La ciberestafa de BlockFi que está engañando a todo el sector cripto

Una nueva campaña de ataques de phishing está siendo dirigida a antiguos clientes de la plataforma de préstamos en criptomonedas BlockFi, declarada en quiebra en 2022. La compañía de ciberseguridad Kaspersky ha detectado que los estafadores aprovechan el actual proceso de devolución de activos derivado de dicha quiebra para engañar a las víctimas y conseguir que entreguen las frases semillas de sus monederos, circunstancia que puede ocasionar importantes pérdidas económicas.

Tipología del fraude

El gancho. La víctima recibe un correo electrónico que imita la identidad visual de BlockFi, donde se le invita a “reclamar el pago” al que supuestamente tiene derecho.

La trampa. Si se hace clic en el enlace, el usuario es redirigido a una página de phishing diseñada para que parezca oficial.

El robo. El sitio pide al usuario que “conecte su billetera”. En este paso suele inducirse a la víctima a introducir su frase semilla, lo que de realizarse concede a los atacantes control total sobre los activos digitales.

“Este tipo de ataques de phishing están muy extendidos y se valen de situaciones reales para engañar a los usuarios y empujarlos a actuar sin pensar. Quienes caen en estas estafas corren el riesgo de que sus monederos de criptomonedas sean vaciados. Por ello, es fundamental verificar cualquier comunicación a través de los canales oficiales y comprobar la dirección desde la que se envía el correo para confirmar su legitimidad”, indica Roman Dedenok, experto en antispam de Kaspersky.

Precauciones

Los correos fraudulentos incorporan logotipos, esquemas de color y un lenguaje muy convincente. La identificación a simple vista no es tan sencilla. Por este motivo, y para evitar caer en este u otros fraudes similares, Kaspersky aconseja:

  • No hacer clic en enlaces ni responder a correos electrónicos no solicitados.
  • Proteger la información sensible. No compartir nunca credenciales bancarias, frases semilla de monederos ni claves privadas a través de correos electrónicos o formularios online.
  • Utilizar herramientas de seguridad. Activar la autenticación en dos factores (2FA) en todas las cuentas financieras, utilizar soluciones de seguridad de confianza y considerar el uso de un gestor de contraseñas para proteger las credenciales.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *