-
Los estafadores utilizaron cartas, anuncios de Google y tiendas de aplicaciones para atraer víctimas
-
La IA facilita la creación de imitaciones más convincentes de aplicaciones legítimas.
Las estafas dirigidas a usuarios de bitcoin ya no dependen únicamente de errores evidentes. Una aplicación puede copiar el diseño de una marca conocida, aparecer en una tienda oficial o promocionarse en un buscador y aun así estar diseñada para obtener la frase semilla.
Lucien Bourdon, analista de Bitcoin en Trezor, explicó al medio U.Today que muchos usuarios conocen las recomendaciones básicas de seguridad, pero pueden bajar la guardia cuando reciben una explicación que parece legítima. Los estafadores suelen generar preocupación con supuestas vulnerabilidades, actualizaciones urgentes o procesos para recuperar una wallet. También pueden ofrecer recompensas como falsos airdrops.
Bourdon describió varios casos. En febrero, algunas personas recibieron cartas con códigos QR que dirigían a páginas falsas de recuperación. En abril, una aplicación fraudulenta de Ledger Live apareció en la Mac App Store y, como explicó CriptoNoticias, unas 50 personas introdujeron sus frases semilla antes de que Apple retirara la aplicación. Las pérdidas rondaron los USD 9,5 millones.
En agosto, otro fraude utilizó un anuncio patrocinado de Google para quienes buscaban una wallet de Trezor. El enlace llevaba a un falso Trezor Suite alojado en Google Sites y configurado para solicitar las palabras de recuperación. Una dirección vinculada al caso recibió cerca de 24 BTC mediante unos 80 depósitos.
Para Bourdon, estos casos tienen un elemento común: la solicitud de la frase semilla aparece después de crear confianza mediante una marca conocida, una advertencia o una recompensa. El analista también señaló que las herramientas de inteligencia artificial permiten crear imitaciones más convincentes, por lo que el diseño de una aplicación no basta para determinar su legitimidad.
Trezor establece una diferencia importante para sus hardware wallet. La frase semilla se utiliza para recuperar la wallet y, cuando el proceso corresponde a ese tipo de dispositivo, debe introducirse directamente en el equipo, no en una computadora o teléfono.
Bourdon recomienda iniciar cualquier recuperación por decisión del propio usuario y acceder directamente al sitio oficial de Trezor, sin utilizar enlaces o números incluidos en mensajes sospechosos. La regla, según el analista, es sencilla: si alguien solicita la frase semilla antes de que el usuario haya decidido recuperar su wallet, hay una señal de alerta.
Para evitar este tipo de estafas, conviene verificar siempre la dirección del sitio web, descargar aplicaciones únicamente desde fuentes oficiales y no entregar frases semilla, claves privadas ni otros datos sensibles a terceros. También es recomendable desconfiar de mensajes que exijan actuar con urgencia y comprobar cualquier alerta desde los canales oficiales de la empresa. Estas medidas ayudan a reducir el riesgo frente a fraudes que imitan servicios legítimos y buscan aprovechar la confianza del usuario.












