Tenga cuidado con la estafa de correo electrónico de "Verificación de frase de recuperación de Ledger"
Ha estado circulando una campaña de phishing disfrazada de correo electrónico de "Verificación de frase de recuperación de Ledger", dirigida a usuarios de billeteras de criptomonedas desprevenidos. Este correo electrónico fraudulento afirma falsamente que el servicio de billetera de criptomonedas Ledger ha sufrido una violación de datos, lo que podría exponer las frases de recuperación de algunas billeteras. Se insta a los destinatarios a verificar sus frases de recuperación a través de una página vinculada, pero este correo electrónico es completamente falso y no está asociado con la empresa Ledger real.
Table of Contents
¿Qué es la estafa de “Verificación de frase de recuperación de Ledger”?
El correo electrónico suele llegar con líneas de asunto como "Acción requerida: violación de datos del libro mayor: verifique su frase de recuperación" (aunque la redacción puede variar). Dice falsamente:
- Ledger ha sufrido una violación de datos.
- Es posible que se hayan expuesto las frases de recuperación de algunas billeteras.
- Los destinatarios deben verificar sus billeteras ingresando sus frases de recuperación en una “página de verificación oficial” vinculada.
Al hacer clic en el botón "Verificar mi frase de recuperación", las víctimas son redirigidas a un sitio web de phishing que se hace pasar por la página oficial de Ledger. Todos los datos ingresados en este sitio falso, incluidas las frases de recuperación, se envían directamente a los cibercriminales.
Los estafadores utilizan las frases de recuperación robadas para acceder a las billeteras de criptomonedas de las víctimas y robarles sus activos digitales. Como las transacciones de criptomonedas son irreversibles y casi imposibles de rastrear, las víctimas pierden sus fondos de forma permanente.
Por qué esta estafa es peligrosa
- Pérdida de activos digitales : el objetivo principal de los estafadores es robar criptomonedas almacenadas en las billeteras de las víctimas.
- Engaño profesional : el sitio web de phishing está diseñado para parecerse al sitio legítimo de Ledger, lo que hace que sea fácil engañar a las víctimas.
- Transacciones irreversibles : una vez que los fondos se transfieren a los estafadores, no se pueden recuperar.
Otros ejemplos de campañas de spam de phishing
La estafa de "Verificación de frase de recuperación de Ledger" es solo un ejemplo de campañas de spam de phishing que tienen como objetivo robar credenciales o distribuir malware. Otras estafas de phishing comunes incluyen:
- "Notificación de bloqueo de cuenta".
- "Notificación de pago."
- "Autenticación de dos factores (2FA)".
- "Recompensas Blockchain".
- "El servidor detectó un error de red n.º 404".
Los estafadores suelen utilizar mensajes urgentes o alarmantes para engañar a los destinatarios y hacer que hagan clic en enlaces maliciosos o descarguen archivos adjuntos dañinos. Estos correos electrónicos pueden ofrecer problemas con la cuenta, actualizaciones de seguridad, renovaciones de suscripciones o incluso premios de lotería para atraer a las víctimas.
Cómo los correos electrónicos de phishing distribuyen malware
Las campañas de spam no solo roban credenciales, sino que también infectan dispositivos con malware. El malware suele distribuirse como:
- Archivos adjuntos (por ejemplo, documentos de Microsoft Office, PDF, archivos ZIP o ejecutables).
- Enlaces a sitios web maliciosos.
Abrir estos archivos o hacer clic en enlaces puede provocar la instalación de malware. Por ejemplo:
- Documentos de Office : Requiere habilitar macros para ejecutar código malicioso.
- Archivos de OneNote : contienen archivos o enlaces maliciosos incrustados.
Cómo protegerse contra el phishing y el malware
- Examine los correos electrónicos : tenga cuidado con los correos electrónicos de remitentes desconocidos. Evite hacer clic en enlaces o abrir archivos adjuntos en mensajes sospechosos.
- Descargue de forma segura : descargue software y actualizaciones únicamente de fuentes oficiales y verificadas.
- Manténgase alerta en línea : evite interactuar con anuncios, ventanas emergentes o sitios web sospechosos que puedan albergar contenido malicioso.
- Utilice un software de seguridad confiable : mantenga sus herramientas antivirus y antimalware actualizadas y realice análisis periódicos para detectar amenazas.
- Realice copias de seguridad periódicamente : mantenga copias de seguridad de datos críticos para minimizar pérdidas por posibles ciberataques.
Qué hacer si está infectado
Si ha abierto un archivo adjunto malicioso o ha proporcionado información confidencial:
- Desconectarse de Internet : aísle su sistema para evitar daños mayores.
- Ejecutar un análisis anti-malware : utilice un programa anti-malware confiable para identificar y eliminar amenazas.
- Proteja sus cuentas : cambie las contraseñas de las cuentas afectadas y habilite la autenticación de dos factores.
Conclusión
El correo electrónico "Ledger Recovery Phrase Verification" es una estafa de phishing diseñada para robar credenciales de billeteras de criptomonedas. Su apariencia profesional y mensaje alarmante están diseñados para manipular a los destinatarios para que brinden información confidencial. Si se mantienen informados y toman precauciones, los usuarios pueden protegerse de este tipo de estafas y de las devastadoras pérdidas financieras que pueden causar.





