$ 656 millones perdidos por hackeos, estafas y tirones de criptomonedas en el primer semestre de 1
By Publicado el: 11/07/2025

Los usuarios de criptomonedas están siendo víctimas de un elaborado plan de ingeniería social que roba dinero haciéndose pasar por startups legítimas de inteligencia artificial, juegos, Web3 y redes sociales, según un informe del 10 de julio de la firma de ciberseguridad Darktrace. La operación imita las técnicas empleadas por los "Grupos Traffer", que se remontan a la campaña Meeten de diciembre de 2024, que implementó malware como Realst para robar credenciales.

Cómo funciona la estafa

  1. Suplantación de identidad a través de startups falsas – Los actores de amenazas construyen empresas falsas convincentes, con perfiles X (anteriormente Twitter) de aspecto profesional (a menudo cuentas verificadas comprometidas) y publican contenido de apoyo en plataformas como Notion, Medium y GitHub.
  2. Difusión dirigida Las víctimas son contactadas a través de X, Telegram o Discord por individuos que se hacen pasar por empleados de una startup y las invitan a probar el software a cambio de pagos en criptomonedas. Las víctimas descargan un archivo binario tras introducir un código de registro.
  3. La artimaña de “verificación” de Cloudflare Una vez iniciado, el software muestra una burbuja de verificación de Cloudflare mientras perfila discretamente el sistema. Si tiene éxito, se implementan cargas útiles maliciosas (scripts de Python, ejecutables o instaladores MSI) que roban las credenciales de la billetera.
  4. Segmentación independiente de la plataforma y el sistema operativo – Tanto los usuarios de Windows como de macOS han sido blanco de ataques con certificados de firma de código robados y herramientas de ofuscación utilizadas para evadir la detección.

Contexto más amplio del fraude criptográfico

Esta campaña recién descubierta es la última de una creciente ola de fraudes relacionados con criptomonedas, que abarcan desde estafas de "matanza de cerdos" hasta ataques de extorsión con la "llave inglesa de cuatro dólares". A principios de julio, las autoridades chinas emitieron advertencias sobre plataformas de recaudación de fondos de stablecoins que actuaban como fachadas para el lavado de dinero y las apuestas. El 8 de julio, el Departamento de Justicia de EE. UU. presentó cargos contra dos personas acusadas de orquestar un fraude de criptomonedas de 650 millones de dólares.

Los analistas del sector han observado tácticas emergentes en 2025, como extensiones de navegador maliciosas, monederos físicos comprometidos y sitios web de revocación falsos. Las estafas de soporte técnico siguen proliferando, abusando de la confianza de las víctimas para robar claves privadas.