Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosStocksEarnInstituciónIA y más
Alerta de estafa: usuarios de la billetera cripto MetaMask son objetivo de un ataque 2FA

Alerta de estafa: usuarios de la billetera cripto MetaMask son objetivo de un ataque 2FA

UTodayUToday2026/01/05 11:51
Mostrar el original
Por:UToday

Los usuarios de MetaMask están siendo el blanco de una nueva ola de estafas de phishing que imitan actualizaciones oficiales de seguridad y aprovechan la mayor conciencia sobre la protección de wallets. Estas estafas son especialmente peligrosas porque están hábilmente elaboradas, son técnicamente plausibles y persuasivas.

Un correo electrónico que afirma ser del Soporte de MetaMask notificando a los usuarios sobre el inminente requisito de autenticación de dos factores (2FA) suele ser el primer paso del ataque. El mensaje utiliza la marca correspondiente, incluye una fecha límite para motivar la acción rápida y parece profesional. El propósito de esta sensación de urgencia es reducir la posibilidad de que los usuarios se detengan a verificar lo que están viendo.

Dónde se complica

El dominio oficial de MetaMask no puede ser accedido mediante el enlace del correo electrónico. En cambio, refiere a una copia casi idéntica como matamask o mertamask. Especialmente en dispositivos móviles, estas mínimas correcciones ortográficas pueden pasar desapercibidas. Después de hacer clic, el usuario es dirigido a un sitio web bien diseñado que imita el diseño de MetaMask e incorpora la seguridad de Cloudflare para aumentar la legitimidad.

La estafa luego avanza por fases. Inicialmente, se requiere una verificación humana de los usuarios. Luego ven mensajes que verifican que la 2FA ha sido activada, con temporizadores de cuenta regresiva, barras de progreso e indicadores de estado tranquilizadores como Capa de Seguridad Completa. Esto no tiene ninguna conexión con la infraestructura de MetaMask. Es simplemente contenido web guionado para generar confianza. El paso más crucial es el último.

Bajo el pretexto de una verificación final de seguridad o validación de checksum, el sitio web solicita a los usuarios que ingresen la frase semilla de recuperación de su wallet. Este es el componente central de la estafa. Ningún proveedor de wallets confiable solicitará nunca una frase semilla a través de un sitio web. Los atacantes pueden vaciar completamente la wallet después de ingresar la frase, que se les transmite instantáneamente.

Técnica de estafa sofisticada

Esta estafa tiene éxito porque es realista más que técnicamente compleja. Imita procedimientos de seguridad reales y utiliza terminología que los usuarios están acostumbrados a ver, como referencias a encriptación de seguridad y autenticación.

Los usuarios deben recordar algunas reglas clave para mantenerse seguros: MetaMask nunca pide frases semilla, realiza todas las tareas relacionadas con la wallet dentro de la extensión o aplicación oficial y no aplica actualizaciones de seguridad por correo electrónico.

0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

AMD adquiere World Labs por 8.200 millones de dólares y Fei-Fei Li asume como científica principal

AMD adquirió la startup de IA World Labs, fundada por la pionera Fei-Fei Li y enfocada en inteligencia espacial y simulación de entornos 3D, en una operación de intercambio de acciones valorada en aproximadamente 8.200 millones de dólares. Tras concretarse la transacción, Fei-Fei Li asumirá el cargo de vicepresidenta ejecutiva y directora científica de AMD. Esta movida indica que AMD busca internalizar su capacidad en investigación de modelos para potenciar el diseño de chips y competir directamente con Nvidia en el sector de IA física, incluyendo robótica y simulaciones.

华尔街见闻•2026/09/28 21:11

Se enfrían las expectativas de suba de tasas del BCE, Lagarde: el aumento de las tasas a largo plazo limitará el crecimiento y la inflación

La presidenta del Banco Central Europeo, Lagarde, afirmó que un aumento significativo de las tasas de interés a largo plazo desacelerará el crecimiento económico y limitará la transmisión de los precios de la energía a la inflación general, superando el alcance previsto por el BCE en septiembre. Además, destacó que, ante la ausencia de señales de efectos de segunda ronda, el BCE debería adoptar "medidas de respuesta moderadas" para controlar la inflación. Como resultado, la probabilidad de que el mercado espera una subida de tasas en octubre por parte del BCE ha caído a menos del 40%.

华尔街见闻•2026/09/28 20:26
Se enfrían las expectativas de suba de tasas del BCE, Lagarde: el aumento de las tasas a largo plazo limitará el crecimiento y la inflación