7 millones de correos electrónicos de OpenSea expuestos: comunidad criptográfica en alerta máxima por amenazas de phishing

El principal funcionario de ciberseguridad de SlowMist anunció que la filtración de datos en el mercado NFT de OpenSea en 2022, que inicialmente filtró datos de los usuarios, desde entonces se ha vuelto totalmente accesible para el público en general.

La infracción, que se produjo en junio de 2022, involucró a 7 millones de direcciones de correo electrónico de usuarios de OpenSea.

Los usuarios de criptomonedas están en riesgo después de que 7 millones de correos electrónicos de OpenSea se hagan públicos

El 13 de enero, el director de seguridad de la información (CISO) de la empresa de seguridad blockchain, SlowMist, anunció en un tweet que las direcciones de correo electrónico previamente filtradas ahora están disponibles públicamente.

Como investigador que mira hacia atrás, no puedo olvidar el incidente que involucró la vulneración del proveedor de servicios de correo OpenSea en 2024, que lamentablemente provocó la exposición de numerosas direcciones de correo electrónico. Desde entonces, estos correos electrónicos filtrados han circulado ampliamente. Es fundamental que todos estén atentos a los peligros de los correos electrónicos de phishing y otras amenazas cibernéticas.

Según una captura de pantalla compartida por el ejecutivo, también se filtraron los correos electrónicos del ex director ejecutivo de Binance, CZ.

En 2022, se produjo un incidente de seguridad en OpenSea debido a que uno de sus empleados de Customer.io, un proveedor de automatización de correo electrónico, supuestamente hizo un mal uso de su acceso privilegiado a los datos de los clientes. Se dice que este empleado pasó esta información a una entidad externa, lo que provocó la violación de datos.

En ese momento, OpenSea advirtió a sus usuarios sobre posibles intentos de phishing y les instó a tener cuidado al tratar con correos electrónicos inesperados.

Aunque la filtración de datos se produjo hace unos tres años, no fue hasta hace poco que los datos expuestos se hicieron públicos. Con aproximadamente 7 millones de direcciones de correo electrónico ahora accesibles abiertamente, existe una mayor posibilidad de que personas dañinas lleven a cabo ataques de phishing. Dependiendo del alcance de la exposición, la filtración también podría incluir otros datos personales.

Aunque la violación de datos tuvo lugar hace casi tres años, no fue hasta hace poco que la información expuesta salió a la luz. Ahora que alrededor de 7 millones de direcciones de correo electrónico están disponibles públicamente, existe un mayor riesgo de que actores malintencionados lancen campañas de phishing. Si el alcance de la exposición es significativo, otros datos personales también podrían estar en riesgo.

OpenSea no ha emitido una declaración directa sobre el último suceso. Sin embargo, este evento parece aumentar el riesgo de que los usuarios de OpenSea, incluso los más destacados con participaciones sustanciales, sean víctimas de posibles estafadores.

En 2024 se produjo la asombrosa cantidad de 500 millones de dólares en pérdidas debido a estafas de phishing de criptomonedas, que afectaron a aproximadamente 330.000 billeteras o direcciones digitales.

O:

En 2024, se robaron más de 500 millones de dólares a través de esquemas de phishing de criptomonedas, lo que afectó a más de 330.000 usuarios de billeteras.

O:

El año pasado, se reportaron pérdidas masivas de 500 millones de dólares debido a ataques de phishing criptográfico, que afectaron a alrededor de 330.000 billeteras digitales.

Cada una de estas oraciones transmite la misma información, pero está redactada de manera diferente para mayor variedad y legibilidad.

Parece que los piratas informáticos están intentando apoderarse de las cuentas X de las empresas con el objetivo de engañar a los usuarios. Recientemente, Litecoin reveló que partes no identificadas lograron ingresar a su cuenta oficial X y publicaron información falsa, como tokens falsificados.

Slowsist aconseja a los usuarios con posibles vulnerabilidades que actualicen sus contraseñas y activen la verificación en dos pasos para todas sus cuentas.

2025-01-13 14:16