Un actor de amenazas ha estado utilizando la promesa de inversiones para engañar a los usuarios para que entreguen permisos de billetera. La estafa recién descubierta utiliza elementos de ingeniería social, matanza de cerdos y lavado de fondos a través de monedas estables.
El atacante trac alrededor de 1,2 millones de dólares de las carteras de los usuarios mediante tácticas de ingeniería social. Los analistas de Whitestream notaron la estafa recién descubierta . Los fondos no han sido trac en detalle, pero Whitestream señala que la mayoría fueron dirigidos a una sola billetera antes de ser enviados a los intercambios.
El método del atacante para robar fondos copia las estafas románticas o los modelos de matanza de cerdos, que se basan en ganarse la confianza de la víctima. El objetivo final es solicitar criptomonedas directamente o introducir un enlace malicioso. Si bien las billeteras pueden marcar algunos sitios, todavía no filtran a terceros. Esto permite que cualquiera cree una solicitud de conexión de billetera y potencialmente agote los fondos.
La estafa llevó a los usuarios a un sitio presentado como un portal de inversión para Seed Crypto. La página de amenazas todavía está activa y muestra un mensaje básico y un botón para conectar billeteras.
La página de inicio explicaba las criptomonedas en un lenguaje dirigido a personas externas y al mismo tiempo prometía una vaga oportunidad de inversión. La página requería una conexión de billetera, que luego usaba el permiso para vaciar las billeteras. El sitio requería una billetera WalletConnect o Coinbase, una de las aplicaciones más utilizadas.
Los primeros detalles revelados sobre la estafa refuerzan la naturaleza regional de los ataques y su duración limitada. En este caso, el actor de amenazas operaba desde el sudeste asiático y se centraba en servicios locales para retirar cash .
Sin embargo, la dirección explotadora no tuvo problemas para intercambiar fondos a través de HTX, Binance , OKX, Gate.IO y ChangeNow.
La matanza de cerdos y las estafas de confianza se encuentran entre las más vigiladas, ya que a menudo se dirigen a usuarios convencionales y no a expertos en criptografía. Sin embargo, debido a la facilidad para adquirir criptomonedas o monedas estables, los estafadores son capaces de convencer a los usuarios para que entreguen o "inviertan" fondos.
Tanto Tether como Circle han ayudado a las autoridades a trac y congelar direcciones de mataderos de cerdos, cuando todavía eran incapaces de retirar cash .
Las estafas de confianza dirigidas a personas ajenas a las criptomonedas superaron las pérdidas por ataques contra protocolos criptográficos. Es difícil trac las estafas de confianza, ya que algunas son regionales y se limitan a una campaña.
Sin embargo, se estima que se perdieron y lavaron $3.6 mil millones a través de este tipo de estafa, como lo revelan los datos de una descripción general preliminar de Cyvers durante el año pasado.
A lo largo de 2024, se constató la influencia del mercado de Garantía Huione como herramienta para blanquear fondos mediante actividades comerciales falsas. Las principales herramientas para mover fondos fueron nuevamente el USDT y el USDC, que a pesar de los intentos de congelar billeteras lograron permanecer sin ser descubiertos.
A medida que este tipo de estafa se volvió más común, Interpol pidió eliminar el término “sacrificio de cerdos” para evitar el estigma y ayudar a las víctimas a buscar ayuda sin vergüenza. Algunas de las estafas se consideraban una provocación romántica, mientras que otras todavía tenían un elemento de confianza. Al final ambos condujeron al mismo punto: ofertas de inversión.
Las estafas de confianza causaron mucha devastación este año, provocando grandes pérdidas porque normalmente se dirigen a personas con fondos disponibles. La Comisión de Bolsa y Valores de EE. UU. (SEC) estima que las estafas de confianza totales ascenderán a 5.600 millones de dólares para todo 2023. Las criptomonedas y las monedas estables no hacen más que acelerar el proceso y hacer que los fondos sean potencialmente imposibles trac .
Un sistema paso a paso para iniciar su carrera en Web3 y conseguir trabajos criptográficos bien remunerados en 90 días.