Una operación de phishing que tiene como objetivo a los usuarios de MetaMask ha surgido utilizando alertas falsas de autenticación de dos factores para robar frases de recuperación de billetera. El ataque explota el branding profesional y nombres de dominio casi idénticos para engañar a los usuarios y que revelen sus frases semilla, según la firma de seguridad blockchain SlowMist.
Qué Sucedió: Falsas Alertas de Seguridad
Los atacantes envían correos electrónicos que parecen originarse en el Soporte de MetaMask, anunciando requisitos obligatorios de autenticación de dos factores.
Los mensajes incluyen el logo de la ardilla de MetaMask y el esquema de color.
El Director de Seguridad de SlowMist documentó la estafa en una publicación en X, revelando que los atacantes utilizan dominios que difieren por solo una letra del sitio oficial.
Las víctimas que hacen clic en los enlaces aterrizan en sitios de phishing diseñados para imitar procesos de seguridad legítimos.
En la etapa final, se solicita a los usuarios que ingresen su frase semilla bajo el pretexto de completar la "verificación de seguridad de 2FA."
Una frase semilla otorga acceso completo a la billetera. Cualquiera que la obtenga puede transferir fondos, recrear la billetera en otro dispositivo, obtener control sobre todas las claves privadas asociadas y ejecutar transacciones de forma independiente, todo sin necesidad de contraseñas, autenticación de dos factores o aprobación del dispositivo.
También lee: Los tokens de Trump se disparan tras la operación militar en Venezuela el sábado
Por Qué Es Importante: Amenazas Resurgentes
La estafa aparece mientras las pérdidas por phishing en criptomonedas cayeron un 83% a aproximadamente $84 millones en 2025, frente a casi $494 millones en 2024.
"Las pérdidas por phishing siguieron de cerca la actividad del mercado. El Q3 vio tanto el rally más fuerte de ETH como las mayores pérdidas por phishing ($31M). Cuando los mercados están activos, la actividad general de los usuarios aumenta, y un porcentaje se convierte en víctima; el phishing opera como una función de probabilidad de la actividad del usuario," dijo el informe de Scam Sniffer.
Lee a continuación: El fundador de Aave promete compartir ingresos tras el 55% de votos que se oponen al control de la comunidad




