PublicidadPublicidadPublicidadPublicidad
Criptomonedas

Trezor y Foundation advierten a los usuarios sobre ataques de phishing

5/8/2026, 11:51 • Editor

(edited: 05/08/2026)

Trezor y Foundation advierten a los usuarios sobre ataques de phishing

Los fabricantes de carteras de hardware Trezor y Foundation publicaron advertencias importantes para los usuarios. Las empresas registraron un aumento de ataques de phishing en el mercado. Los atacantes envían activamente correos electrónicos falsos en nombre de las marcas. Los estafadores intentan hacer que los clientes accedan a sitios maliciosos. Los representantes de Foundation señalaron intentos de instalación de software desconocido. Los empleados de Trezor recordaron las reglas básicas de seguridad digital. La copia de seguridad de la cartera debe introducirse exclusivamente en el dispositivo físico. Las empresas nunca solicitan frases semilla a través de internet. Los especialistas de soporte técnico no escriben primero a los usuarios en aplicaciones de mensajería. Los usuarios deben ignorar cualquier instrucción no solicitada sobre la protección de fondos. Introducir datos secretos en recursos de terceros conduce a la pérdida de activos. Los atacantes perfeccionan constantemente los métodos de ingeniería social. Los propietarios de activos digitales deben extremar la precaución.

Los especialistas de Proofpoint describieron en detalle un nuevo esquema de engaño dirigido a los propietarios de Coldcard. Los atacantes ofrecen a los usuarios realizar una auditoría obligatoria del equipo. El enlace lleva a una copia exacta del sitio oficial del fabricante. La víctima descarga un archivo de GitHub e instala el programa ScreenConnect. Esta herramienta legítima proporciona a los hackers acceso remoto al ordenador. En el sitio falso funciona un chat ficticio de soporte técnico. El estafador ayuda a completar la instalación y refuerza la confianza en el esquema. La oleada de phishing coincidió con la divulgación de una vulnerabilidad en las propias carteras Coldcard. Los dispositivos utilizaban un generador de software en lugar de una fuente de aleatoriedad por hardware. Los especialistas de Block encontraron el error de integración en el firmware original. Esto permitía a los hackers probar posibles frases semilla en modo sin conexión. Los atacantes podían cotejar las direcciones obtenidas con los datos públicos de la blockchain. Los hackers obtenían la posibilidad de calcular claves secretas de forma offline.

La empresa Coinkite reconoció la existencia del problema técnico y publicó correcciones. La actualización del firmware no modifica la frase semilla vulnerable creada anteriormente. Los usuarios deben generar una nueva clave y transferir los fondos. Los investigadores de Galaxy Research estimaron las pérdidas confirmadas en 1596 Bitcoin. Los fondos fueron retirados de aproximadamente 7300 direcciones públicas. El daño total podría aumentar hasta 2055 Bitcoin posteriormente. El equipo de Coldcard informó de la actividad de al menos quince atacantes diferentes. Los analistas de Glassnode registraron una actividad anómala en la red de la primera criptomoneda. Los holders enviaron masivamente fondos a nuevas direcciones seguras. Los usuarios evitan transferir activos a plataformas de trading centralizadas. Los investigadores continúan identificando nuevos clústeres de robos similares. Los pequeños reportes de pérdidas ayudan a descubrir ataques desconocidos.

Popular news