Exchange falso / phishing de monederos
Las estafas de exchange falso y phishing suplantan a una plataforma o un monedero reales y capturan frases semilla, credenciales de acceso o autorizaciones de tokens que permiten al atacante mover los fondos a voluntad.
Revisado por el equipo de investigación de AssetTrace
¿Cómo funciona Exchange falso / phishing de monederos?
- 1
Se promociona un sitio o una app casi idénticos a los reales mediante anuncios en buscadores, mensajes o falsos canales de soporte.
- 2
La víctima introduce sus credenciales o su frase semilla, o firma una autorización de token maliciosa.
- 3
El atacante vacía el monedero, a menudo en segundos, mediante un contrato vaciador (drainer).
- 4
Un «soporte» posterior puede intentar un segundo robo haciéndose pasar por un servicio de recuperación.
¿Cómo rastrea AssetTrace las pérdidas por Exchange falso / phishing de monederos?
Reconstruimos la autorización o la transferencia maliciosa, atribuimos el vaciador (drainer) y las direcciones posteriores, y preparamos las pruebas para las contrapartes y para su abogado.
Los fondos vaciados pasan con frecuencia por mixers o por cadenas de monederos nuevos antes de llegar a un punto de salida.
