¿Qué es la estafa de llamadas de soporte falso? El manual de suplantación de identidad de criptomonedas de $5M explicado

Daniel SorvikDaniel Sorvik|9 min de lectura

Puntos clave

  • Los estafadores de soporte falso fabrican una emergencia de cuenta y luego ofrecen "solucionarla".
  • Una operación documentada de phishing de voz robó aproximadamente $4.7 millones después de obtener la frase de recuperación de billetera de una víctima.
  • Las alertas de seguridad reales, la información personal, el identificador de llamadas y los números de caso no autentican a un interlocutor.
  • Nunca revele una frase semilla, apruebe un inicio de sesión inesperado o transfiera criptomonedas a una "billetera segura".
  • Si las credenciales se expusieron, asegure primero la cuenta de correo electrónico y asuma que una frase semilla de billetera divulgada está permanentemente comprometida.
Estafa de llamada de soporte de criptomonedas falso

Una estafa de llamadas de soporte falso es un ataque de ingeniería social en el que los delincuentes se hacen pasar por una empresa de confianza y afirman que su cuenta o criptomoneda está en peligro inmediato. Su objetivo es hacer que apruebe un inicio de sesión, divulgue credenciales de seguridad, visite una página de phishing o transfiera activos antes de que tenga tiempo de verificar la historia.

Estos ataques pueden imitar un exchange, un fabricante de billeteras, un proveedor de correo electrónico, un operador móvil o una agencia gubernamental. Antes de ingresar al mercado de criptomonedas, utilice sitios web verificados de forma independiente y marque las páginas importantes de su cuenta. Los usuarios pueden crear una cuenta en Tapbit a través del dominio oficial y deben verificar las comunicaciones de soporte inesperadas dentro de la plataforma en lugar de a través de números o enlaces proporcionados por un interlocutor.

¿Qué es una estafa de llamadas de soporte falso?

La estafa generalmente comienza con una llamada, mensaje de texto o correo electrónico inesperado advirtiendo sobre un inicio de sesión no autorizado, restablecimiento de contraseña, retiro, solicitud de recuperación de billetera o problema de verificación de identidad.

El atacante presenta la situación como urgente pero solucionable. Un supuesto agente de soporte puede afirmar que los fondos deben asegurarse de inmediato, pero cada solución propuesta acerca a la víctima a perder el control de la cuenta.

A diferencia del phishing básico, la operación puede involucrar varios elementos coordinados. Los delincuentes pueden conocer el nombre, la dirección de correo electrónico, el número de teléfono, la dirección particular o la marca de billetera de la víctima a través de datos de clientes filtrados. También pueden activar mensajes genuinos de restablecimiento de contraseña y suplantar números de teléfono oficiales. Esa combinación no prueba que el interlocutor trabaje para la empresa.

¿Cómo funcionó el ataque de suplantación de identidad de criptomonedas de casi $5M?

La cifra de "$5M" se refiere a un caso documentado de phishing de voz en el que se robaron aproximadamente $4.7 millones en criptomonedas.

El periodista de seguridad Brian Krebs informó que los atacantes primero se hicieron pasar por soporte de Google. Crearon una emergencia de seguridad de cuenta creíble y utilizaron notificaciones de apariencia auténtica para establecer confianza. Luego, la víctima fue contactada por alguien que se hacía pasar por soporte del proveedor de billeteras de hardware Trezor.

El segundo interlocutor afirmó que se había realizado una solicitud para cerrar o comprometer la cuenta de billetera de la víctima. La víctima fue dirigida a un sitio web falso de Trezor y persuadida para ingresar la frase semilla de recuperación de la billetera.

Esa frase semilla era el objetivo real. Una billetera de hardware protege las claves privadas en el dispositivo, pero su frase de recuperación puede recrear la billetera en otro lugar. Una vez que la frase se ingresó en el sitio de phishing, los atacantes ya no necesitaban el dispositivo físico.

KrebsOnSecurity luego conectó el robo a una operación de phishing de voz que supuestamente abusó de los sistemas de comunicación legítimos de Google y Apple, mientras utilizaba datos de brechas relacionadas con criptomonedas para seleccionar víctimas potenciales.

El manual de suplantación de identidad de soporte falso

Etapa Lo que hace el estafador Principal señal de advertencia
Selección de objetivo Utiliza datos filtrados de clientes o billeteras El interlocutor conoce detalles personales
Alarma Informa sobre un inicio de sesión, retiro o solicitud de recuperación El problema requiere acción inmediata
Teatro de autenticación Envía alertas, números de caso o mensajes de marca Estos materiales se tratan como prueba
Toma de control de cuenta Solicita un código, aprobación de inicio de sesión o restablecimiento de contraseña El soporte le pide que omita la seguridad
Robo de billetera Lo dirige a una página de recuperación o billetera segura Se requiere una frase semilla, clave privada o transferencia
Estafa de recuperación Regresa como un investigador o una firma de recuperación Se solicita un pago por adelantado

La operación funciona porque se asemeja a un proceso real de respuesta a incidentes. Un interlocutor identifica un problema, otro parece escalar el caso y un sitio web de apariencia oficial proporciona las instrucciones finales. La prueba esencial no es cuánta información conoce el interlocutor. Es lo que el interlocutor quiere que usted haga.

¿Qué información intentan obtener los estafadores?

El soporte falso puede solicitar varios tipos de acceso:

  • Contraseñas de un solo uso o códigos de autenticación de dos factores
  • Aprobación para un inicio de sesión o notificación de recuperación de cuenta
  • Contraseñas de correo electrónico, exchange o billetera
  • Frases semilla de billetera y claves privadas
  • Acceso remoto de escritorio o de pantalla compartida
  • Claves API con permisos de negociación o retiro
  • Transferencias a una billetera "segura", de "verificación" o "protegida"

Una investigación de seguridad genuina no requiere transferir activos a una billetera controlada por un agente. Un agente de soporte nunca debería necesitar la frase semilla de recuperación completa de una billetera de autocustodia. Cualquiera que obtenga esa frase puede reproducir la billetera y mover sus activos.

Por qué no se puede confiar en el identificador de llamadas y las alertas reales

El identificador de llamadas se puede suplantar, lo que permite que una llamada entrante muestre un nombre o número de empresa reconocible. El FBI ha advertido que los suplantadores de soporte financiero utilizan la suplantación y la información personal robada para tomar el control de las cuentas, moviendo rápidamente los fondos a cuentas controladas por delincuentes, incluidas las billeteras de criptomonedas.

Los atacantes también pueden iniciar un proceso genuino de restablecimiento de contraseña o recuperación. La víctima recibe una notificación legítima del servicio real, pero fue activada por el atacante. Luego, el interlocutor señala ese mensaje como evidencia de que la cuenta está bajo ataque y que la llamada es auténtica. La alerta puede ser real. La explicación y el interlocutor no lo son.

¿Qué debe hacer cuando reciba llamadas de soporte falso?

Cuelgue la llamada. No discuta con el interlocutor, no siga las instrucciones ni utilice los datos de contacto que le proporcionen. Abra la aplicación oficial de la empresa o ingrese un dominio previamente verificado en su navegador. Verifique la actividad de la cuenta y comuníquese con el soporte a través del centro de ayuda que se encuentra allí.

  1. Rechace cualquier solicitud de inicio de sesión o recuperación que no haya iniciado usted.
  2. No lea en voz alta los códigos de verificación.
  3. No instale software de acceso remoto.
  4. Conserve el número del interlocutor, los mensajes, los enlaces y las direcciones de billetera.
  5. Revise las sesiones activas, las direcciones de retiro y las claves API.
  6. Asegure la cuenta de correo electrónico conectada si su estado es incierto.

La urgencia es parte del ataque. Un problema legítimo de la plataforma aún se puede verificar después de colgar.

¿Qué pasa si ya compartió sus credenciales?

Comience con la cuenta de correo electrónico porque puede controlar los restablecimientos de contraseña para otros servicios. Desde un dispositivo limpio, cambie la contraseña del correo electrónico, elimine las sesiones desconocidas y revise las reglas de reenvío y la configuración de recuperación.

A continuación, asegure las cuentas de exchange afectadas. Cambie las contraseñas, revoque las sesiones y claves API desconocidas, restablezca la autenticación de dos factores y comuníquese con el soporte oficial.

Si se expuso una frase semilla o una clave privada, considere que la billetera está permanentemente comprometida. Cree una nueva billetera utilizando software o hardware verificado, almacene su nueva frase de recuperación sin conexión y mueva los activos restantes a ella sin seguir las instrucciones de interlocutores no solicitados.

Guarde los hashes de transacciones, las direcciones de destino, los correos electrónicos, los registros de llamadas y las capturas de pantalla. Reporte el robo de inmediato a la plataforma y a la autoridad policial correspondiente. Tenga cuidado con cualquiera que luego prometa una recuperación garantizada.

Conclusión

La estafa de llamadas de soporte falso no necesita romper una blockchain o una billetera de hardware. Tiene éxito al persuadir al propietario para que entregue la credencial que esos sistemas están diseñados para proteger.

El caso de casi $5 millones demuestra cómo los datos filtrados, las notificaciones auténticas, los interlocutores coordinados y un sitio web de phishing convincente pueden crear una falsa sensación de verificación. Cuando el soporte inesperado se comunique con usted, la secuencia más segura es simple: finalice la conversación, abra la plataforma oficial de forma independiente y verifique el problema a través de un canal de confianza.

Preguntas frecuentes

¿Puede un exchange de criptomonedas llamarme sobre un problema de seguridad?

Las políticas de la plataforma varían, pero cualquier llamada inesperada que exija una acción inmediata en la cuenta debe tratarse como sospechosa. Cuelgue y comuníquese con el exchange a través de su aplicación o sitio web oficial.

¿Pueden los estafadores hacer que aparezca un número oficial en el identificador de llamadas?

Sí. Los números de teléfono y los nombres de empresas que muestra el identificador de llamadas pueden ser suplantados. El número mostrado no es una verificación de identidad confiable.

¿El soporte de billeteras alguna vez me pedirá mi frase semilla?

El soporte legítimo de billeteras no debería pedirle su frase semilla de recuperación completa o clave privada. No la ingrese en un sitio web proporcionado a través de una llamada o mensaje inesperado.

¿Qué es una billetera segura de criptomonedas?

En las estafas de suplantación de identidad, una "billetera segura" es típicamente una dirección controlada por el delincuente. Transferir criptomonedas a ella no asegura ni verifica los activos.

¿Se pueden recuperar las criptomonedas robadas?

La recuperación es difícil porque las transacciones de blockchain confirmadas son generalmente irreversibles. La notificación rápida puede ayudar a identificar y potencialmente congelar los activos que llegan a un servicio cooperativo, pero la recuperación no puede garantizarse.

Descargo de responsabilidad

El trading de criptomonedas conlleva un riesgo significativo de pérdida. Los precios son altamente volátiles y pueden cambiar rápidamente. Las integraciones de protocolos, las utilidades de los tokens y los cronogramas de desarrollo están sujetos a cambios. Este artículo es solo con fines informativos y no constituye asesoramiento de inversión. Realiza siempre tu propia investigación (DYOR) y nunca inviertas más de lo que puedas permitirte perder por completo.

Domina el mercado de criptomonedas

Obtén recursos expertos, tutoriales y las últimas tendencias del mundo cripto. Regístrate para comenzar tu operativa.