
Os usuarios de criptomoedas están a ser vítimas dun un elaborado esquema de enxeñaría social que drena as carteiras facéndose pasar por startups lexítimas de IA, videoxogos, Web3 e redes sociais, segundo un informe do 10 de xullo da empresa de ciberseguridade Darktrace. A operación reflicte as técnicas empregadas polos "Grupos de tráfico", que se remontan á campaña Meeten en decembro de 2024, que despregaron software malicioso como Realst para sustraer credenciais.
Como funciona a estafa
- Suplantación de identidade a través de startups falsas – Os actores ameazantes constrúen empresas falsas convincentes, con perfís X (antes Twitter) de aspecto profesional (a miúdo contas verificadas comprometidas) e publican contido de apoio en plataformas como Notion, Medium e GitHub.
- Divulgación dirixida – As vítimas son contactadas a través de X, Telegram ou Discord por persoas que se fan pasar por empregados dunha startup, ás que se lles invita a probar o software a cambio de pagos con criptomoedas. Despois, as vítimas descargan un ficheiro binario despois de introducir un código de rexistro.
- Estratagema de "verificación" de Cloudflare – Unha vez iniciado, o software mostra unha burbulla de verificación de Cloudflare mentres crea un perfil do sistema discretamente. Se ten éxito, despreganse cargas útiles maliciosas (scripts de Python, executables ou instaladores MSI) que rouban as credenciais da carteira.
- Segmentación independente da plataforma e do sistema operativo – Tanto usuarios de Windows como de macOS foron obxectivo de ataques, con certificados de sinatura de código roubados e ferramentas de ofuscación empregadas para evadir a detección.
Contexto máis amplo da fraude criptográfica
Esta campaña recentemente descuberta é a última dunha crecente onda de fraudes relacionadas coas criptomoedas, que van desde estafas de "matanza de porcos" ata ataques de extorsión ao estilo da "chave inglesa de catro dólares". A principios de xullo, as autoridades chinesas emitiron advertencias sobre as plataformas de recadación de fondos stablecoins que actúan como fachadas para o branqueo de capitais e o xogo. E o 8 de xullo, o Departamento de Xustiza dos Estados Unidos desvelou os cargos contra dúas persoas acusadas de orquestrar unha fraude criptográfica de 650 millóns de dólares.
Os analistas do sector sinalaron tácticas emerxentes en 2025, como extensións de navegador maliciosas, carteiras de hardware comprometidas e sitios de revogación falsos. As estafas de soporte técnico seguen proliferando, aproveitando a confianza das vítimas para roubar claves privadas.







