Contents

Cuenta de MicroStrategy X pirateada en un elaborado esquema de tokens de Ethereum – Detalles

La comunidad de criptomonedas se ha visto sometida a un estado de mayor vigilancia tras un incidente en el que los ciberdelincuentes violaron la cuenta oficial de Twitter de MicroStrategy, una reconocida empresa de inteligencia empresarial. El lunes por la mañana, se difundieron hipervínculos malévolos a través de dicha plataforma, que pretendían anunciar un token"MSTR"inexistente, que existe en la cadena de bloques Ethereum.

Las personas que, sin saberlo, interactuaron con los hipervínculos proporcionados fueron posteriormente redirigidas a una réplica ilícita del sitio web original de MicroStrategy. Esta página web engañosa requería que los usuarios proporcionaran sus credenciales de billetera de criptomonedas, autorizando así a los perpetradores a acceder y saquear sus activos digitales.

/es/images/microstrategy-x-account-hacked-in-elaborate-ethereum-token-scheme-details.png

MicroStrategy's X account started posting bogus links on Feb. 25. Source: X

MicroStrategy: un objetivo para los estafadores criptográficos

MicroStrategy ha sido víctima anteriormente de ciberdelincuentes que intentaron sacar provecho de la prestigiosa y devota clientela de la empresa. A modo de ejemplo, en 2022, se descubrió que el director ejecutivo de la empresa, el Sr. Michael Saylor, había replicado su identidad a través de canales de redes sociales con el fin de promover un esquema fraudulento de recompensas en criptomonedas.

A la luz de los esfuerzos de investigación del detective de criptomonedas ZachXBT junto con el servicio de monitoreo de actividad fraudulenta Scam Sniffer, se ha informado que la pérdida financiera total resultante de este intrincado esquema ha superado los $440,000. En particular, una desafortunada víctima sufrió una suma sustancial de aproximadamente 420.000 dólares en diversos activos digitales como resultado de este esfuerzo engañoso.

después de todo, hubo un segundo mejor

(cuenta pirateada si no es obvia jajaja) pic.twitter.com/cdLqbqiiCO

– Spreek (@spreekaway) 26 de febrero de 2024

El suceso más reciente subraya un patrón creciente en el que los ciberdelincuentes explotan las credenciales violadas de partes confiables en la esfera de las criptomonedas, con el objetivo de socavar la confianza de los usuarios y robar sus tenencias virtuales.

alguien perdió $424,786 en $wBAI,$wPOKT y$CHEX en estafas de phishing hace unos 5 minutos.pic.twitter.com/GEJvHEXuM7

— Rastreador de estafas | Web3 Anti-Scam (@realScamSniffer) 26 de febrero de 2024

Un patrón de exploits en las redes sociales en la industria criptográfica

Lamentablemente, este incidente ejemplifica un problema generalizado que afecta al sector de la criptografía. Ya en enero de 2023, ha habido informes de violaciones de seguridad que involucran tanto al servicio de billetera digital de la Comisión de Bolsa y Valores de los Estados Unidos (SEC) como al destacado proveedor de datos de criptomonedas CoinGecko. Estos incidentes no sólo dieron lugar a la difusión de información falsa, sino que también intentaron engañar a personas desprevenidas mediante esquemas maliciosos como estafas de phishing.

Bitcoin (BTC) is currently trading at $51.353. Chart: TradingView.com

En 2018, los ciberdelincuentes vulneraron con éxito los activos digitales de Vitalik Buterin, uno de los fundadores de Ethereum, comprometiendo su cuenta X. Luego, los atacantes utilizaron este acceso no autorizado para propagar un enlace engañoso al sitio web de ConsenSys, defraudando así una importante suma de dinero estimada en casi 700.000 dólares a partidarios involuntarios que, sin saberlo, realizaban transacciones con la plataforma falsa.

Los sucesos antes mencionados sirven como testimonio de la susceptibilidad de las plataformas de redes sociales a los ataques de phishing y enfatizan la importancia de la prudencia por parte de los usuarios al participar en actividades promocionales en línea, especialmente aquellas que ofrecen tokens o incentivos gratuitos.

Es aconsejable que las personas validen la autenticidad de cualquier dato que encuentren antes de interactuar con él, especialmente si la fuente parece emanar de una entidad o persona confiable. Esta medida de precaución también debe tomarse antes de proceder con transacciones de billetera en los casos en que el origen parezca creíble.

MicroStrategy permanece en silencio ante el hack

Lamentablemente, en este momento, MicroStrategy se ha abstenido de ofrecer declaraciones explícitas sobre la violación más reciente de su cuenta X. Podría decirse que esa reticencia puede dar lugar a conjeturas sobre negligencia o dificultades para gestionar la situación.

Imagen destacada de Pexels, gráfico de TradingView

*️⃣ Enlace fuente: