Ripple CTO Sounds Alarm: New Form Of Scam Targets Crypto Users

bitcoinistPublicado a 2024-10-04Actualizado a 2024-10-05

Resumen

Scams within the crypto landscape are evolving with dizzying complexity. Just recently, Ripple Chief Technology Officer, David Schwartz, showed how...

Scams within the crypto landscape are evolving with dizzying complexity. Just recently, Ripple Chief Technology Officer, David Schwartz, showed how phishing attacks have also been carried out against unsuspecting Coinbase users–the largest cryptocurrency exchange. It is a biting reminder of the dangers lurking within the digital space, and even the most seasoned professionals can be fooled by audacious fraudsters.

Ripple CTO Reveals Latest Scam

Schwartz took to social media to disclose all the details of the scam message he received from where their sender claimed to be a Coinbase representative. The scammers misrepresented themselves as being from the asset shielding department and told him that an investigation was ongoing into his account.

It started with a phone call and an email with the case ID and representative name. In order to deceive, they give a false image of legality.

However, it was from an unofficial domain. Now, that’s a definite signal for something fishy. Many victims tend to ignore this piece of information when things are at their most intense moment during the attack, despite the warning sign. The story of Schwartz typifies just how fraudsters use social engineering tactics for gaining trust and siphoning sensitive information from unsuspecting individuals.

A Growing Concern In Crypto

This incident is not an isolated occurrence. Additionally, Jacob Canfield, a distinguished crypto trader, recently disclosed his unfortunate encounter with a comparable fraud. He received a text message alerting him to modifications to his account’s two-factor authentication settings.

Total crypto market cap currently at $2 trillion. Chart: TradingView

Subsequently, he received telephone calls from individuals who claimed to be Coinbase support personnel. They even went so far as to send him an email that appeared to be from Coinbase’s official address, which further complicated the situation. Canfield’s experience shows how these schemes can ensnare even the most vigilant users.

By declining to furnish verification codes when requested, he successfully circumvented the scam. Nevertheless, a significant number of individuals have not been as fortunate; reports suggest that up to 30 individuals have already lost substantial sums of money as a result of this particular fraud.

Top Targets

With 38% of all brand phishing assaults in Q1 2024, Microsoft was the brand most frequently targeted. With 11% more of the same kind of attacks, Google came next. Cybercriminals have been tricking users into divulging private information, such as login credentials, by sending emails that seem authentic.

These emails have posed problems for the consumers since they tend to sound like formal letters, and these are confusing for a consumer to determine between real and fake ones. According to a recent survey, malicious emails have surged by 341% in just this year alone.

One of the largest European retailers, Pepco Group, was attacked by phishing scammers worth approximately €15.5 million in February 2024. Fraudsters herein spoofed valid employee emails to mislead finance staff into remitting funds.

Featured image from Pexels, chart from TradingView

Christian Encila

Christian Encila

Christian, a journalist and editor with leadership roles in Philippine and Canadian media, is fueled by his love for writing and cryptocurrency. Off-screen, he's a cook and cinephile who's constantly intrigued by the size of the universe.

Lecturas Relacionadas

El cazador cazado: el bot MEV más rentable fue hackeado

**El cazador cazado: El bot de MEV más rentable es hackeado** El conocido bot de MEV en Ethereum, Jaredfromsubway.eth, sufrió un ataque dirigido el sábado, perdiendo más de 7,5 millones de dólares. Según investigaciones, no fue un phishing tradicional ni una explotación de contrato inteligente, sino un sofisticado "ataque de honeypot contra-MEV" diseñado específicamente para explotar la lógica de comportamiento de estos bots. El atacante desplegó durante semanas 66 contratos de tokens falsos y pools de liquidez, disfrazados como activos principales como WETH, USDC o USDT, para crear rutas de arbitraje falsas. El bot, al detectar la aparente oportunidad, ejecutó una transacción que concedió permisos a un contrato controlado por el atacante. Estos permisos no fueron revocados, permitiendo finalmente que el atacante drenara los fondos del bot en una sola transacción. Jaredfromsubway.eth es uno de los bots de MEV más activos e infames de Ethereum, especializado en ataques de "sándwich" para capturar ganancias de los deslizamientos de precio en las transacciones de usuarios. Se estima que ha acumulado decenas de millones en ganancias y estaba relacionado con alrededor del 70% de estos ataques en un período reciente. Este incidente subraya la creciente sofisticación de las amenazas en cripto, demostrando que incluso los actores más agresivos y automatizados ("depredadores") ahora son vulnerables a ataques multidimensionales que explotan sus propias reglas y automatizaciones. Tras el hackeo, una cuenta no oficial en X se hizo pasar por el bot ofreciendo una recompensa falsa, lo que ha generado advertencias de seguridad adicionales.

marsbitHace 30 min(s)

El cazador cazado: el bot MEV más rentable fue hackeado

marsbitHace 30 min(s)

La realidad de los pagos en Latinoamérica es muy distinta a lo que imaginas

La realidad de los pagos en Latinoamérica desafía las percepciones. Tras una investigación de 500 horas, estos son los hallazgos clave: 1. Las tarjetas cripto generan volumen principalmente de profesionales que reciben salarios en dólares o USDT y convierten a moneda local vía Pix, no de compras minoristas pequeñas. 2. Los pagos con código QR (como Pix en Brasil) dominan en mercados emergentes, superando a las tarjetas. Es el sistema de pago principal para la mayoría de la población mundial. 3. Existe una gran oportunidad en la interoperabilidad internacional entre sistemas de pago instantáneo, ya que actualmente están aislados por país. 4. La competencia en pagos ahora se centra en controlar la infraestructura de liquidación, no solo en adquirir clientes. Las empresas líderes buscan licencias bancarias. 5. Latinoamérica no es un mercado único. Brasil, México, Argentina y otros tienen economías, regulaciones y flujos de capital muy diferentes. 6. El negocio de las remesas y el cambio de stablecoins se está commoditizando, con márgenes cayendo hacia cero. El valor está en los productos construidos encima. 7. La próxima generación de empresas de pagos debe tener una marca y tecnología escalable internacionalmente desde el inicio. 8. Brasil y México son mercados saturados ("rojos"). Oportunidades menos exploradas existen en países como Guatemala, Honduras, El Salvador, Nicaragua y República Dominicana. 9. El marketing debe segmentarse finamente según el flujo de fondos del usuario (ej. turistas, nómadas digitales, residentes extranjeros), no tratar a un país como un grupo homogéneo. 10. La regulación en Latinoamérica está más avanzada que en EE.UU. en aspectos como pagos instantáneos y cripto, con marcos más claros y pragmáticos. La conclusión: el futuro de los pagos en la región no está en replicar modelos basados en tarjetas, sino en conectar los sistemas QR locales, resolver la interoperabilidad transfronteriza y construir para segmentos de usuarios específicos.

marsbitHace 38 min(s)

La realidad de los pagos en Latinoamérica es muy distinta a lo que imaginas

marsbitHace 38 min(s)

Haciendo música en un mercado bajista: El experimento de supervivencia de una banda de Bitcoin

**Resumen: "Haciendo Música en un Mercado Bajista: El Experimento de Supervivencia de una Banda de Bitcoin"** Orange Pill Jam es una banda única que fusiona géneros como reggae gitano, afrolatino y hip-hop, mientras explora temas de soberanía financiera, privacidad y el declive de sistemas modernos. Aceptan pagos en bitcoin. Nacieron tras una actuación improvisada de la vocalista Mermaid en el Plan B Forum de Lugano en 2022, donde cantó "Dollar Apocalypse", dedicada al influyente podcaster Max Keizer. Este momento planteó la pregunta: ¿dónde está la música en la cultura bitcoin? Su proceso creativo combina las letras y melodías de Mermaid con la producción meticulosa y orientada al ritmo corporal de Michi. Canciones como "Cypherpunks' Manifesto" y "Fire of Freedom" abordan la privacidad digital, la soberanía personal y la adopción del bitcoin, con letras que permanecen intactas tras experiencias como la visita de Mermaid a El Salvador. Frente al auge de la IA generativa musical, Michi ve un paralelismo con la pintura y la fotografía: la IA puede replicar, pero no crear géneros nuevos o capturar la intención humana única. Ellos usan IA para tareas administrativas, no para la creación artística. En pleno mercado bajista de cripto, su modelo es "copyleft" (permite descargas y remezclas gratis) y aceptan donaciones en bitcoin. Su desafío es ser escuchados en un ecosistema como Spotify, saturado por 14.000 canciones diarias y algoritmos que no favorecen su temática. Su proyecto representa una apuesta por la creación humana auténtica e irrepetible en una era de contenido masivo y IA. Mientras los algoritmos se aceleran, Orange Pill Jam persevera, grabando por decimoséptima vez, defendiendo el valor de lo que no se puede generar ni optimizar fácilmente.

marsbitHace 50 min(s)

Haciendo música en un mercado bajista: El experimento de supervivencia de una banda de Bitcoin

marsbitHace 50 min(s)

Fuga continua de talentos de IA de Google: ¿Prueba de estrés o preludio de su "obituario"?

El reciente éxodo de talentos clave de IA de Google, como Noam Shazeer (coautor de Transformer), John Jumper (premio Nobel por AlphaFold) y Daniel De Freitas (cofundador de Character.AI), hacia OpenAI y Anthropic, ha generado preocupación en el mercado. Sin embargo, más que un "obituario", esto representa una prueba de estrés para Google en un contexto de feroz competencia por talento previo a posibles OPVs de sus rivales. A pesar de las pérdidas, Google conserva ventajas estructurales decisivas. No es solo una empresa de modelos, sino una plataforma integral de IA con infraestructura (TPU, Google Cloud), productos integrados (Search, YouTube, Android) que llegan a miles de millones de usuarios, y una sólida capacidad de distribución. Además, estratégicamente, se posiciona como proveedor de infraestructura para sus competidores, como lo demuestran las inversiones y acuerdos con Anthropic. El verdadero desafío para Google es su "dilema del innovador": la necesidad de transformar su lucrativo negocio central de Búsqueda de manera ágil mientras compite con startups más ágiles. Aun así, su capacidad para integrar IA en su amplio ecosistema, su profundidad técnica y su enfoque a largo plazo en IA para la ciencia le otorgan una posición única. La carrera de IA es un juego largo, y Google sigue siendo uno de los pocos actores con los recursos y la amplitud para competir en todos sus frentes.

marsbitHace 56 min(s)

Fuga continua de talentos de IA de Google: ¿Prueba de estrés o preludio de su "obituario"?

marsbitHace 56 min(s)

Trading

Spot
Futuros
活动图片