Los estafadores de Coinbase van a llenar «Hollywood» – ¡Cuidado con el drama de phishing!

Un usuario de Tiktok se volvió viral por informar una nueva estafa de phishing dirigida a los usuarios de Coinbase. Este sofisticado atacante utilizó un número de teléfono y acento basado en Estados Unidos, y aparentemente envió correos electrónicos genuinos de Coinbase.

En última instancia, sin embargo, el ataque no funcionó. En varios puntos, la víctima prevista expresó escepticismo y falta de voluntad para revelar información privada, y el estafador finalmente colgó de frustración.

Una nueva técnica de phishing dirigida a los usuarios de Coinbase

Varias estafas criptográficas están en un nivel epidémico en este momento, y las nuevas tácticas de robo están surgiendo todos los días. Los sofisticados ataques de phishing se han centrado en los usuarios de Coinbase desde el año pasado, y la tendencia solo está aumentando. 🤡

Steve (@tripiville), un usuario de Tiktok, recientemente se volvió viral por describir un nuevo ataque de phishing:

«Era un número de California. Una voz estadounidense, un inglés con fluidez. Dijo:» Esto es Coinbase. Ha habido una alerta en su cuenta, una solicitud para cambiar su correo electrónico y número de teléfono «. Me dijo que recibiría un enlace. Revisé el remitente y fue de Coinbase.com», dijo el usuario.

.

El usuario primero recibió un correo de voz de lo que sonaba como un mensaje automatizado de Coinbase, advirtiendo de actividad sospechosa. Luego vino una llamada telefónica. La persona que llamó afirmó que alguien había intentado acceder al correo electrónico del usuario a través del soporte de chat en vivo de Coinbase.

Esta estafa se destaca por su sofisticación. Es un intento de phishing disfrazado de advertencia sobre phishing, que hace que los usuarios confíen en la llamada fingiendo protegerlos. 🎭

Aprovecha un poderoso desencadenante psicológico: miedo. Incluso si un usuario sospecha que la llamada puede ser falsa, se siente obligado a responder, porque el mensaje trata sobre una posible amenaza para su cuenta.

«El enlace de phishing mostró una ventana emergente que me permitió desconectar mis billeteras de terceros, e incluso tenía el logotipo de Metamask. Me llevó a ingresar mi PassKey, lo que entendí que no debería hacer», dijo Steve.

Soprar el apoyo de Coinbase ha sido una táctica de phishing particularmente común. Coinbase es uno de los intercambios más grandes del mundo, y su reputación «amigable para principiantes» puede alentar a los depredadores a atacar a su clientela. 💸

Además, la plataforma sufrió una gran fuga privilegiada en mayo, exponiendo tocones de datos confidenciales de los usuarios.

Parece que los datos comprometidos jugaron un papel clave en esta nueva estafa de phishing Coinbase. Los piratas informáticos le dijeron a Steve que tenían su nombre, correo electrónico, número de teléfono y otra información de identificación personal para generar confianza. 📞

Aunque la posible víctima expresó escepticismo desde el principio, el uso aparente de un correo electrónico genuino de Coinbase lo mantuvo en el gancho.

El mes pasado, los hackers expusieron un método para comprometer los correos electrónicos de soporte de Trezor, enviando mensajes llenos de malware a través de los canales oficiales de la compañía. 🧠

En última instancia, a pesar de las técnicas sofisticadas de los imitadores de Coinbase, el intento de phishing no funcionó porque el objetivo era muy consciente de los aspectos de seguridad que involucraban activos digitales. 🛡️

Sin embargo, tales tácticas podrían dañar a aquellos que son nuevos en la criptografía. 🌍

Los criptominales están buscando objetivos fáciles, no para mantener una fachada a largo plazo. Si un usuario finaliza una llamada con agentes de atención al cliente genuinos, espera unos minutos y vuelve a llamar, podría hablar fácilmente con otro empleado. 📞

Sin embargo, un estafador podría escribir a este cliente como una pérdida de tiempo.

2025-07-30 02:28