En primer lugar, los hackers se hacen pasar por empresas de confianza para enviar correos electrónicos notificando a los usuarios que su aplicación de billetera digital actual está desactualizada o presenta problemas y necesita una actualización. El correo incluye un enlace malicioso que dirige a los usuarios al sitio web de la aplicación falsa. De esta forma, los atacantes pueden eludir los sistemas de reseñas de la App Store y Google Play.
Para engañar a los usuarios, los sitios web falsos copian el logotipo y la interfaz del sitio web real, modificando solo uno o dos caracteres del nombre de dominio. Estas aplicaciones fraudulentas incluyen imToken, Bitpie, MetaMask, Trust Wallet, TokenPocket, etc.
Además, los actores maliciosos frecuentemente difunden enlaces dañinos en las plataformas de redes sociales, prometiendo dar criptomonedas a quienes descarguen la aplicación, atrayendo así a muchas personas a su trampa.
Sitio web de billetera digital genuino (izquierda) y sitio web falso.
El objetivo principal del hacker es robar la frase mnemotécnica de la billetera de criptomonedas. Esta es una cadena de palabras no relacionadas, de 12 a 14 caracteres, que se utiliza para recuperar la billetera en caso de pérdida o mal funcionamiento.
Una vez obtenida la frase mnemotécnica, los hackers retiran el dinero de la víctima y lo transfieren a varias billeteras diferentes. El equipo de investigación de Trend Micro enfatiza que la cantidad de dinero que los hackers han blanqueado podría superar los 4,3 millones de dólares, ya que aún quedan muchos casos por detectar.
Además, los estafadores también venden sistemas de gestión de aplicaciones de criptomonedas y sitios web maliciosos en Telegram. Incluso afirman que pueden proporcionar versiones falsas de todas las aplicaciones de monederos de criptomonedas según las necesidades del comprador.
Para evitar ser víctima de esta estafa, los usuarios solo deben descargar aplicaciones de Google Play y la App Store. Si observan algún comportamiento sospechoso en una aplicación, detengan su actualización inmediatamente y desinstálenla.
[anuncio_2]
Enlace de origen






Kommentar (0)