Bienvenido a la serie Informes de Seguridad de ChangeNOW. Aquí nos enfocamos en lo que realmente importa: la seguridad, la transparencia y la integridad en el espacio cripto. Por eso estamos aquí para señalar a los actores malintencionados que tergiversan los ideales de las cripto para beneficio personal. Hoy, examinaremos más de cerca uno de esos casos.
Un esfuerzo coordinado para revertir un ataque de phishing de 220.000 dólares
Un usuario de cripto fue víctima recientemente de una estafa de phishing inteligente y terminó perdiendo más de 220.000 dólares. Todo comenzó con un solo clic en un enlace malicioso que lo llevó a un sitio falso que imitaba una plataforma cripto de confianza. Creendo que era legítimo, ingresó la información de su monedero, y así, el atacante obtuvo acceso completo a sus fondos.
Tan pronto como el incidente llegó a nuestra atención, iniciamos una respuesta rápida y coordinada ajustando la configuración de nuestro sistema de gestión de riesgos para interceptar esos fondos en caso de que el perpetrador intentara intercambiarlos a través de nuestro servicio. Poco después, el atacante intentó actuar, iniciando el intercambio utilizando cripto robada.
Tras congelar los fondos, una revisión manual rápida por parte de nuestro equipo de seguridad confirmó la sospecha, y no se trató de un falso positivo. Luego contactamos a la Policía de Singapur, proporcionándoles todos los datos relevantes sobre las direcciones de los monederos, el historial de transacciones y los activos congelados. Las autoridades respondieron rápidamente y confirmaron que los fondos eran parte de una investigación activa. Con los pasos legales adecuados en su lugar, procedieron a incautar los activos en coordinación con nosotros.
Una vez que todo fue verificado y autorizado desde un punto de vista legal, pudimos devolver los fondos robados a su legítimo propietario. Lo que podría haber terminado en una gran pérdida se evitó, todo gracias a la detección rápida, la acción inmediata y una fuerte coordinación entre ChangeNOW y las fuerzas del orden.
El phishing en aumento: un vistazo a la mayor amenaza cripto de 2025
En 2025, el phishing ha tomado la delantera como el método de ataque más común en el espacio cripto. Según el informe Hack3d H1 2025 de CertiK, se reportaron 132 incidentes de phishing entre enero y junio, más del doble que los casos de exploits de contratos inteligentes, que fueron 53 durante el mismo período.
Si bien los exploits de contratos inteligentes han sido durante mucho tiempo el método preferido para los ataques técnicos en Web3, el phishing los ha superado gracias a su simplicidad y alta tasa de éxito. A diferencia de los exploits a nivel de código que requieren experiencia técnica, el phishing depende de la ingeniería social, engañando a los usuarios para que revelen las claves privadas de sus monederos o frases semilla, o firmen transacciones maliciosas sin saberlo.



