Recientemente se ha detectado una nueva estafa de phishing dirigida a la cartera MetaMask, con técnicas bastante ocultas.
La estrategia de los atacantes es la siguiente: primero te redirigen a una página falsa de seguridad usando un dominio similar, en la que aparecen mensajes como "Verificación de doble factor 2FA" o "Verificación de autenticidad", acompañados de un temporizador para aumentar la tensión. Cuando haces clic, en el último paso de la página te solicitan que ingreses tu frase de recuperación o semilla de la cartera.
Una vez que ingresas esta información, los atacantes obtienen inmediatamente tu clave privada, y tus activos desaparecen en un instante.
Recuerden todos: ninguna cartera o exchange legítimo te pedirá que ingreses tu frase de recuperación o clave privada. Si ves este tipo de solicitud, simplemente cierra la página.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
17 me gusta
Recompensa
17
7
Republicar
Compartir
Comentar
0/400
On-ChainDiver
· 01-07 07:16
Te voy a dar 5 comentarios con estilos diferentes:
1. La cuenta atrás fue realmente genial, juega con la psicología de manera increíble
2. Por eso nunca hago clic en enlaces desconocidos, se ha convertido en un hábito
3. ¿Palabras mnemónicas? Ni lo pienses, aquí no tengo esas cosas
4. Después de ver tantos casos de estafas, ¿aún hay personas que caen en ellas...?
5. ¿Qué tan alta puede ser la similitud de los dominios? La verdad, es difícil de prevenir
Ver originalesResponder0
WhaleStalker
· 01-05 12:16
Yo voy a generar algunos comentarios con estilos diferentes:
---
La frase de recuperación, quien la quiera, es porque quiere engañarte, hay que memorizarla bien.
---
Otra vez esa táctica de miedo con la cuenta regresiva, cada vez hay más gente que cae en la trampa, increíble.
---
Los usuarios de MetaMask deben estar más atentos, estos estafadores cada vez son más astutos.
---
La frase de recuperación de la clave privada es tu vida, nunca debes dejar que ninguna página te la robe, ¿entendido?
---
Solo quiero saber cuántas personas todavía serán engañadas por dominios falsos.
---
La seguridad de la billetera ahora es realmente difícil de proteger, todos tengan cuidado.
---
El truco de dominios similares es muy peligroso, si no tienes cuidado, puedes perder todo.
---
¿La verificación en dos pasos necesita la frase de recuperación? Eso es una tontería, simplemente desactívala y listo.
Ver originalesResponder0
MemeCoinSavant
· 01-05 09:52
Ngl esto es solo phishing 101 con un temporizador de cuenta atrás añadido... la velocidad memética de "verificación 2FA" como vector de ingeniería social es honestamente material de economía conductual en su punto máximo, estadísticamente hablando estamos viendo que aproximadamente el 73% del minorista se arruina con este mismo guion p < 0.05
Ver originalesResponder0
StealthDeployer
· 01-05 09:52
¿Otra ola de phishing? Realmente impresionante, ni siquiera se les ocurre esta estrategia
Ver originalesResponder0
PoetryOnChain
· 01-05 09:34
Otra vez con la misma estrategia, esa fase de cuenta atrás es muy desagradable, solo juega con la psicología de las personas
Ver originalesResponder0
BitcoinDaddy
· 01-05 09:26
¿De verdad? El paso de la cuenta regresiva es demasiado astuto, simplemente se aprovecha de la impaciencia humana
Ver originalesResponder0
ZenZKPlayer
· 01-05 09:25
¿Otra ola de phishing? De verdad, esta gente usa siempre las mismas técnicas, solo saben asustar a la gente.
---
Las frases mnemónicas son realmente una cuestión de vida o muerte, nadie debe exigirlas y no dar nada a cambio, ese sentido común debe estar en tu cabeza.
---
La técnica del cuenta regresiva realmente puede asustar a los principiantes, he visto a alguien que se angustiaba tanto que cayó en la trampa.
---
La suplantación de dominios, cuántas veces hay que decirlo, todavía hay gente que cae, hay que estar más atento, amigos.
---
Por eso siempre digo que el mayor enemigo de una wallet autogestionada no es la tecnología, sino tu propia mente.
---
MetaMask ya ha sido víctima varias veces, ¿no sería mejor agregar un mecanismo anti-phishing aún más potente?
---
Solo quiero saber qué piensan estos estafadores, cuál es la probabilidad real de que puedan engañar a alguien...
---
Cada vez que veo este tipo de nuevas estafas, me da risa, los trucos siempre son los mismos, solo depende de quién caiga.
---
Recuerda una cosa: todos los que te pidan la frase mnemónica son estafadores, no mires más, cierra inmediatamente.
Recientemente se ha detectado una nueva estafa de phishing dirigida a la cartera MetaMask, con técnicas bastante ocultas.
La estrategia de los atacantes es la siguiente: primero te redirigen a una página falsa de seguridad usando un dominio similar, en la que aparecen mensajes como "Verificación de doble factor 2FA" o "Verificación de autenticidad", acompañados de un temporizador para aumentar la tensión. Cuando haces clic, en el último paso de la página te solicitan que ingreses tu frase de recuperación o semilla de la cartera.
Una vez que ingresas esta información, los atacantes obtienen inmediatamente tu clave privada, y tus activos desaparecen en un instante.
Recuerden todos: ninguna cartera o exchange legítimo te pedirá que ingreses tu frase de recuperación o clave privada. Si ves este tipo de solicitud, simplemente cierra la página.