Estafadores que se hacen pasar por Ledger, un fabricante de billeteras de hardware, están enviando cartas físicas a usuarios de criptomonedas instruyéndolos a "validar" sus billeteras o arriesgarse a perder el acceso a sus fondos, en el último ataque de phishing que impactó a la industria.
El CEO de BitGo, Mike Belshe, compartió una imagen de la carta de estafa, que presentaba un código QR, presumiblemente vinculado a un sitio de phishing malicioso. La carta fue enviada a través del Servicio Postal de los Estados Unidos (USPS), según el ejecutivo.
"Todas estas son estafas, no caigas en ninguna de ellas," escribió Troy Lindsey después de recibir una copia de la carta de phishing.
Cointelegraph se puso en contacto con Ledger para obtener un comentario, pero no pudo obtener una respuesta para el momento de la publicación.
Este intento de phishing destaca la complejidad y las tácticas en constante evolución de las estafas de ingeniería social diseñadas para robar claves privadas de criptomonedas, fondos de usuarios y otros datos sensibles de víctimas desprevenidas.
Coinbase y los usuarios de criptomonedas golpeados duramente por ataques de phishing en 2025
En abril de 2025, se robaron 330 millones de dólares en Bitcoin (BTC) a un anciano a través de un ataque de phishing, confirmó el detective onchain ZackXBT en una publicación del 30 de abril.
"Dos sospechosos en el robo de 330 millones de dólares incluyen a 'Nina/Mo' — una somalí que opera un centro de estafas telefónicas en Camden, Reino Unido — y un cómplice 'W0rk', que ayudó con el sitio y la llamada," dijo el analista de seguridad onchain en una actualización.
El 15 de mayo, el intercambio de criptomonedas Coinbase anunció que fue el objetivo de un intento de rescate después de que contratistas de servicio al cliente, que fueron despedidos posteriormente por la empresa, filtraron datos de usuarios a actores de amenazas.
Los estafadores exigieron un rescate de 20 millones de dólares, que Coinbase se negó a pagar, y los datos robados incluían nombres, direcciones, información de contacto y una cantidad limitada de otros datos sensibles de cuentas pertenecientes a un pequeño subconjunto de clientes de Coinbase.
No se comprometieron claves privadas, credenciales de inicio de sesión ni accesos a cuentas de Coinbase Prime durante la filtración, según el intercambio.
El fundador de TechCrunch, Michael Arrington, fue muy crítico con el intercambio por la falla de seguridad, argumentando que esto llevará a la violencia física contra los clientes expuestos en el hackeo.
Revista: Crypto-Sec: Estafador de phishing ataca a usuarios de Hedera, envenenador de direcciones obtiene $70K
