Ataque de Phishing Sofisticado Dirigido a Usuarios de MetaMask a Través de Alertas de Seguridad 2FA Falsas
Resumen
Una nueva campaña de phishing altamente sofisticada está dirigida a los usuarios de MetaMask, utilizando correos electrónicos que parecen ser de Soporte de MetaMask, anunciando requisitos obligatorios de autenticación de dos factores (2FA). Estos correos utilizan marca profesional y dirigen a las víctimas a dominios que imitan de cerca el sitio oficial. En la etapa final del proceso de verificación fraudulento, se pide a las víctimas que ingresen su frase semilla (frase de recuperación) bajo el pretexto de completar la verificación de seguridad 2FA. Obtener la frase semilla otorga al atacante control total sobre la billetera, permitiéndole transferir fondos sin necesidad de contraseñas o autenticación de dos factores. Este ataque explota la confianza en el 2FA, a pesar de que las pérdidas por phishing de criptomonedas disminuyeron drásticamente en 2025. Los expertos advierten que, a medida que la actividad del mercado se recupera, los atacantes resurgen, haciendo crucial mantener una vigilancia extrema sobre las credenciales de la billetera.
(Fuente:BeInCrypto)