todayonchain.com

Ataque de Phishing Sofisticado Dirigido a Usuarios de MetaMask a Través de Alertas de Seguridad 2FA Falsas

BeInCrypto
Una estafa de phishing sofisticada está atacando a usuarios de MetaMask con alertas de 2FA falsas para robar sus frases de recuperación de billetera.

Resumen

Una nueva campaña de phishing altamente sofisticada está dirigida a los usuarios de MetaMask, utilizando correos electrónicos que parecen ser de Soporte de MetaMask, anunciando requisitos obligatorios de autenticación de dos factores (2FA). Estos correos utilizan marca profesional y dirigen a las víctimas a dominios que imitan de cerca el sitio oficial. En la etapa final del proceso de verificación fraudulento, se pide a las víctimas que ingresen su frase semilla (frase de recuperación) bajo el pretexto de completar la verificación de seguridad 2FA. Obtener la frase semilla otorga al atacante control total sobre la billetera, permitiéndole transferir fondos sin necesidad de contraseñas o autenticación de dos factores. Este ataque explota la confianza en el 2FA, a pesar de que las pérdidas por phishing de criptomonedas disminuyeron drásticamente en 2025. Los expertos advierten que, a medida que la actividad del mercado se recupera, los atacantes resurgen, haciendo crucial mantener una vigilancia extrema sobre las credenciales de la billetera.

(Fuente:BeInCrypto)