Más de $20 millones fueron robados en estafas de phishing en octubre: Descubre cómo protegerte
ScamSniffer ha informado que más de 12,000 víctimas perdieron $20.2 millones debido a incidentes de phishing en criptomonedas en octubre de 2024, lo que representa una caída del 56% en la cantidad robada a través de estafas criptográficas en comparación con el mes anterior. Sin embargo, el número de víctimas aumentó un 20% durante el mes.
Disminución Gradual en Cantidades Robadas
A pesar de esto, la disminución destaca cómo la cantidad de dinero robada a través de estafas de phishing se ha reducido gradualmente en los últimos meses, acercándose al nivel más bajo de 2024. Aparte de octubre, solo julio vio menos fondos robados, con solo $19 millones perdidos en ese mes.
Ethereum y Redes Afectadas
Un vistazo rápido a los datos muestra que Ethereum sigue siendo el mayor terreno de juego para estas estafas de phishing, con más de $10.4 millones robados de la red. Otras redes de blockchain que registraron pérdidas considerables incluyen Blast, con $5.9 millones; Arbitrum, con $1.84 millones; Avalanche, con $762,763; y Polygon, con $722,083.
El Mayor Incidente de Octubre
Un usuario perdió casi $6 millones en el mayor incidente de octubre. Este usuario perdió 15,079 tokens fwDETH de restaking en la red Blast, siendo la cantidad más alta robada en un solo incidente de phishing en el mes. Originalmente, los tokens valían más de $35 millones, pero DETH se despegó debido a la baja liquidez, disminuyendo su valor a $5.87 millones.
A pesar de ello, el ataque y las ventas masivas de los tokens DETH por el actor malintencionado afectaron algunos protocolos de finanzas descentralizadas (DeFi), incluidos PAC Finance y Orbit Finance. Sin embargo, el despegue de DETH ayudó a contener el incidente.
Consecuencias de Firmas Comprometidas
Según los informes, la víctima firmó una firma de phishing Permit que permitió al estafador acceder a su dirección. La firma de Permit comprometida también fue responsable de varios otros ataques, como la pérdida de $2.3 millones de sDAI en Aave Ethereum, $1 millón en activos robados a través de la firma Uniswap Permit2 y $1.6 millones perdidos en Arbitrum. Más allá de esto, el compromiso de la cuenta oficial de EigenLayer en X también llevó a que un usuario perdiera $800,000 después de que hiciera clic en un enlace de phishing y firmara una firma de phishing Permit.
Otros Ataques Significativos
No obstante, hubo otros ataques, incluido un ataque a la cadena de suministro que le costó a un usuario 10 BTC valorados en $723,000. El usuario había interactuado con el sitio web de Lottie Player cuando estaba bajo un ataque a la cadena de suministro, lo que permitió al estafador robar los fondos.
Cifras Anuales y Tendencias
A pesar de la disminución en la cantidad robada por phishing cripto en octubre, el total robado este año ha superado las cifras de 2023. Según los datos de ScamSniffer, los estafadores robaron $295 millones en todo 2023, lo que es menos que los $314 millones perdidos por phishing en el primer semestre de 2024. Con las cifras de los últimos cuatro meses añadidas, ahora se han robado $462 millones a más de 360,000 víctimas.
El aumento en el dinero perdido y el número de víctimas destaca cómo los estafadores de phishing cripto se han vuelto prolíficos y rentables. A pesar del aumento en las capacidades tecnológicas de las empresas de seguridad de blockchain que intentan prevenir y limitar las estafas de phishing, los estafadores también han mejorado su capacidad.
Proliferación de Servicios de Phishing
La proliferación de operadores de drenaje como servicio (DaaS) también ha ayudado a impulsar las actividades de phishing, ya que los estafadores encuentran todas las herramientas técnicas para llevar a cabo estafas de phishing disponibles para alquiler. Recientemente, algunos operadores de DaaS han tenido que cerrar sus operaciones, pero algunos también están combinando recursos en un intento probable de volverse más fuertes. El infame servicio de drenaje de cripto Inferno Drainer anunció la transferencia de su proyecto y herramientas a otro actor malintencionado, Angel Drainer, en octubre.
Errores de Usuarios y Negligencia
Mientras tanto, algunos de los factores responsables del aumento en los incidentes de phishing y víctimas son los errores o la negligencia de los usuarios de cripto. La mayoría de las veces, todo lo que se necesita para ser comprometido es hacer clic en un enlace malicioso, lo cual muchas personas en la comunidad de cripto hacen mientras buscan el próximo enlace de airdrop.
FAQs
- ¿Cuánto dinero se perdió por estafas de phishing en octubre de 2024?
- Se perdieron $20.2 millones debido a incidentes de phishing en criptomonedas en octubre de 2024.
- ¿Qué redes de blockchain fueron las más afectadas por estafas de phishing en octubre?
- Ethereum, Blast, Arbitrum, Avalanche y Polygon fueron algunas de las redes más afectadas.
- ¿Cuáles son las causas del aumento de incidentes phishing en cripto?
- Los errores de los usuarios y la proliferación de servicios de drenaje como servicio han contribuido significativamente al aumento de incidentes de phishing.