Viejo truco, nuevo golpe

La ingeniería social vuelve a estar de moda, y las víctimas esta vez son los usuarios del exchange Coinbase. En apenas una semana, estafadores lograron robar 45 millones de dólares, haciéndose pasar por el servicio de atención al cliente de la plataforma.

La alarma la dio el reconocido detective on-chain ZachXBT, quien estima que este tipo de ataques causan pérdidas anuales de hasta 300 millones de dólares a los clientes de Coinbase.

¿Cómo operan los estafadores?

El guion es conocido, pero sigue funcionando como un reloj suizo: los criminales contactan a las víctimas fingiendo ser soporte técnico. Bajo excusas como “actividad sospechosa”, “verificación de identidad” o “restauración de acceso”, convencen al usuario de entregar el control de su cuenta o transferir fondos a una supuesta “cartera segura”.

Son convincentes, conocen los procesos internos y se ganan la confianza rápidamente. La víctima casi siempre cae sin darse cuenta.

¿Por qué sigue funcionando?

Porque la gente aún confía en quien dice ser “soporte oficial”. En momentos de estrés o miedo a perder su dinero, la urgencia impuesta por el estafador nubla el juicio. Y entonces, poco importa cuántas medidas de seguridad se tengan —2FA, contraseñas fuertes, biometría— si uno entrega voluntariamente las llaves del castillo.

¿Quién está en la mira?

Cualquier usuario de Coinbase, especialmente aquellos con fondos importantes en la plataforma. Los estafadores no disparan al azar: van directo por quienes tienen historial de uso activo, o incluso ya han contactado al soporte técnico antes.

¿Cómo protegerse?

  • Nunca compartas tus datos — ni códigos, ni contraseñas, ni accesos a tu wallet, aunque digan ser “soporte”.
  • Verifica los canales de contactoCoinbase no te escribirá por Telegram ni WhatsApp.
  • Reporta cualquier intento sospechoso — más reportes significan más presión para que la plataforma actúe con medidas concretas.

Por Satoshi

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *