del público e incluso de las redes sociales. "Voy a estar con mi familia para que podamos reunirnos, estar completos de nuevo y sanar", añadió. Sin embargo, señaló que en su momento volverá a hablar, probablemente de sus experiencias dentro de los muros de la prisión.
Academia Cryptopolitan: ¿Cansado de columpios del mercado? Aprenda cómo DeFi puede ayudarlo a generar ingresos pasivos constantes. Registrarse ahora