Según los informes, se han utilizado URL de phishing disfrazadas de publicaciones legítimas en las redes sociales para robar criptomonedas de las billeteras de los usuarios en la cuenta de redes sociales de CertiK, una organización de auditoría de criptomonedas. Con más de 340.000 seguidores, la cuenta X (anteriormente Twitter) de CertiK parece haber compartido un enlace fraudulento y alentado a los usuarios a utilizarlo para protegerse contra una crisis cibernética.
Los malos penetran las defensas de CertiK
En su página X, CertiK incluía un enlace falso de Revoke Cash que llevaba a los visitantes a un drenaje de billeteras. La empresa de seguridad blockchain notificó a los usuarios sobre una vulnerabilidad en el contrato del enrutador Uniswap que «permitía a los atacantes transferir los tokens de cualquier persona si se aprobaba al contrato Uniswap» en una publicación que desde entonces ha sido eliminada. La cuenta X oficial de Revoke Cash negó el reclamo, implicando que la página X de CertiK había sido pirateada. Según datos de DeFillama, Uniswap es la mayor plataforma de intercambio descentralizada en Ethereum, con un valor bloqueado de alrededor de $3.8 mil millones. Las operaciones de Uniswap no se vieron afectadas por la noticia. CertiK dijo que actualmente está investigando una violación de su cuenta de redes sociales.
#CertiKSkynetAlert 🚨 Actualmente estamos investigando un compromiso de nuestra cuenta X @CertiK
No interactúe con ninguna publicación hasta que hayamos confirmado que la cuenta es segura: Alerta CertiK (@CertiKAlert) 5 de enero de 2024
También se advirtió a los usuarios esta mañana que no interactúen con ninguna publicación de la cuenta principal hasta que la cuenta de alerta de seguridad conectada de la compañía verifique que es segura, que también afirmó que está investigando el asunto.
Parece que @CertiKLa cuenta X de ha sido comprometida y comparte un enlace a un sitio web falso de Revoke. Uniswap NO está comprometido. pic.twitter.com/G5xw7PQR6n
— Revocar.cash (@RevokeCash) 5 de enero de 2024
Los esquemas de phishing se llevan a cabo con mayor frecuencia en línea. Para obtener información personal y financiera de las víctimas de estas estafas, las personas deshonestas con frecuencia se hacen pasar por organizaciones, bancos o proveedores de servicios acreditados y les brindan información falsa a través de sitios web, correos electrónicos o cuentas de redes sociales falsos.
A día de hoy, la capitalización de mercado de las criptomonedas se sitúa en 1,62 billones de dólares. Gráfico: Los estafadores de phishing de TradingView.com generalmente envían a sus víctimas correos electrónicos o comunicaciones que parecen provenir de fuentes confiables. Estas comunicaciones solicitan dinero en efectivo o información personal de las víctimas. Al utilizar sitios web falsos que imitan sitios web auténticos, pueden obtener datos confidenciales como números de tarjetas de crédito, nombres de usuario y contraseñas.
Crypto Market Sentinel cae presa de los piratas informáticos
Irónicamente, CertiK había estado comercializando su informe de seguridad contra piratas informáticos de 2023, que proporciona datos e información sobre la seguridad web3, sólo dos días antes. El reportero criptográfico Wu Blockchain dijo que hubo un hackeo reciente en el sitio oficial de CertiK Discord, que resultó en el reemplazo de su Discord legítimo por uno falso que promovía enlaces de phishing.
La cuenta oficial de Twitter de la empresa de auditoría de seguridad CertiK se ha visto comprometida y se están publicando enlaces de phishing para defraudar a los usuarios con sus fondos de billetera. No hace mucho, el Discord en el sitio web oficial de Certik también fue reemplazado y convertido en un Discord falso con phishing… pic.twitter.com/tZYZthxvvc
– Cadena de bloques Wu (@WuBlockchain) 5 de enero de 2024
Según su investigación, 751 incidentes de seguridad en 2023 provocaron la pérdida de aproximadamente 1.800 millones de dólares en activos digitales. Aunque la suma sigue siendo enorme, es un 51 % menor que los 3.700 millones de dólares en pérdidas por piratas informáticos y otros incidentes que ocurrieron en 2022. El análisis de CertiK también reveló que hubo más de 686 millones de dólares en pérdidas durante el tercer trimestre de 2023, lo que lo convierte en un barrio muy vulnerable. Curiosamente, las violaciones de claves privadas surgieron como el vector de ataque más costoso, con pérdidas que superaron los 880 millones de dólares en 47 casos distintos este año. CertiK es líder entre las empresas de seguridad blockchain. Grandes empresas de TI como Apple y Samsung han reconocido el trabajo de la empresa, según su sitio web. Imagen destacada de Freepik

















