#ETH走势分析 Primero la conclusión: revisa inmediatamente la configuración de tu navegador y desactiva la descarga automática. No hagas clic en enlaces desde dispositivos que tengan tu monedero principal, especialmente si provienen de fuentes desconocidas en TG.
Acabo de ver un caso en el que, en cinco horas, alguien perdió casi 27 millones de dólares en criptoactivos. He rastreado la dirección pública del monedero de la víctima y he confirmado que unos 20 millones de dólares en activos fueron transferidos en masa en poco tiempo. Ahora la víctima está haciendo un llamamiento público en su canal, ofreciendo 5 millones como recompensa para recuperar los fondos, pero él mismo no tiene muchas esperanzas.
En realidad, todo el proceso es un típico ataque de ingeniería social. Así lo describió la víctima:
Al principio, alguien intentó extorsionarle, pero no le dio demasiada importancia; de hecho, le llamó la atención la capacidad de recopilación de información del atacante. Como ya había tenido problemas de seguridad en otras cuentas, pagó al atacante para que le hiciera una investigación de antecedentes. El atacante primero envió los resultados a través de varios enlaces, y la víctima pidió que se los pasara en texto. Más tarde, el atacante le mandó un sitio de phishing disfrazado de Etherscan; al hacer clic, se descargaba y ejecutaba automáticamente un programa malicioso—lo crucial es que este método eludía la protección de descargas de TG.
Lo más grave es que usó el teléfono donde tenía la segunda clave de firma de su monedero multifirma para "verificar" esos enlaces. El atacante también consiguió sus metadatos de Telegram. El sistema multifirma no sirve de nada ante una brecha en un solo punto.
$BTC $ETH $XRP Cualquier poseedor debería estar alerta: el eslabón más débil en la seguridad del monedero no suele ser la tecnología, sino la vigilancia de las personas.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
8 me gusta
Recompensa
8
5
Republicar
Compartir
Comentar
0/400
ChainWatcher
· hace11h
Joder, ¿27 millones así de golpe? Este tío tiene que ser muy crédulo, y encima paga 5 millones para recuperarlo... La naturaleza humana, madre mía.
No digáis más, ahora ni me atrevo a pinchar enlaces de TG, de verdad que da muchísimo miedo.
Si hasta las multifirma se pueden romper, ¿qué podemos hacer los pequeños inversores como nosotros...?
El extorsionador encima se hace pasar por consultor, ¿qué clase de jugada es esa? La verdad es que la técnica es muy bestia.
Madre mía, voy a revisar el navegador ya, tengo la sensación de que las descargas automáticas siempre están activadas.
El tema del ingeniero social no tiene nada de técnico, solo se aprovechan de la avaricia y la negligencia de la gente.
Joder, esta vez me ha dado un miedo terrible, si es que las carteras frías son lo más seguro.
Por un momento de codicia, y en una noche pierdes todo lo que tenías, ¿cómo se te ocurre pagarle a un desconocido por una investigación de antecedentes?
Solo quiero saber cómo se siente ahora este tío, pierde 27 millones y encima todo internet se entera.
Ver originalesResponder0
BoredApeResistance
· hace11h
Joder, más de veinte millones se han esfumado, este tío es todo un caso de libro sobre ingeniería social.
---
Ni una multi-firma puede salvarte, al final todo es cuestión humana; no seas avaricioso y no pinches en esos enlaces raros.
---
Solo quiero saber cómo está de ánimo este tío ahora, ¿qué se siente empezar de cero en cinco horas?
---
Esos canales de Telegram son una plaga, hay un montón de estafadores esperando a sus presas.
---
Lo fuerte es que incluso pagó por una verificación de antecedentes, y al final se vendió a sí mismo, qué irónico.
---
No hay que subestimar que el navegador descargue cosas automáticamente, yo lo tengo desactivado y por suerte nunca me ha pasado nada.
---
Usar el móvil para validar una cartera multifirma es un suicidio, mejor mantener todo aislado, de verdad.
---
He oído que incluso alguien intentó extorsionarle, eso ya es saltar directamente al pozo.
---
¡Veinte millones! Yo me volvería loco, y esos cinco millones de rescate también han volado.
---
Viendo este caso me doy cuenta de que toda la protección técnica no sirve de nada; la avaricia y la curiosidad humanas son la mayor vulnerabilidad.
Ver originalesResponder0
GetRichLeek
· hace12h
Joder, ¿27 millones perdidos? Yo pensaba que había perdido mucho... Este tipo sí que es un verdadero valiente, todavía se atreve a hablar con estafadores.
Ver originalesResponder0
DataChief
· hace12h
Joder, 27 millones se han esfumado, este tío tiene que ser muy despreocupado, de verdad ha usado al estafador como asesor de seguridad.
---
De verdad, ni un solo enlace sospechoso de esos de TG hay que pinchar, ya conozco a varios a mi alrededor que han sido víctimas.
---
Ni una wallet multifirma puede salvarte si no tienes varias firmas en el cerebro, eso es lo más duro.
---
Por eso digo, la defensa más fuerte siempre es no pinchar esos malditos enlaces, más útil que cualquier wallet hardware.
---
27 millones evaporados en cinco horas, hay que tener una fortaleza mental increíble para reaccionar y aún pensar en negociar para recuperar activos, admirable.
---
Otra vez TG, otra vez phishing con Etherscan, ¿cómo sigue habiendo gente que cae en estas trampas? Es de locos.
---
El detalle de la descarga automática del navegador es brutal, cuántos grandes holders han caído y ni saben cómo ha pasado.
---
Viendo este caso me acuerdo de estafas similares que vi antes, el modus operandi es idéntico, solo un tonto caería.
---
El ser humano, es fácil protegerse de fallos técnicos, pero es imposible defenderse de su propia avaricia y curiosidad.
Ver originalesResponder0
GateUser-beba108d
· hace12h
27 millones de dólares perdidos, solo por un enlace... Este tío está literalmente enseñando con su propia vida.
Ni siquiera una cartera multifirma sirve, si se rompe la barrera humana, todo se va al garete.
En Telegram nunca pincho esas cosas raras, pero aún así me da miedo.
Por eso nunca mezclo mi cartera con los dispositivos que uso habitualmente.
De verdad, la conciencia sobre la seguridad es lo más importante. Por mucha protección técnica que tengas, no resiste un solo descuido.
#ETH走势分析 Primero la conclusión: revisa inmediatamente la configuración de tu navegador y desactiva la descarga automática. No hagas clic en enlaces desde dispositivos que tengan tu monedero principal, especialmente si provienen de fuentes desconocidas en TG.
Acabo de ver un caso en el que, en cinco horas, alguien perdió casi 27 millones de dólares en criptoactivos. He rastreado la dirección pública del monedero de la víctima y he confirmado que unos 20 millones de dólares en activos fueron transferidos en masa en poco tiempo. Ahora la víctima está haciendo un llamamiento público en su canal, ofreciendo 5 millones como recompensa para recuperar los fondos, pero él mismo no tiene muchas esperanzas.
En realidad, todo el proceso es un típico ataque de ingeniería social. Así lo describió la víctima:
Al principio, alguien intentó extorsionarle, pero no le dio demasiada importancia; de hecho, le llamó la atención la capacidad de recopilación de información del atacante. Como ya había tenido problemas de seguridad en otras cuentas, pagó al atacante para que le hiciera una investigación de antecedentes. El atacante primero envió los resultados a través de varios enlaces, y la víctima pidió que se los pasara en texto. Más tarde, el atacante le mandó un sitio de phishing disfrazado de Etherscan; al hacer clic, se descargaba y ejecutaba automáticamente un programa malicioso—lo crucial es que este método eludía la protección de descargas de TG.
Lo más grave es que usó el teléfono donde tenía la segunda clave de firma de su monedero multifirma para "verificar" esos enlaces. El atacante también consiguió sus metadatos de Telegram. El sistema multifirma no sirve de nada ante una brecha en un solo punto.
$BTC $ETH $XRP Cualquier poseedor debería estar alerta: el eslabón más débil en la seguridad del monedero no suele ser la tecnología, sino la vigilancia de las personas.