El caso de las webs falsas de criptomonedas con phishing

Phishing

✍️ 12 noviembre, 2021 - 16:27 👤 Editor: Jakub Motyka

  • Alertan sobre las webs falsas de criptomonedas que se ven idénticas a las originales pero que se utilizan para vaciar las billeteras virtuales.
  • Hay varios sitios que se están viendo afectados por estos fraudes como lo son MetaMask, Trust Wallet, OpenSea y otros.
  • Los sitios de fraude suelen verse idénticos a los originales, e incluso pueden aparecer en los primeros puestos en una búsqueda en Google gracias a la permisividad de la plataforma de Google Ads.

Cada día hay más webs falsas de criptomonedas que intentan robar las billeteras virtuales de las personas. Y, la peor parte, es que suelen estar muy bien hechas, hasta tal punto que incluso con una campaña de Google Ads pueden aparecer en los primeros puestos en una búsqueda en Google.

El problema es que son webs de phishing que en apariencia son idénticas a las webs originales. Cualquier usuario distraído podría caer en esos sitios y perder todo su dinero. Un desafortunado clic navegando deprisa por la red es suficiente para caer en una web falsa de criptomonedas que simula ser la página de MetaMask, Trust Wallet u OpenSea, exponiendo al usuario al riesgo de introducir su wallet creyendo que se va a conectar a un sitio seguro.

Una investigación de Vice, así como también la presión de los usuarios en redes sociales, han sacado a la luz la existencia de una situación de phishing sin control en Google Ads que atacaba directamente a los usuarios del mundo de las criptomonedas.

Si se realizaba hace unas horas una búsqueda en Google de Trust Wallet, se podía ver en el primer puesto, en la parte de anuncios, un sitio que es fraudulento. Incluso este sitio podía llegar a estar por encima del sitio original. Dice exactamente lo mismo pero la URL es diferente, la original es trustwallet.com y la de fraude es trast-wailet.com:

Fraude con web de phishing de Trust Wallet
En la segunda página de resultados de Google se podía ver un anuncio encabezando la parte superior de la pantalla con una web que simulaba ser la página oficial de la billetera Trust Wallet.

Una vez que se ingresa al sitio de fraude todo se ve idéntico al sitio real de Trust Wallet. Pero, luego al hacer clic en cualquier parte de la página le pide al usuario que vincule su billetera digital. Si el usuario vincula su billetera, pierde todo su dinero al instante.

Webs falsas de criptomonedas inundan los resultados de Google

Hay varias plataformas que están alertando a sus usuarios sobre estos sitios fraudulentos. Así es el caso de MetaMask, Trust Wallet, OpenSea y muchos más. Los estafadores pagan anuncios en Google para que los usuarios de estas plataformas, al buscar los sitios, terminen cayendo en estas estafas. Por tal motivo, es muy importante comprobar siempre el dominio real de la plataforma. Porque los sitios de fraudes se ven exactamente igual, pero se diferencian por la URL.

Tal es el caso de MetaMask, su sitio original es metamask.io y los sitios de fraudes hasta ahora detectados son maskmeha.yo, installmetamask.com o meramax.io, por mencionar solamente unos pocos ejemplos. El problema es que todos los días salen nuevos sitios de fraude, por lo que los usuarios deben estar muy atentos. Por otra parte, convendría que empresas como Google reforzaran sus políticas de revisión de anuncios para evitar que estas webs de phishing de criptomonedas tengan como expositor su propio buscador.

Por tal motivo, se recomienda utilizar los sitios oficiales de las redes sociales como Twitter para buscar el enlace original de cada proyecto relacionado con cryptos. Se espera que Google, por lo pronto, empiece a tomar un mejor control de los sitios fraudulentos que pagan publicidad.

Redactora en Criptokio.com
E-mail: veronica@criptokio.com

Soy redactora y creadora de contenido web sobre diferentes temáticas. Me apasiona el mundo de las criptomonedas y más aún, escribir sobre este tema de una manera simple.
Verónica Sastre

Image sources:

  • phishing: Imagen de mohamed_hassan | Pixabay

🎁 Nuestro partner te regala 15€ por comprar criptomonedas:

Subir