Estafa de phishing de Soneium drena activos; 3 formas de proteger la billetera conectada

- El anuncio de phishing de "Soneium" en Google engañó a los usuarios para que conectaran sus billeteras.
- Los estafas de phishing con anuncios y sitios web falsos se utilizan comúnmente para engañar a los usuarios de criptomonedas.
- Scam Sniffer informó que 10.000 víctimas perdieron $46 millones en estafas de phishing en septiembre.
Las estafas de phishing cripto continúan vaciando billeteras ya que un incidente reciente involucra a un anuncio fraudulento de Google para «Soneium». El anuncio llevó a los usuarios a un sitio web falso y potencialmente los engañó para que conectaran sus billeteras.
Los analistas explican medidas de seguridad más fuertes para protegerse contra estafas de phishing.
Enlace de phishing de Soneium publicado en Google
Scam Sniffer reveló en una publicación el martes que «Soneium» en Google ha sido publicado como un anuncio de phishing. El anuncio era una publicación patrocinada y llevará a los usuarios a un sitio web falso. Es engañaría a los usuarios para que conectaran su criptomoneda billetera y firmaran una transacción fraudulenta. Después de que la firmaran, los estafadores obendrían acceso a sus billeteras y robar sus activos.
⚠️ Busqué Soneium en Google, hice clic en un anuncio de phishing.
Después de conectar tu billetera y firmar una firma de phishing, tus activos desaparecieron… 😱💸 pic.twitter.com/5Hpi9OTZ4S— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) 22 de octubre de 2024
El phishing intenta donde los intentos de los estafadores de hackear billeteras cripto a través de anuncios o sitios web falsos son bastante comunes. Otros métodos que utilizan los estafadores podrían incluir esquemas piramidales, rug pulls (retiradas repentinas de liquidez) y la creación de exchanges fraudulentos. Sin embargo, los intentos de phishing están más ocultos. Los usuarios podrían pensar que el anuncio o el sitio web pertenece a un operador de confianza.
Una serie de investigaciones de Check Point subrayó que los estafadores han estado utilizando falsos airdrop campañas y sitios web falsificados para aparecer como plataformas blockchain auténticas. El informe encuentra que grupos como «Angel Drainer» proporcionan herramientas para vaciar billeteras. En el pasado, grupos similares, como Inferno Drainer, fueron supuestamente clausurados.
El informe muestra que Microsoft fue la marca más imitada en estafas de phishing en el tercer trimestre de 2024. Microsoft representó el 61% de estos ataques en el trimestre. Apple (12%), Google (7%) y Facebook (3%) son los siguientes en la lista. Por sectores, la tecnología es la industria más objetivo para la imitación, seguida de las redes sociales y la banca.
Los intentos de phishing cripto continúan vaciando carteras
Cabe destacar que ha habido un aumento de los ciberataques en el tercer trimestre de 2024. En promedio, cada organización presuntamente enfrentó 1,876 ciberataques por semana. Según la investigación, la cifra está a 75% aumentar desde 2023. El sector de la educación y la investigación fue el más afectado con 3.828 ataques semanales. Regionalmente, África tuvo la mayor cantidad de ataques con un aumento del 90% interanual, con un promedio de 3.370 por semana.
Mientras tanto, el último informe de Scam Sniffer informe encontró que 10.000 víctimas perdieron alrededor de 46 millones de dólares en estafas de phishing solo en septiembre. El analista citó el hallazgo de MistTracker e informó que las principales estafas de phishing ocurrieron a través de enlaces de cuentas falsas de X.
Los anuncios de phishing de Google fueron reportados como la siguiente fuente principal de estos ataques.
Check Point enfatiza que los usuarios verifiquen las fuentes de correo electrónico, eviten enlaces sospechosos y utilicen métodos como la autenticación multifactor (MFA) para protegerse de los intentos de phishing. Scam Sniffer subraya que los usuarios empresas optimicen las visualizaciones de firmas de phishing para una mayor protección. También pide integrar dominios de phishing y listas de bloqueo de direcciones para una seguridad adicional.
Si estás leyendo esto, ya vas por delante. Mantente así con nuestro boletín.
Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.
Shraddha Sharma
Sharma cuenta con alrededor de cinco años de experiencia como periodista financiera, con formación académica en banca de inversión y finanzas. Comenzó su carrera en India como pasante de noticias empresariales y productora de video. Descubrió el cripto durante este periodo, pero el confinamiento provocado por la pandemia le dio tiempo para ralentizar su ritmo y comprender mejor esta clase de activos. Sharma ha mostrado gran interés en entender las tecnologías emergentes y cómo influyen en los mercados más amplios.















