Por Hannah Pérez  

Atención titulares de criptomonedas: decenas de sitios web gubernamentales se convierten en trampas para estafar a usuarios de MetaMask. 

***

  • Cuidado: sitios web gubernamentales son aprovechados por estafadores de criptomonedas
  • La trampa busca atraer a usuarios de la billetera MetaMask con el objetivo de robar sus fondos 
  • Se observó en páginas web del gobierno de Colombia, Brasil, India, Nigeria y otros

Los estafadores de criptomonedas se están volviendo cada vez más sofisticados y han comenzado a aprovechar las páginas web de entidades gubernamentales para engañar a los usuarios de monedas digitales.

Una investigación del medio de noticias Cointelegraph encontró que numerosos URL de sitios web propiedad de los gobiernos de Colombia, Brasil, Nigeria, India, Nigeria, Vietnam y otras jurisdicciones estaban siendo utilizados para perpetrar estafas de criptomonedas.

La trampa está diseñada específicamente para atraer a los usuarios de la popular billetera de Ethereum, MetaMask, y engañarlos para que entreguen el control de sus monederos. Los sitios web propiedad del gobierno redireccionan a los usuarios a sitios web fraudulentos de MetaMask, fabricados por actores maliciosos, como halló la investigación.

Una vez que entran al portal, el sitio falso solicita a los usuarios que vinculen sus billeteras MetaMask, dando así a los estafadores control total sobre los activos almacenados en esas billeteras. Con frecuencia, en este tipo de estafas, los diseños de las páginas web son tan convincentes que logran fácilmente engañar a los usuarios haciéndoles creer que están en una plataforma oficial.

Este parece ser justamente el caso de la estafa en cuestión, como encontró Cointelegraph, que compartió capturas de pantalla mostrando la enorme similitud entre el sitio web oficial de MetaMask y el señuelo fraudulento.

Según ese periódico, una vez que un usuario hace clic en cualquiera de los enlaces maliciosos ubicados dentro de las URL del sitio web del gobierno, se le redirige a una URL falsa en lugar de la URL original “MetaMask.io“. Una vez accedido, la seguridad integrada de Microsoft, Microsoft Defender, advierte a los usuarios sobre un posible intento de phishing.

Si los usuarios ignoran la advertencia, serán recibidos por un sitio web parecido al sitio web oficial de MetaMask, agrega la publicación.

Atención usuarios en Colombia y Brasil

Mediante una búsqueda simple en Google, DiarioBitcoin pudo encontrar que la estafa se extiende entre los portales web del Ministerio de Justicia y de Derecho de Colombia, la Prefectura de la ciudad de Rio Grande, en Brasil, y el servicio postal de Nigeria, así como entre muchos otros de entidades gubernamentales de diversas naciones.

Búsqueda en Google muestra decenas de sitios web de los gobiernos de Colombia, Brasil, Nigeria y otros aprovechados por los estafadores de criptomonedas. DiarioBitcoin (a través de Google)

MetaMask, con más de 20 millones de usuarios activos mensuales, ha sido durante mucho tiempo un objetivo para los estafadores debido a su enorme popularidad entre los entusiastas de monedas digitales. No es la primera vez que se advierte sobre una campaña de phishing en que los actores maliciosos buscan robar las contraseñas de los billeteras y así robar los activos almacenados.

Cabe señalar que el término phishing hace referencia a una técnica de ingeniería social que pretende recopilar información personal utilizando correos electrónicos y sitios web engañosos. En general, los estafadores podrán hacerse pasar por una persona, organismo gubernamental, banco, empresa u otra entidad de confianza para robar los datos de las víctimas.

En el caso específico de las estafas de phishing de criptomonedas, los actores maliciosos buscan las claves privadas o contraseñas de los usuarios para así arrebatar a sus fondos en exchanges o monederos.


Artículo de Hannah Estefanía Pérez / DiarioBitcoin

Imagen editada de Unsplash  

?

ADVERTENCIA: Este es un artículo de carácter informativo. DiarioBitcoin es un medio de comunicación, no promociona, respalda ni recomienda ninguna inversión en particular. Vale señalar que las inversiones en criptoactivos no están reguladas en algunos países. Pueden no ser apropiadas para inversores minoristas, pues se podría perder el monto total invertido. Consulte las leyes de su país antes de invertir.