-
El desarrollador de la aplicación de monedero Wasabi, Adam Ficsor, alertó sobre el sitio engañoso.
-
El sitio web falso usa elementos de la identidad gráfica de Wasabi.
Un sitio web malicioso que se hace pasar por el portal oficial del monedero Wasabi Wallet, fue denunciado por Adam Ficsor, su desarrollador principal. Ficsor informó sobre el intento de phishing a través de su cuenta en la red social Twitter, este jueves 21 de marzo.
Ficsor alertó a sus seguidores sobre la aparición del “primer malware que pretende ser Wasabi” y publicó la dirección web engañosa, cuyo dominio es “wasabibitcoinwallet”. Los atacantes añadieron a dicho dominio la palabra “bitcoin”, que no aparece en la dirección del monedero oficial, en un intento por embaucar a los usuarios desprevenidos. Además, la dirección web falsa usa el sufijo “.org” en su TLD (top-level domains), mientras que la página web oficial de Wasabi Wallet usa “.io” (wasabiwallet.io).
The first malware that pretends to be Wasabi: https://t.co/08VrjnrVsr
Notice only the Windows download link points to their own website, the rest is to our GitHub? pic.twitter.com/t7jKViESZ2
— nopara73 (@nopara73) 21 de marzo de 2019
Una foto del sitio falso publicada por Ficsor, hace evidente el uso de elementos de la identidad gráfica de Wasabi, como su logotipo, por parte de los timadores. Según informó el desarrollador, el enlace que debería descargar el monedero en su versión para Windows, remite al usuario a una página del atacante. Curiosamente, el resto de los enlaces (versiones para Linux y Mac), envían al usuario al repositorio oficial de Wasabi en GitHub.
Este tipo de ataques, conocidos como phishing, se encuentran entre los más usados por ciberdelincuentes. El objetivo es obtener información confidencial, en este caso las claves y llaves privadas de los criptoactivos, para robar los haberes de la víctima.
El monedero de criptoactivos Wasabi fue desarrollado por la startup zkSnacks, con Ficsor a la cabeza del proyecto. Es una herramienta enfocada en lograr transacciones de bitcoin totalmente anónimas. El lanzamiento oficial de la versión 1.0 del monedero se produjo el pasado 31 de octubre de 2018. No obstante, el equipo ya había realizado demostraciones públicas de su sistema de anonimato a mediados del año pasado.
Recientemente, el equipo de Wasabi anunció que alcanzaron el hito de los 10.000 bitcoins en transacciones privadas procesadas, a menos de un año de su lanzamiento. Su tecnología de privacidad, basada en la mezcla de un conjunto constante de anonimato de 100 salidas (el estándar son 50), parece llamar la atención de los bitcoiners fanáticos de la privacidad. Aunque también de los delincuentes informáticos.
Imagen destacada por Rawpixel.com / stock.adobe.com