Atacantes despliegan operación de phishing sofisticada para robar las frases de recuperación de usuarios de MetaMask

A concealed North Korean developer inside the MetaMask engineering team (Image: Shutterstock)
A concealed North Korean developer inside the MetaMask engineering team (Image: Shutterstock)

Una operación de phishing dirigida a usuarios de MetaMask ha surgido utilizando falsas alertas de autenticación de dos factores para robar wallet recovery phrases. El ataque explota una imagen de marca profesional y nombres de dominio casi idénticos para engañar a los usuarios y hacer que revelen sus frases semilla, según la firma de seguridad blockchain SlowMist.

Qué sucedió: falsas alertas de seguridad

Los atacantes send correos electrónicos que parecen provenir de MetaMask Support, anunciando requisitos obligatorios de autenticación de dos factores.

Los mensajes incluyen el logotipo del zorro de MetaMask y su esquema de colores.

El director de seguridad de SlowMist documentó la estafa en una publicación en X, revelando que los atacantes utilizan dominios que difieren por solo una letra del sitio oficial.

Las víctimas que hacen clic en los enlaces llegan a sitios de phishing diseñados para imitar procesos de seguridad legítimos.

En la etapa final, se solicita a los usuarios que introduzcan su frase semilla bajo el pretexto de completar la “verificación de seguridad 2FA”.

Una frase semilla otorga acceso completo a la billetera. Cualquiera que la obtenga puede transferir fondos, recrear la billetera en otro dispositivo, tomar control de todas las claves privadas asociadas y ejecutar transacciones de forma independiente, todo ello sin requerir contraseñas, autenticación de dos factores ni aprobación de dispositivo.

También lea: Trump Tokens Rally Following Venezuela Military Operation Saturday

Por qué importa: amenazas resurgentes

La estafa aparece en un momento en que las pérdidas por phishing en criptomonedas cayeron un 83 %, hasta aproximadamente 84 millones de dólares en 2025, frente a casi 494 millones en 2024.

“Las pérdidas por phishing siguieron de cerca la actividad del mercado. El tercer trimestre registró tanto el rally de ETH más fuerte como las mayores pérdidas por phishing (31 millones de dólares). Cuando los mercados están activos, aumenta la actividad general de los usuarios y un porcentaje cae víctima: el phishing opera como una función de probabilidad de la actividad de los usuarios”, Scam Sniffer's report stated.

Lea a continuación: Aave Founder Pledges Revenue Sharing After 55% Vote Opposes Community Control

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev es el Jefe de Contenido en Yellow.com y ha informado sobre criptomonedas durante los últimos 10 años. Se especializa en artículos de Investigación y Aprendizaje en profundidad, con un enfoque en reportes analíticos, contexto de la industria y las grandes fuerzas que dan forma al cripto, desde la era de la IA y las tecnologías de seguridad hasta la innovación fintech. Cree que todo lo digital superará inminentemente a todo lo analógico y trabaja arduamente para hacerlo realidad.

Descargo de responsabilidad y advertencia de riesgos: La información proporcionada en este artículo es solo para propósitos educativos e informativos y se basa en la opinión del autor. No constituye asesoramiento financiero, de inversión, legal o fiscal. Los activos de criptomonedas son altamente volátiles y están sujetos a alto riesgo, incluido el riesgo de perder toda o una cantidad sustancial de su inversión. Operar o mantener activos cripto puede no ser adecuado para todos los inversores. Las opiniones expresadas en este artículo son únicamente las del autor/autores y no representan la política oficial o posición de Yellow, sus fundadores o sus ejecutivos. Siempre realice su propia investigación exhaustiva (D.Y.O.R.) y consulte a un profesional financiero licenciado antes de tomar cualquier decisión de inversión.
Atacantes despliegan operación de phishing sofisticada para robar las frases de recuperación de usuarios de MetaMask | Yellow