Sin resultados
Ver todos los resultados
jueves, abril 9, 2026
bloque ₿: 944.339
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
jueves, abril 9, 2026 | bloque ₿: 944.339
Bandera de ARS
BTC 103.812.700,68 ARS 1,21% ETH 3.182.833,54 ARS -1,42%
Bandera de BOB
BTC 491.371,81 BOB 0,25% ETH 15.063,34 BOB -0,33%
Bandera de BRL
BTC 362.419,87 BRL -0,19% ETH 11.106,17 BRL -0,49%
Bandera de CLP
BTC 63.865.258,32 CLP -0,16% ETH 1.978.630,93 CLP 2,24%
Bandera de COP
BTC 259.633.377,19 COP -0,14% ETH 7.974.267,60 COP -0,20%
Bandera de CRC
BTC 33.045.652,74 CRC 0,08% ETH 1.011.813,77 CRC -0,37%
Bandera de EUR
BTC 60.902,92 EUR 0,00% ETH 1.864,94 EUR -0,42%
Bandera de USD
BTC 111.107,07 USD 0,00% ETH 2.182,28 USD 0,02%
Bandera de GTQ
BTC 543.669,28 GTQ 0,12% ETH 16.647,83 GTQ -0,31%
Bandera de HNL
BTC 1.886.561,27 HNL -0,16% ETH 57.768,86 HNL -0,60%
Bandera de MXN
BTC 1.239.278,03 MXN -0,07% ETH 37.972,40 MXN -0,18%
Bandera de PAB
BTC 71.124,56 PAB 0,14% ETH 2.177,74 PAB -0,28%
Bandera de PYG
BTC 459.167.955,77 PYG -0,22% ETH 14.058.922,11 PYG -0,66%
Bandera de PEN
BTC 240.620,07 PEN -0,53% ETH 7.395,90 PEN -0,69%
Bandera de DOP
BTC 4.304.797,35 DOP 0,04% ETH 131.805,33 DOP -0,38%
Bandera de UYU
BTC 2.872.233,39 UYU -0,29% ETH 87.942,74 UYU -0,74%
Bandera de VES
BTC 38.138.872,98 VES 0,08% ETH 1.165.574,72 VES 0,89%
Bandera de ARS
BTC 103.812.700,68 ARS 1,21% ETH 3.182.833,54 ARS -1,42%
Bandera de BOB
BTC 491.371,81 BOB 0,25% ETH 15.063,34 BOB -0,33%
Bandera de BRL
BTC 362.419,87 BRL -0,19% ETH 11.106,17 BRL -0,49%
Bandera de CLP
BTC 63.865.258,32 CLP -0,16% ETH 1.978.630,93 CLP 2,24%
Bandera de COP
BTC 259.633.377,19 COP -0,14% ETH 7.974.267,60 COP -0,20%
Bandera de CRC
BTC 33.045.652,74 CRC 0,08% ETH 1.011.813,77 CRC -0,37%
Bandera de EUR
BTC 60.902,92 EUR 0,00% ETH 1.864,94 EUR -0,42%
Bandera de USD
BTC 111.107,07 USD 0,00% ETH 2.182,28 USD 0,02%
Bandera de GTQ
BTC 543.669,28 GTQ 0,12% ETH 16.647,83 GTQ -0,31%
Bandera de HNL
BTC 1.886.561,27 HNL -0,16% ETH 57.768,86 HNL -0,60%
Bandera de MXN
BTC 1.239.278,03 MXN -0,07% ETH 37.972,40 MXN -0,18%
Bandera de PAB
BTC 71.124,56 PAB 0,14% ETH 2.177,74 PAB -0,28%
Bandera de PYG
BTC 459.167.955,77 PYG -0,22% ETH 14.058.922,11 PYG -0,66%
Bandera de PEN
BTC 240.620,07 PEN -0,53% ETH 7.395,90 PEN -0,69%
Bandera de DOP
BTC 4.304.797,35 DOP 0,04% ETH 131.805,33 DOP -0,38%
Bandera de UYU
BTC 2.872.233,39 UYU -0,29% ETH 87.942,74 UYU -0,74%
Bandera de VES
BTC 38.138.872,98 VES 0,08% ETH 1.165.574,72 VES 0,89%
Home Seguridad

Lecciones que podemos aprender del ataque de phishing a usuarios de Ledger

Estar atentos a los nombres de dominio de los correos es una de las principales recomendaciones para evitar ser víctima de phishing.

por Glenda González
13 noviembre, 2020
en Seguridad
Tiempo de lectura: 5 minutos
vulnerabilidades sistema transacciones criptomonedas

Hacker con fondo de bandeja de correos y carteras ledger. Composición por CriptoNoticias stokkete / elements.envato.com ; Ledger / ledger.com ; duallogic / elements.envato.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Ledger invita a los usuarios a identificar y denunciar los dominios sospechosos.
  • Desde el inicio del ataque, a finales de octubre, se han identificado 87 sitios maliciosos.

A fin de ayudar a los usuarios a estar prevenidos ante los ataques de phishing y reconocer mensajes engañosos, el investigador de seguridad SerHack publicó recientemente un análisis del ataque que está en marcha contra los usuarios de monederos Ledger desde finales de octubre.

En un escrito publicado en su blog, SerHack analiza el contenido enviado por correo electrónico a los usuarios. Esto, al tiempo que Ledger informa sobre los avances en la investigación del ataque, señalando que ha logrado identificar 87 sitios web ilegales usados para el phishing.

Según el tuit publicado por la empresa el 10 de noviembre, en el marco de la campaña #StopTheScammers (paren a los estafadores), 42 estos sitios han sido cerrados anulando temporalmente el ataque.

No obstante, parece que los atacantes continúan cambiando de URL para mantener el ataque. Por ello, se hace un llamado a denunciar cualquier sitio web o dominio sospechoso a Google Safebrowsing.

SerHack, por su parte, ofrece pistas a los usuarios para identificar estos sitios maliciosos. En su publicación, analiza el mensaje utilizado y habla sobre el aumento exponencial de este tipo de ataque de ingeniería social, que busca tender una trampa a través de enlaces falsos.

Captura del correo electrónico que han estado recibiendo los usuarios. Fuente: SerHack.me

Primera señal de alerta: estar atentos a los dominios

SerHack evalúa en primer lugar el texto enviado a los usuarios de Ledger, que comienza con una advertencia para luego invitar a establecer un nuevo PIN.

Explica que la frase que inicia el mensaje: «Sus activos de Ledger pueden estar en riesgo», por sí sola ya es suficiente para una bandera roja.

Si bien puede ser cierto que Ledger encontró malware en sus servidores, puede estar seguro de que sus fondos no están en peligro. Ledger almacena la clave privada (la representación numérica de la semilla) en un elemento de hardware que se considera seguro. Siempre y cuando no comparta su semilla o descargue algo malicioso, sus fondos están seguros y nadie puede tocarlos.

SerHack

En su análisis, el investigador también resalta el hecho de que el correo electrónico no se envió desde un dominio de Ledger, sino del dominio ledgersupport.io, el cual posiblemente fue creado un día antes de enviar el mensaje.

“Normalmente, los correos electrónicos de marketing se envían desde noreply@ledger.com”, indica. “Esta es la primera señal de alerta que debería generar dudas sobre la validez y la intención del correo.”

Adicionalmente, recomienda estar atentos a los encabezados de los correos electrónicos. Recuerda que el servicio utilizado para enviar el correo electrónico de phishing se ha identificado como Sendgrid. Mientras Ledger realmente usa Shopify, una empresa de comercio electrónico integrada a su plataforma de marketing.

Este hallazgo se ve confirmado por los enlaces usados por los hackers para las frases «Cancelar suscripción» y «Abrir correo en el navegador», que son de Sendgrid.net.

SerHack añade que la técnica utilizada para crear correos electrónicos de phishing parte de la suplantación de identidad. Se falsifica al remitente para dar la impresión de que el correo electrónico se envió desde el servidor original.

Por tanto, podría ser útil configurar DKIM (Domain Keys Identified Mail), un método de autenticación de correo electrónico diseñado para detectar direcciones de remitentes falsificadas. Si la verificación del mensaje falla, el proveedor de correo electrónico debería eliminar el correo electrónico marcándolo como spam.

Recomendación importante: no revelar la semilla

En cuanto a los aspectos estilísticos, suele hacerse una imitación del diseño de Ledger y presentar un escrito bien redactado, lo que ayuda al engaño.

El diseño incluye un botón de llamado a la acción (Call-To-Action o CTA) que invita a descargar la última versión de Ledger Live desde un servidor no oficial. Se dice que es para restablecer el PIN, pero si una víctima hace clic en el enlace, será redirigida a una copia falsa y clonada del sitio de Ledger.

Para ello, los atacantes utilizan una serie de redirecciones y páginas mal escritas para engañar a la víctima. Estas direcciones se van rotando a medida que son detectadas. De esta manera, las personas son enviadas a diferentes páginas de descarga con enlaces a versiones maliciosas de Ledger Live.

Se observa así que otro de los dominios falsos usados es “leGDer.com”, y no ledger.com, como debería ser. Al dar clic, el malware descargado se verá muy similar a la aplicación legítima de Ledger, excepto que le pedirá a la víctima su frase de recuperación y luego la robará.

Una de las URL que los atacantes han estado utilizando es «leGDer.com», tal como se observa en esta captura. Fuente: Kraken.com

Al realizar una evaluación técnica del cliente malicioso SerHack encontró que en una de las funcionalidades internas del malware conecta al sitio https://loldevs.com. Es así como, después de que la víctima ingresa su frase de recuperación, se envía la frase de recuperación a esta dirección.

Con esa información, el atacante toma la cartera de la víctima y envía esos fondos a un monedero bajo su control. Por ello, se recomienda a los usuarios estar atentos a todos los detalles antes descritos, y recordar que nunca se debe revelar la semilla.

Aunque Ledger no lo confirma, se cree que este ataque de phishing tiene que ver con el pirateo que sufrió la base de datos del departamento de marketing de la empresa, hace tres meses. En ese momento se filtraron un millón de correos electrónicos y algunos datos personales de los clientes, como nombre y apellido, dirección postal, número de teléfono y productos pedidos.

Etiquetas: Bitcoin (BTC)Ledger WalletPhishingWallets (Billetera, Cartera o Monedero)
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Relacionados Artículos

Hackers operando en una cueva e intentando atacar al exchange Bybit.
Seguridad

Bybit afirma haber frustrado un ataque de más de USD 1.000 millones 

por Franco Scandizzo
9 abril, 2026

El exchange neutralizó hackeos coordinados que intentaron acreditar más de 1.000 millones de tokens DOT en depósitos falsos.

Leer másDetails
Un grupo de hackers operando contra el Banco Nacional de Crédito de Venezuela.

El grupo Qilin ataca por segunda vez al Banco Nacional de Crédito de Venezuela 

8 abril, 2026
Una red de bloques rechazando ataques.

Solana crea una red de respuesta contra hackeos 

7 abril, 2026
las manos de una persona actuando sobre un techado y un libro abierto mientras se observa un holograma en rojo con la palabra "system hacked"

Hackers norcoreanos trabajaron en SushiSwap, Harmony y Shiba Inu durante años

6 abril, 2026
Bandera de México con criptomonedas alrededor, atacantes de Ransomware y el logo de Chainalysis.

Chainalysis llega a México para luchar contra secuestradores de datos

3 abril, 2026

Publicado: 13 noviembre, 2020 02:41 pm GMT-0400 Actualizado: 13 noviembre, 2020 02:41 pm GMT-0400
Autor: Glenda González
A cargo del departamento de Calidad Editorial y Educación en CriptoNoticias. Periodista venezolana con formación de postgrado en el área de Gerencia de Empresas y amplia experiencia en docencia en educación superior. En CriptoNoticias también se ha desempeñado como reportera senior y editora de la sección Comunidad.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Logo de CriptoNoticias grande, 11 años informando sobre Bitcoin. Debajo el logo de Bitcoin en el centro, iluminado, rodeados por una redacción digital que interconecta las noticias y las computadoras

CriptoNoticias celebra 11 años llevando información veraz sobre Bitcoin en español

9 abril, 2026
En el centro del encuadre, un monumento gigante de Bitcoin con grietas que parecen gráficos de mercado se hunde parcialmente en la arena de una costa árida bajo un cielo tormentoso. A la izquierda, se observa la costa de Irán con refinerías de petróleo y una bandera ondeando, mientras barcos de guerra y petroleros bloquean un estrecho marino. A la derecha, una bomba de extracción de petróleo trabaja frente a un horizonte donde se vislumbran edificios gubernamentales que evocan a Washington D.C. El ambiente general está marcado por el humo de explosiones lejanas, helicópteros militares en el aire y una luz de atardecer tensa, capturando la conexión directa entre el conflicto bélico, la crisis energética y la volatilidad financiera.

Bitcoin tiembla ante posible fracaso del acuerdo de paz en Irán

9 abril, 2026
Patrullas con barras de luces frente a una estación de la Policía Civil de Sao Paulo en Brasil.

La Operación Criptonita desmantela banda que secuestraba a holders de bitcoin en Brasil

9 abril, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.