Hechos clave:
-
El desarrollador de la aplicaciĆ³n de monedero Wasabi, Adam Ficsor, alertĆ³ sobre el sitio engaƱoso.
-
El sitio web falso usa elementos de la identidad grƔfica de Wasabi.
Un sitio web malicioso que se hace pasar por el portal oficial del monedero Wasabi Wallet, fue denunciado por Adam Ficsor, su desarrollador principal. Ficsor informĆ³ sobre el intento de phishing a travĆ©s de su cuenta en la red social Twitter, este jueves 21 de marzo.
Ficsor alertĆ³ a sus seguidores sobre la apariciĆ³n del āprimer malware que pretende ser Wasabiā y publicĆ³ la direcciĆ³n web engaƱosa, cuyo dominio es āwasabibitcoinwalletā. Los atacantes aƱadieron a dicho dominio la palabra ābitcoinā, que no aparece en la direcciĆ³n del monedero oficial, en un intento por embaucar a los usuarios desprevenidos. AdemĆ”s, la direcciĆ³n web falsa usa el sufijo ā.orgā en su TLD (top-level domains), mientras que la pĆ”gina web oficial de Wasabi Wallet usa ā.ioā (wasabiwallet.io).
The first malware that pretends to be Wasabi: https://t.co/08VrjnrVsr
Notice only the Windows download link points to their own website, the rest is to our GitHub? pic.twitter.com/t7jKViESZ2
ā nopara73 (@nopara73) 21 de marzo de 2019
Una foto del sitio falso publicada por Ficsor, hace evidente el uso de elementos de la identidad grĆ”fica de Wasabi, como su logotipo, por parte de los timadores. SegĆŗn informĆ³ el desarrollador, el enlace que deberĆa descargar el monedero en su versiĆ³n para Windows, remite al usuario a una pĆ”gina del atacante. Curiosamente, el resto de los enlaces (versiones para Linux y Mac), envĆan al usuario al repositorio oficial de Wasabi en GitHub.
Este tipo de ataques, conocidos como phishing, se encuentran entre los mĆ”s usados por ciberdelincuentes. El objetivo es obtener informaciĆ³n confidencial, en este caso las claves y llaves privadas de los criptoactivos, para robar los haberes de la vĆctima.
El monedero de criptoactivos Wasabi fue desarrollado por la startup zkSnacks, con Ficsor a la cabeza del proyecto. Es una herramienta enfocada en lograr transacciones de bitcoin totalmente anĆ³nimas. El lanzamiento oficial de la versiĆ³n 1.0 del monedero se produjo el pasado 31 de octubre de 2018. No obstante, el equipo ya habĆa realizado demostraciones pĆŗblicas de su sistema de anonimato a mediados del aƱo pasado.
Recientemente, el equipo de Wasabi anunciĆ³ que alcanzaron el hito de los 10.000 bitcoins en transacciones privadas procesadas, a menos de un aƱo de su lanzamiento. Su tecnologĆa de privacidad, basada en la mezcla de un conjunto constante de anonimato de 100 salidas (el estĆ”ndar son 50), parece llamar la atenciĆ³n de los bitcoiners fanĆ”ticos de la privacidad. Aunque tambiĆ©n de los delincuentes informĆ”ticos.
Imagen destacada por Rawpixel.com / stock.adobe.com