88万 números de teléfono fueron marcados; los hackers hacen cola para robar
La empresa de seguridad Rapid7 acaba de exponer un gran proyecto de phishing con el nombre en clave Ostryx: 885.000 números de teléfono recopilados con precisión. Solo en Alemania, un archivo contenía 316.000 registros. También hay datos de Hong Kong, Reino Unido, Estados Unidos, Bulgaria y Canadá; incluso listados de nombres de usuario de carteras de hardware.
Lo más absurdo es que esos datos se usan para “trabajar”. Por ejemplo, con datos de Crypto.com, Binance emparejó 5.576 cuentas, en cola esperando ser atacadas. Los atacantes prepararon apps falsas de Ledger, Trezor y Exodus, y luego, con correos y llamadas de soporte falsos, te engañan para que entregues tu frase semilla. Un proceso que parece incluso más profesional que el de una empresa seria.
Con los datos de Alemania, 43.000 números coincidieron con cuentas de exchanges: una tasa de acierto del 13,6%. De cada 100 personas, 14 cayeron. Esa tasa de conversión es de nivel top en cualquier industria… una lástima que se haya usado en el lugar equivocado.
La IA también fue arrastrada a esta guerra: verificación masiva de números, correos falsificados y una línea de producción totalmente automatizada. La velocidad de iteración técnica de los estafadores es más rápida que la de muchos proyectos “serios”. Solo imaginar la escena da pena.
Los datos muestran que en el primer trimestre de este año, el phishing y los ataques de ingeniería social representaron más de seis décimas partes de las pérdidas totales de la industria cripto: más de 300 millones de dólares. El código de los protocolos cada vez es más difícil de atacar; la naturaleza humana siempre será el mejor punto de entrada.
Y que las propias empresas de carteras no se echen la culpa: en agosto, un socio de logística filtró datos de 14.000 usuarios. En julio, alguien firmó una autorización por error. 1 millón de dólares se fue y ya no volvió. Aunque una cold wallet sea segura, no sirve de nada si tú mismo entregas la frase semilla.
Recuerda: la entidad oficial nunca te preguntará tu frase semilla “de forma proactiva”. Si alguien la quiere, es un ladrón. Si te encuentras con una app falsa o un correo falso, detente tres segundos: verifica en el sitio oficial. No permitas que tú seas parte del 13,6% de los que caen.
¿Te llegó alguna vez un SMS de phishing así? Cuéntalo en los comentarios con tus consejos para evitar estafas.
Haz clic en el avatar para ver la transmisión
Todos los días te traigo los temas candentes de seguridad cripto. No solo ver qué pasó en las noticias, sino ayudarte a entender la lógica y las oportunidades que hay detrás 👉🦖
#比特币 #加密安全
La empresa de seguridad Rapid7 acaba de exponer un gran proyecto de phishing con el nombre en clave Ostryx: 885.000 números de teléfono recopilados con precisión. Solo en Alemania, un archivo contenía 316.000 registros. También hay datos de Hong Kong, Reino Unido, Estados Unidos, Bulgaria y Canadá; incluso listados de nombres de usuario de carteras de hardware.
Lo más absurdo es que esos datos se usan para “trabajar”. Por ejemplo, con datos de Crypto.com, Binance emparejó 5.576 cuentas, en cola esperando ser atacadas. Los atacantes prepararon apps falsas de Ledger, Trezor y Exodus, y luego, con correos y llamadas de soporte falsos, te engañan para que entregues tu frase semilla. Un proceso que parece incluso más profesional que el de una empresa seria.
Con los datos de Alemania, 43.000 números coincidieron con cuentas de exchanges: una tasa de acierto del 13,6%. De cada 100 personas, 14 cayeron. Esa tasa de conversión es de nivel top en cualquier industria… una lástima que se haya usado en el lugar equivocado.
La IA también fue arrastrada a esta guerra: verificación masiva de números, correos falsificados y una línea de producción totalmente automatizada. La velocidad de iteración técnica de los estafadores es más rápida que la de muchos proyectos “serios”. Solo imaginar la escena da pena.
Los datos muestran que en el primer trimestre de este año, el phishing y los ataques de ingeniería social representaron más de seis décimas partes de las pérdidas totales de la industria cripto: más de 300 millones de dólares. El código de los protocolos cada vez es más difícil de atacar; la naturaleza humana siempre será el mejor punto de entrada.
Y que las propias empresas de carteras no se echen la culpa: en agosto, un socio de logística filtró datos de 14.000 usuarios. En julio, alguien firmó una autorización por error. 1 millón de dólares se fue y ya no volvió. Aunque una cold wallet sea segura, no sirve de nada si tú mismo entregas la frase semilla.
Recuerda: la entidad oficial nunca te preguntará tu frase semilla “de forma proactiva”. Si alguien la quiere, es un ladrón. Si te encuentras con una app falsa o un correo falso, detente tres segundos: verifica en el sitio oficial. No permitas que tú seas parte del 13,6% de los que caen.
¿Te llegó alguna vez un SMS de phishing así? Cuéntalo en los comentarios con tus consejos para evitar estafas.
Haz clic en el avatar para ver la transmisión
Todos los días te traigo los temas candentes de seguridad cripto. No solo ver qué pasó en las noticias, sino ayudarte a entender la lógica y las oportunidades que hay detrás 👉🦖
#比特币 #加密安全