Artículos Relacionados con Phishing

El Centro de Noticias de HTX ofrece los artículos más recientes y un análisis profundo sobre "Phishing", cubriendo tendencias del mercado, actualizaciones de proyectos, desarrollos tecnológicos y políticas regulatorias en la industria de cripto.

El rescate de bitcoins con Coldcard resultó en un robo debido a una cuenta de Google hackeada

El éxito o el colapso financiero en el mundo de las criptomonedas puede depender de un solo ajuste en el teléfono inteligente. La comunidad cripto se vio conmocionada por la historia de un inversor que, tratando de salvar sus activos, transfirió rápidamente 750.000 dólares en bitcoins desde su billetera de hardware Coldcard a un exchange centralizado. En menos de 12 horas, los fondos fueron robados. Según los analistas de GoPlusSecurity, la causa no fue una vulnerabilidad en la blockchain o un error del exchange, sino una cuenta de Google comprometida combinada con la función de sincronización en la nube de Google Authenticator habilitada. Esta función, introducida en abril de 2023 para proteger contra la pérdida de acceso, creó una vulnerabilidad crítica. Expertos de SecurityWeek señalan que la sincronización en la nube convierte efectivamente la autenticación de dos factores (2FA) en un solo factor. Si un atacante obtiene control total de tu cuenta de Google, obtiene automáticamente acceso a todos tus códigos Authenticator. En este caso, los hackers accedieron al correo del inversor, esperaron a que los códigos se sincronizaran en sus dispositivos y retiraron las monedas sin obstáculos. La mayoría de estos ataques ocurren mediante phishing sofisticado o software malicioso que roba cookies de sesión, permitiendo a los atacantes clonar la sesión y eludir por completo el 2FA. La lección es clara: la seguridad en la industria cripto no admite compromisos. No se deben transferir grandes sumas a exchanges sin un aislamiento estricto de cuentas. Se recomienda desactivar la sincronización en la nube de Google Authenticator para servicios financieros o cambiar a claves de seguridad de hardware autónomas, usar contraseñas únicas y complejas, y nunca vincular cuentas de exchanges a correos electrónicos cotidianos. La billetera de hardware protege los fondos en un entorno descentralizado, pero esa protección se anula si las claves del exchange centralizado están accesibles en la nube a través de una sola contraseña comprometida.

cryptonews.ru08/17 18:41

El rescate de bitcoins con Coldcard resultó en un robo debido a una cuenta de Google hackeada

cryptonews.ru08/17 18:41

Datos de casi 40.000 usuarios de carteras de hardware SafePal han llegado a terceros

El fabricante de carteras de hardware de criptomonedas SafePal informó una filtración de datos que afectó a aproximadamente 39,798 usuarios. El incidente, comunicado el 16 de agosto, expuso nombres, direcciones de entrega, números de teléfono, correos electrónicos y detalles de pedidos de los clientes. No se vieron comprometidos datos sensibles como frases semilla, claves privadas, contraseñas o información bancaria, ya que la empresa no los almacena. La vulnerabilidad estuvo en un plugin de seguimiento de pedidos, donde un fallo de autorización permitió el acceso indebido a información de otros clientes entre el 2 de marzo de 2025 y el 11 de abril de 2026. SafePal ha solucionado el problema y reforzado sus sistemas. Aunque los fondos de los usuarios no están en riesgo, los datos filtrados facilitan ataques de ingeniería social, como phishing o llamadas fraudulentas haciéndose pasar por soporte técnico. La compañía está investigando el incidente con una firma externa de seguridad, ha reducido el período de retención de datos a 90 días y está notificando a sus socios logísticos. Este caso sigue un patrón observado con otros fabricantes como Ledger y Trezor, donde las filtraciones de datos de contacto derivan en campañas de phishing, destacando los riesgos en los servicios web auxiliares y no en la seguridad criptográfica de los dispositivos mismos.

cryptonews.ru08/17 08:25

Datos de casi 40.000 usuarios de carteras de hardware SafePal han llegado a terceros

cryptonews.ru08/17 08:25

SafePal filtra datos de casi 40.000 compradores de carteras hardware: No perdieron las claves privadas, pero el peligro está más cerca de lo físico

La empresa de carteras de hardware SafePal informó una violación de datos que expuso la información personal de aproximadamente 39.798 clientes que realizaron pedidos entre marzo de 2022 y abril de 2023. Los datos comprometidos incluyen nombres, correos electrónicos, números de teléfono, direcciones de envío e historial de compras, pero no claves privadas, frases semilla ni datos financieros, ya que estos se almacenan en un sistema aislado. La fuga, resultante de un defecto en un complemento de consulta de pedidos y un error que impidió la eliminación automática de datos antiguos, es particularmente grave. Los atacantes ahora poseen una lista precisa de personas que poseen activos criptográficos de valor, lo que facilita sofisticados ataques de ingeniería social. Estos incluyen phishing personalizado, envío de hardware falso al domicilio y posible identificación de titulares para extorsión o ataques físicos ("ataque de la llave inglesa"). SafePal reconoció que recibió las primeras denuncias de phishing en mayo, pero solo confirmó y divulgó públicamente la causa en agosto. Durante este tiempo, ya se detectaron más de 30 sitios web de phishing. El incidente repite un patrón similar a la filtración de Ledger en 2020, exponiendo una paradoja de seguridad: mientras las carteras frías protegen las claves, su canal de venta recopila datos personales que, si se filtran, convierten al usuario en el objetivo. La recomendación clave para los afectados es extremar la vigilancia ante cualquier comunicación (correos, llamadas, paquetes) que afirme ser de SafePal, nunca revelar la frase semilla, verificar si están en la lista de afectados y considerar reforzar su seguridad física si su dirección está comprometida. El eslabón más débil en la seguridad criptográfica sigue siendo la persona que posee los activos.

marsbit08/17 01:27

SafePal filtra datos de casi 40.000 compradores de carteras hardware: No perdieron las claves privadas, pero el peligro está más cerca de lo físico

marsbit08/17 01:27

El fabricante de carteras de hardware SafePal revela una filtración de datos de casi 40.000 clientes

El fabricante de carteras de hardware SafePal ha informado de una filtración de datos que afectó a aproximadamente 39.798 clientes. El incidente, causado por un fallo de autorización en un plugin de seguimiento de pedidos, ocurrió entre el 2 de marzo de 2025 y el 11 de abril de 2026. Información comprometida incluye nombres, direcciones de correo electrónico, direcciones de envío, números de teléfono y detalles de compras. SafePal subraya que no se vieron comprometidas las frases semilla, claves privadas, contraseñas, datos bancarios o documentos de identidad. El principal riesgo son los ataques de phishing dirigidos, donde los atacantes podrían hacerse pasar por la empresa. La compañía ya solucionó la vulnerabilidad, notificó a los clientes afectados y eliminó más de 30 sitios web fraudulentos relacionados. Como medidas adicionales, SafePal ha reducido el período de retención de datos personales a 90 días, está realizando una auditoría externa de seguridad y ha creado un canal de soporte específico. Aconseja a los usuarios no revelar nunca sus credenciales secretas y verificar la autenticidad de cualquier comunicación. Los usuarios no necesitan mover sus criptoactivos solo por esta filtración, pero sí si ya han compartido sus claves secretas con atacantes. Este evento se suma a otras filtraciones recientes en la industria de carteras de hardware, como incidentes que afectaron a Trezor y Coldcard.

cryptonews.ru08/16 20:51

El fabricante de carteras de hardware SafePal revela una filtración de datos de casi 40.000 clientes

cryptonews.ru08/16 20:51

Filtración de datos de clientes de Trezor: las criptomonedas a salvo, pero no se evitará el phishing

El fabricante de carteras de hardware criptográfico Trezor informó una fuga de datos de clientes ocurrida en ShipMonk, uno de sus socios logísticos. El incidente, notificado el 10 de agosto de 2026, afectó datos de aproximadamente 13.689 compradores en EE.UU., Reino Unido, Suecia, Colombia, Brasil, Italia y Portugal que realizaron pedidos entre mayo y agosto de 2026. Los datos expuestos varían: para 11.742 personas incluyen nombre completo, correo electrónico, teléfono y dirección de entrega; para otros 1.947, solo nombre, ciudad y email. Los sistemas de Trezor no fueron comprometidos y las criptomonedas de los usuarios están seguras. Trezor advierte sobre un mayor riesgo de ataques de phishing, donde los atacantes podrían utilizar la información robada para enviar correos o mensajes falsos pidiendo frases semilla. La compañía enfatiza que nunca se debe compartir o ingresar la frase de recuperación en sitios de terceros. Como respuesta, Trezor está desarrollando una función de "Entrega Anónima" que utilizará seudónimos, taquillas y empaques neutros, con eliminación automática de identificadores tras la entrega. Su lanzamiento en la UE está previsto para septiembre de 2026 y para finales de año en EE.UU. El incidente, limitado a datos logísticos, subraya un patrón recurrente en la industria, donde los socios de la cadena de suministro pueden ser el eslabón débil en la protección de datos de los clientes.

cryptonews.ru08/13 21:27

Filtración de datos de clientes de Trezor: las criptomonedas a salvo, pero no se evitará el phishing

cryptonews.ru08/13 21:27

活动图片