🚨 Estafa MetaMask: ¿Hack 2FA? ¿O simplemente mi desgracia? 😂

Oh, genial, otro día en las trincheras de Internet, donde soy tu conejillo de indias involuntario para travesuras fraudulentas. Los usuarios de MetaMask están siendo atacados por algunos lunáticos propensos al phishing anunciados que imitan las “actualizaciones de seguridad” y se aprovechan de nuestra nueva crisis criptográfica de la mediana edad. Trágico, de verdad.

Comienzan con un correo electrónico de “Soporte de MetaMask” que grita: “¡¿2FA?! ¡Llega a una bandeja de entrada cerca de TI!”. Tiene una marca tan perfectamente agonizante de ver y una fecha límite tan urgente que me hace repensar por qué alguna vez confié en un correo electrónico de una empresa que lleva el nombre de una billetera de criptomonedas. Pero bueno, la confianza desaparece como las criptomonedas en 0,0001 segundos 😂.

Donde se vuelve trágicamente “complicado”

El “enlace” del correo electrónico ni siquiera te lleva a MetaMaskland. No. Se parece más a metamasklight o a un camino de tierra mal escrito de forma similar. Si alguna vez viera “matamask”, preguntaría: “¿Paul McCartney vendrá a cenar?”, pero en el móvil, ¿quién comprueba? Cobarde.

Una vez allí, te recibe un sitio falso maravillosamente convincente que probablemente se diseñó a sí mismo mientras bebía inseguridad artesanal. Incluso tiene seguridad de Cloudflare, porque nada dice “confía en mí” como el mejor amigo de un desarrollador front-end 👀.

Luego viene el cálido abrazo de una estafa: “Verificación humana, paso 1: ¡Bendita sea mi alma!” Luego, paso 2: “¡2FA activado! 50% de los puntos de referencia alcanzados, 200% de tu cordura perdida”. Y paso 3: ¡BOOM! Un mensaje para su FRASE SEMILLA. Oh, ¿lo llamaron “validación de suma de comprobación”? Por supuesto, porque nada dice “que no cunda el pánico” como una carpeta llena de palabras secretas de tu perro robot.

Técnica de estafa sofisticada

Esta estafa es menos “truco” y más “guerra psicológica”. Roba jergas como “cifrado de seguridad” y “autenticación de dos factores”, frases que hemos escuchado tanto que parecen un deber de jurado. Incluso incluyen temporizadores de cuenta regresiva y barras de progreso. Inteligente. Ahora estoy viendo cómo se llena un rectángulo mientras mi contraseña deja de estar relacionada con este hilo.

Recuerde: MetaMask nunca solicita su frase inicial. Es como si le pidieran que entregara el fondo universitario de su hijo a cambio de un cupón. Hacen todo en la aplicación. No correos electrónicos. No mensajes de texto. No es una pintura de una cadena de bloques de Bob Ross sospechosamente vinculada. ¿Y las actualizaciones 2FA? Sólo si has actualizado al año 2009.

🚨 Estafa MetaMask: ¿Hack 2FA? ¿O simplemente mi desgracia? 😂

2026-01-05 11:19