Publi

Nueva Estafa en Criptomonedas: Ventanas Emergentes Falsas

Un innovador método de fraude está impactando a los usuarios de criptomonedas a través de ventanas emergentes que simulan ser monederos digitales.

Detalles del Método de Estafa

El esquema fue revelado por un experto en ciberseguridad en X, conocido como NFT_Dreww. Advertió que los delincuentes están aprovechando una práctica común: aceptar solicitudes de firma sin verificar su origen.

Publicidad

Cómo Funciona el Engaño

  • La víctima accede a un sitio fraudulento a través de ingeniería social, anuncios pagados o enlaces engañosos en redes sociales.
  • Estas páginas replican fielmente sitios legítimos y simulan promociones conocidas, como los airdrops.

En uno de los casos estudiados, el sitio falso emulaba a Jupiter Exchange, una plataforma de Solana, aunque la oferta era completamente ficticia.

La Estrategia del Fraude

El sitio fraudulentopropone «conectar la wallet» y detecta automáticamente los monederos instalados en el navegador.

Ventana Emergente Falsa

En vez de abrir la extensión legítima del monedero, aparece una nueva ventana del navegador que simula a wallets populares como MetaMask y Phantom. Esta ventana falsa muestra una dirección web y una interfaz casi idéntica a la original, creando una falsa sensación de seguridad.

¿Cómo Identificar Este Tipo de Estafa?

La siguiente ilustración extraída de un video del investigador explica claramente cómo se produce el engaño al intentar conectar una wallet, como Phantom.

Captura de pantalla de un video publicado por un investigador sobre una estafa con wallets de criptomonedas.

Señales de Alerta

  • Una dirección web que no corresponde al dominio oficial, indicada con una flecha roja en la ilustración.
  • Un superposición de la ventana falsa sobre la ventana auténtica de Phantom, solicitando la contraseña, la cual puede llevar a la solicitud de firma maliciosa.

El investigador señaló que el sitio fraudulento no puede determinar si una wallet contiene criptomonedas hasta que el usuario la conecta. Solo entonces, al aceptar la conexión, obtiene acceso a la información de la cuenta.

Consejos para Proteger tu Wallet

Mucha gente cae en este fraude por no revisar bien lo que están firmando. Verificar detalles simples, como una URL sospechosa en la barra de direcciones (por ejemplo, dominios genéricos usados para pruebas) son clave para evitar ser víctima de esta estafa.

Descargo de responsabilidad: Los puntos de vista y opiniones expresadas en este artículo pertenecen a su autor y no necesariamente reflejan aquellas de CriptoPasion. La opinión del autor es a título informativo y en ninguna circunstancia constituye una recomendación de inversión ni asesoría financiera.