Staff/Rossi
- Atacantes están utilizando bots de Twitter para ofrecer falso soporte a usuarios de billeteras digitales que piden ayuda en la red social
Ciudad de México. 9 de diciembre – ESET, compañía líder en detección proactiva de amenazas, advierte que cibercriminales están lanzando campañas de phishing para robar la dirección de correo y frases de recuperación de distintas billeteras digitales haciéndose pasar por representantes de soporte. Los criminales monitorean la actividad de la red social y automáticamente responden a usuarios que en sus publicaciones incluyen términos como “ayuda” o “soporte” acompañado del nombre de alguna billetera, como Metamask, Coinbase, Yoroi, TrustWallet, Phantom, etc.
Para realizar esto se aprovechan de la API de Twitter, una herramienta legítima que permite tener acceso en tiempo real de la actividad en la red social y sirve entre otras cosas para monitorear palabras claves específicas. Así los estafadores logran identificar rápidamente usuarios que necesitan resolver alguna duda o inconveniente y que se expresan por Twitter con publicaciones que incluyen el nombre de alguna billetera. Luego utilizan la API para que bots de Twitter bajo el control de los ciberdelincuentes respondan a estos usuarios haciéndose pasar por un representante de soporte del servicio mencionado, explicó BleepingComputer.
En algunos casos, los mensajes desde estas cuentas falsas que se hacen pasar por el soporte de las billeteras suelen incluir enlaces a falsos formularios de Google Docs y de otras plataformas en la nube en donde se solicita a la víctima que además de explicar su problema, ingrese la dirección de correo y la frase de recuperación de su cuenta. Si el usuario finalmente cae en el engaño y entrega esta información, los ciberdelincuentes tendrán acceso a los activos guardados en esas billeteras y podrán transferirlos a otra billetera bajo su control.
Estas notas te pueden interesar
-
Esqueleto gigante de dinosaurio es subastado en 6 millones de euros en Francia
-
“Por favor, muérete”, le dijo Gemini AI de Google a alumno que preguntaba de su tarea
-
Qué son las e-wallets y cómo han transformado los casinos online y otros sectores
-
Puebla impulsa proyecto de semiconductores y energía sustentable en el Valle de la Tecnología
-
Organizaciones en Latinoamérica sufren 19% más pérdidas en activos intangibles que en tangibles a causa de la IA, riesgo cibernético y apropiaciones indebidas de propiedad intelectual