Uno de los métodos más comunes para robar los fondos de los usuarios en la plataforma fue el phishing, con correos falsos que simulan provenir de la firma
05.02.2025 • 15:05hs • Estafas 4.0
Estafas 4.0
Denuncian que usuarios de Coinbase sufrieron pérdidas de hasta u$s300 millones en el último año
Las estafas virtuales en el mundo de las criptomonedas se impusieron en los últimos años, a causa del boom que mostró el ecosistema entero.
Un informe reveló que, en 2024, las pérdidas por hackeos y estafas relacionadas con criptomonedas superaron losu$s3.000 millones, algo que representa un incremento de 15% respecto al año anterior.
Coinbase: usuarios habrían perdido 300 millones de dólares en el último año
Otro reporte detalló que los usuarios de Coinbase, uno de los exchanges más grandes del mercado, perdieron aproximadamente u$s300 millones en el último año debido a estafas basadas en ingeniería social.
Según el investigador de criptomonedas ZachXBT, estos ataques resultaron en pérdidas de al menos u$s65 millones solo entre diciembre de 2024 y enero de 2025. Es decir, que más de 20% de las pérdidas se reportaron en los últimos dos meses. Sin embargo, se estima que este número sería mayor, ya que no incluye los casos no reportados.
Los estafadores utilizan información personal robada para engañar a los usuarios enviándoles correos electrónicos falsificados que parecen provenir de la plataforma, incluyendo identificadores de casos falsos que solicitan transferencias de fondos a billeteras controladas por los estafadores.
Estos ataques son facilitados por sitios web clonados de Coinbase y paneles de phishing sofisticados, elaborados por grupos de hackers con experiencia en ataques de este estilo.
Reportan que los usuarios de Coinbase habrían pérdido u$s300 millones en el último año vía phishing
ZachXBT remarcó que dos grupos principales están detrás de estas estafas: individuos de The Com y ciberdelincuentes basados en India, que principalmente atacan a clientes en Estados Unidos, uno de los mercados más fuertes de la exchange.
A pesar de las advertencias de Coinbase a los usuarios para que no utilicen VPN para evitar ser marcados como sospechosos, los estafadores bloquean explícitamente el acceso a VPN en los sitios de phishing, lo que dificulta su detección.
En el último tiempo, Coinbase fue criticada por no abordar adecuadamente estas vulnerabilidades de seguridad. A modo de respuesta, la firma publicó una guía en su blog sobre cómo identificar y evitar estafas de ingeniería social, pero muchos creen que se necesitan medidas más drásticas para proteger a los usuarios.
Según The Block, ZachXBT realizó un llamamiento a la dirección de Coinbase para que tome medidas urgentes contra las estafas de ingeniería social.
Entre las recomendaciones se incluyen hacer opcional la introducción del número de teléfono para usuarios verificados por KYC ('conoce a tu cliente'), crear un tipo de cuenta para principiantes con retiros limitados y mejorar la comunicación con la comunidad para resguardar a sus usuarios.