Tras el fracaso de FTX, sofisticados grupos maliciosos han puesto sus miras en los usuarios de criptomonedas.

Tras el colapso de FTX, las organizaciones estafadoras profesionales se dirigen a los usuarios de criptomonedas, iniciando millones de llamadas y mensajes de texto automatizados en un intento de robar información y fondos.

Según Clayton LiaBraaten, asesor ejecutivo senior de Truecaller, una aplicación que ayuda a identificar personas que llaman y mensajes fraudulentos, los estafadores con frecuencia siguen de cerca las noticias sobre criptomonedas para aprovecharse mejor de sus víctimas:

“Los estafadores se sienten atraídos por la volatilidad y los acontecimientos actuales. Tienen mucho éxito siempre que pueden intentar navegar por los contornos de algo muy disruptivo en el mercado”.

Truecaller, según LiaBraaten, experimentó un aumento en las comunicaciones fraudulentas relacionadas con Bitcoin y otras criptomonedas cuando el mercado comenzó a volverse volátil a principios de 2022.

Continuó diciendo que los "agentes" que intentan robar fondos lanzan millones de "llamadas automáticas" y mensajes de texto automatizados en un intento de capitalizar el "miedo, la curiosidad y, a veces, la generosidad" de las personas.

Los números de teléfono se pueden obtener de diversas formas, incluidas filtraciones de datos que han expuesto millones de números de teléfono y vitools que rastrean las plataformas de redes sociales en busca de información.

Truecaller ve con frecuencia estafas de impostores, en las que un actor malintencionado pretende representar un servicio de soporte o entidad similar de un importante intercambio o negocio de cifrado. Los estafadores también intentarán legitimarse publicando sus números de teléfono en sitios web de imitación falsos.

Los estafadores atacan con mayor frecuencia a los adultos más jóvenes porque “hay mucha información disponible sobre ellos porque publican mucha información en las redes sociales”, según LiaBraaten.

“Utilizan el mismo identificador para su foro de Bitcoin que para TikTok y todas estas otras plataformas de redes sociales […] Es muy sencillo crear un gráfico de datos sobre estas personas y luego comenzar a dirigirse a ellas. Simplemente hay mucho material contra el cual la ingeniería social entre las generaciones más jóvenes”.

Debido a la abundancia de información que la gente publica en línea, los estafadores pueden enviar mensajes o realizar llamadas telefónicas que sean relevantes para sus objetivos previstos, lo que hace que las comunicaciones maliciosas sean más convincentes.

"Son excelentes psicólogos e ingenieros sociales, por lo que harán todo lo posible para aportar algo contextualmente relevante", explicó LiaBraaten.

La llamada o el mensaje de texto inicial no siempre resulta en un fraude financiero. Según LiaBraaten, los agentes primero intentan adquirir o confirmar información sobre su objetivo para generar confianza.

"Están recopilando más y más detalles sobre la persona y, una vez que tengan suficiente información, intentarán acceder a su billetera criptográfica".

"Mucha gente no entiende realmente las criptomonedas", explicó LiaBraaten. "Debido a que se dirigen a personas vulnerables, es poco probable que los entusiastas de las criptomonedas muy inteligentes sean víctimas de esto, porque son bastante inteligentes en lo que hacen y muy cautelosos".

Independientemente de la capacidad de una persona para detectar una estafa, dijo que se debe evitar a cualquier persona que llame o envíe mensajes solicitando información personal o contraseñas, y que solo se deben utilizar los canales oficiales.

“Una de las peores cosas que puedes hacer es quedarte hablando por teléfono con estos tipos porque su misión es quitarte tus criptomonedas. Sólo hace falta un momento vulnerable, un minuto de dudar de uno mismo, y listo”.

El CEO de Binance, Changpeng “CZ” Zhao, dio la alarma en febrero sobre una estafa de phishing por SMS “masiva” dirigida a los clientes de Binance.

La estafa implicaba enviar a los usuarios un mensaje de texto con un enlace para cancelar retiros, que los dirigía a un sitio web falso diseñado para robar su información de inicio de sesión.