Lanzamiento aéreo de criptomonedas falso: el director ejecutivo de Tether advierte sobre la explotación continua del correo electrónico en la cadena de suministro

🚨 Atención, futuros millonarios criptográficos! 🚨 ¿Cansado de recibir tus consejos financieros de galletas de la fortuna? Únete a nuestro canal de Telegram para las últimas noticias en criptomonedas. ¿Dónde más puedes encontrar esquemas para hacerte rico rápidamente, caídas de mercado y memes infinitos en un solo lugar? No te lo pierdas – ¡tu Lambo te espera! 🚀📉

¡Únete ahora o arrepiéntete después!

Como analista experimentado en la industria de la criptografía, he visto una buena cantidad de estafas y ataques de phishing. La reciente ola de estafas por correo electrónico en la cadena de suministro dirigidas a inversores de la comunidad es un recordatorio de que nadie es inmune a este tipo de amenazas.


Paolo Ardoino, director ejecutivo de Tether, advirtió a la comunidad de criptomonedas sobre una nueva ronda de correos electrónicos de phishing disfrazados de avisos de la cadena de suministro. Recomienda encarecidamente a todos que practiquen una mayor vigilancia hasta que se solucione la situación.

Noticias emocionantes: ¡Es una estafa!

El miércoles se informó que algunos miembros de la comunidad criptográfica recibieron correos electrónicos sospechosos. En estos correos electrónicos, las empresas de cifrado supuestamente anunciaron un inminente lanzamiento aéreo de tokens como una invitación a la inversión.

Como analista, lo reformularía de la siguiente manera: recientemente recibí un correo electrónico de Bitfinex con noticias interesantes. En el correo electrónico, anunciaron un próximo lanzamiento aéreo ERC20 de su nuevo token $BFX para todos los usuarios de Bitfinex. La razón detrás de este lanzamiento aéreo es la reciente aprobación de los fondos cotizados en bolsa (ETF) al contado de Ethereum por parte de los organismos reguladores.

El correo electrónico contenía un botón «reclama tu recompensa aquí» que dirigía a los usuarios a un sitio solicitando acceso a sus billeteras digitales. Aunque algunos encontraron el mensaje cuestionable debido a su origen en la dirección de correo electrónico verificada de la empresa de cifrado, muchos inversores dudaron en etiquetarlo como fraudulento.

Lanzamiento aéreo de criptomonedas falso: el director ejecutivo de Tether advierte sobre la explotación continua del correo electrónico en la cadena de suministro

El sitio web similar fue rápidamente expuesto como un fraude después de ser examinado por la comunidad. Un usuario identificado como X intentó acceder al sitio con una billetera digital vacía, solo para descubrir que no calificaba para el lanzamiento aéreo.

Al utilizar la función de solo reloj de Rabby Wallet con una billetera VB, el usuario descubrió que todo su ETH se transferiría a otra billetera en lugar de recibir un lanzamiento aéreo. Al verificar, encontraron que la billetera de destino estaba vacía. Esta observación implica que el estafador podría haber creado una nueva billetera para cada víctima.

Como investigador, verifiqué la hipótesis realizando un experimento utilizando una segunda billetera digital. Emplear este método complicaría el proceso de identificar la cantidad de personas afectadas y la cantidad de fondos involucrados en la transacción.

Varios usuarios han compartido experiencias al recibir correos electrónicos sospechosos de Coinbase solicitando la verificación de direcciones de correo electrónico secundarias. Uno de esos correos electrónicos contenía lenguaje racista, afirmando falsamente que el intercambio de cifrado estaba cerrando y amenazaba con perder fondos a menos que los usuarios autorizaran retiros a estas direcciones secundarias.

Como investigador que examinaba un correo electrónico inusual que recibí, noté que parecía provenir del dominio oficial de Coinbase. Sin embargo, me preocupé porque el contenido del mensaje no estaba autorizado por la empresa. El remitente utilizó insultos raciales ofensivos y, sin darse cuenta, reveló información personal sobre sí mismo, lo que constituye una clara violación del comportamiento aceptable en línea.

Paolo Ardoino advierte sobre estafas criptográficas en curso

El CEO de Tether y Bitfinex, Paolo Ardoino, habló sobre un tema preocupante en una publicación reciente. Según su anuncio, recibió información de fuentes confiables que indicaban que un conocido proveedor de negocios de criptomonedas había experimentado un incidente de seguridad.

Como investigador que investiga este asunto, descubrí que un proveedor no identificado tiene las riendas de la gestión de las listas de correo de varias empresas criptográficas destacadas. En noticias relacionadas, Bobby Ong, director de operaciones de CoinGecko, emitió una advertencia a los usuarios sobre un ataque de correo electrónico en curso en nuestra comunidad.

Se recomienda precaución a varias empresas de criptomonedas, ya que podrían recibir correos electrónicos masivos anunciando lanzamientos de tokens falsos. Esté atento a boletines informativos por correo electrónico sospechosos en un futuro próximo.

Como investigador que estudia el reciente incidente de seguridad que afectó a CoinGecko, quiero aclarar algunos conceptos erróneos. Aunque nuestro sistema experimentó una infracción, me gustaría asegurarles a todos que nuestro sitio web y nuestra aplicación móvil no se verán afectados y su uso será seguro. Además, me gustaría disipar los rumores: CoinGecko no está lanzando ningún token nuevo en este momento y no tenemos planes para tales desarrollos en el futuro cercano.

Como investigador que estudia las amenazas a la ciberseguridad en la industria de la criptografía, me he encontrado con casos anteriores de ataques por correo electrónico a la cadena de suministro. En enero se produjo un incidente notable cuando los estafadores lograron robar aproximadamente 600.000 dólares de inversores desprevenidos. Lo lograron enviando correos electrónicos no autorizados de varias empresas relacionadas con las criptomonedas, que parecían confiables y auténticos.

En ese momento, salió a la luz que un individuo del equipo de atención al cliente del proveedor explotado había sido identificado como el primer eslabón débil de la cadena de seguridad. Actualmente, ninguna fuente autorizada ha revelado información sobre los usuarios afectados o las pérdidas financieras.

Lanzamiento aéreo de criptomonedas falso: el director ejecutivo de Tether advierte sobre la explotación continua del correo electrónico en la cadena de suministro

2024-06-06 00:05