Crypto Wallets MetaMask, fantasma apuntado en un ataque de phishing de $ 500K: informe

Crypto Wallets MetaMask, fantasma apuntado en un ataque de phishing de $ 500K: informe

Publicado por
Comparte en redes sociales



En breve

  • Check Point Research descubrió una estafa de phishing criptográfico que robó al menos medio millón de dólares.
  • Los sitios web de Metamask y Pancake fueron imitados en la estafa.

Check Point Research (CPR) tiene descubierto una «campaña masiva de phishing en buscadores» que llevó al robo de criptomonedas por valor de al menos medio millón de dólares para los usuarios.

«Durante el fin de semana pasado, Check Point Research encontró cientos de incidentes en los que los inversores en criptomonedas perdieron su dinero al intentar descargar e instalar conocidos carteras criptográficas o cambiar sus monedas en plataformas de intercambio de criptomonedas como PancakeSwap o Uniswap«, Dijo CPR.

«Acabo de instalar la billetera fantasma y de alguna manera terminé descargando la estafa», dijo un usuario de Reddit, y agregó: «Soy un poco nuevo en billeteras».

La estafa, descubrió CPR, también es sorprendente MetaMask y los usuarios fantasma, dos billeteras criptográficas populares, con estafadores que imitan casi a la perfección sitios web legítimos.

«Durante el fin de semana pasado, los investigadores de CPR detectaron varios sitios web de phishing que se parecían al sitio web original, porque los estafadores copiaron el diseño», agregó CPR.

Fantasma y MetaMask

Para el dominio fantasma, los usuarios encontraron dominios de phishing como «phanton.app» o «phantonn.app», en contraposición al legítimo «phantom.app».

Lo mismo ocurre con las tácticas MetaMask de los estafadores, que han visto aparecer dominios como «MètaMask» a través de las campañas publicitarias de Google. En el caso de MetaMask, los estafadores también intentaban robar las claves privadas de los usuarios para acceder a sus billeteras.

Leer también  ¡Entra en el futuro de la afición al fútbol con fútbol en AlphaVerse!

«Lo que hace que esta campaña de phishing sea única es el hecho de que los estafadores no envían enlaces de phishing por correo electrónico como las estafas de phishing tradicionales», dijo CPR. «En cambio, utilizan las campañas publicitarias de Google para hacer que sus sitios web de phishing aparezcan antes que el sitio original cuando alguien busca la palabra clave», agregó el grupo.

Pero, ¿qué pueden hacer los usuarios para protegerse? CPR ha proporcionado medidas de precaución para los usuarios de criptomonedas.

Estos incluyen mirar el primer sitio web en su búsqueda y asegurarse de que no sea un anuncio. Los usuarios, sugiere CPR, nunca deben revelar su contraseña.

Por último, pero no menos importante, dice CPR, «siempre verifique dos veces las URL».



Source link

Si quiere puede hacernos una donación por el trabajo que hacemos, lo apreciaremos mucho.

Direcciones de Billetera:

- BTC: 14xsuQRtT3Abek4zgDWZxJXs9VRdwxyPUS 

- USDT: TQmV9FyrcpeaZMro3M1yeEHnNjv7xKZDNe 

- BNB: 0x2fdb9034507b6d505d351a6f59d877040d0edb0f

- DOGE: D5SZesmFQGYVkE5trYYLF8hNPBgXgYcmrx 

También puede seguirnos en nuestras Redes sociales para mantenerse al tanto de los últimos post de la web:

-Twitter

- Telegram

Disclaimer: En Cryptoshitcompra.com no nos hacemos responsables de ninguna inversión de ningún visitante, nosotros simplemente damos información sobre Tokens, juegos NFT y criptomonedas, no recomendamos inversiones

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *