
Ledger, la empresa de carteras hardware para criptomonedas, ha confirmado una nueva ola de ataques de phishing sofisticados, esta vez mediante cartas fรญsicas enviadas directamente a los clientes.
El martes, el usuario de criptomonedas Jacob Canfield alertรณ en X, compartiendo imรกgenes de una carta fraudulenta que se hace pasar por una comunicaciรณn oficial de Ledger.
Sponsored
La carta advierte sobre una ยซactualizaciรณn de seguridad urgenteยป e instruye a los destinatarios a escanear un cรณdigo QR y ingresar su frase de recuperaciรณn de 24 palabras para evitar interrupciones en su billetera. Tambiรฉn amenaza con restringir el acceso si el proceso no se completa.
La carta tambiรฉn advierte que no completar ยซeste proceso de validaciรณn obligatorioยป puede resultar en acceso restringido a la billetera y fondos del usuario.
En realidad, el cรณdigo QR lleva a un sitio de phishing. Una vez que se ingresa la frase de recuperaciรณn, los atacantes obtienen acceso total a la billetera y pueden vaciar todos los activos de forma remota.
ยซLos estafadores que se hacen pasar por Ledger y representantes de Ledger son, lamentablemente, comunesยป, comentรณ la cuenta oficial de Ledger en X.
ยซRecuerda siempre: Ledger nunca llamarรก, enviarรก mensajes directos ni pedirรก tu frase de recuperaciรณn de 24 palabras. Si alguien lo hace, es una estafa. Mantente alerta y protege tu criptomoneda.ยป
La empresa tambiรฉn advirtiรณ a los usuarios que no interactรบen con personas que afirmen ser empleados de Ledger o que ofrezcan ayuda para recuperar fondos robados.
Filtraciรณn de datos anterior, nuevas tรกcticas
Canfield cree que los atacantes utilizaron datos personales de una filtraciรณn anterior. En 2020, Ledger revelรณ una importante filtraciรณn de datos que expuso los correos electrรณnicos, direcciones fรญsicas y nรบmeros de telรฉfono de mรกs de 273,000 clientes. Esa informaciรณn fue publicada posteriormente en un foro de hackers pรบblico.
En 2021, algunos usuarios reportaron haber recibido dispositivos falsos de Ledger por correo, manipulados para instalar malware al conectarlos a un ordenador.
Por quรฉ es importante
Las estafas criptogrรกficas, diseรฑadas para robar informaciรณn sensible y acceder a activos digitales, estรกn utilizando tรกcticas cada vez mรกs personalizadas y siguen siendo una amenaza seria para los usuarios de criptomonedas.