12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Los estafadores de OpenSea NFT pretenden vaciar las carteras criptográficas


Los ciberatacantes se dirigen a los usuarios de la plataforma de tokens no fungibles (NFT) OpenSea con un Ataque de phishing que atrae a los usuarios con la venta potencial de artículos que figuran en el mercado. ¿El objetivo? Vacían sus billeteras de criptomonedas.

Los investigadores de Cofense descubrieron la campaña en la que los atacantes se hacen pasar por el sitio web de OpenSea y afirman que un usuario tiene una nueva oferta de listado en el sitio para engañarlos para que hagan clic en un enlace malicioso.

«El objetivo del ataque de phishing es engañar a los destinatarios para que conecten sus billeteras criptográficas al sitio de phishing, vaciando así sus billeteras», dice Cole Adkins del Cofense Phishing Defense Center. escribió en una publicación. «El Phish se presenta como una oferta para un NFT que el destinatario ha incluido en OpenSea con la esperanza de que haga clic en él y conecte su billetera una vez que sea redirigido».

OpenSea es el mercado más grande de NFT y, por lo tanto, es «el lugar al que acuden muchos entusiastas de NFT de nivel básico que buscan ingresar al mercado de criptocoleccionables», quienes probablemente desconocen las tácticas comunes utilizadas por los phishers y, por lo tanto, pueden ser engañados fácilmente. él escribió.

La campaña muestra a qué velocidad Los atacantes apuntan a tecnologías nuevas y emergentes como NFT – que generó poco interés entre las personas hasta que se lanzó OpenSea en 2017 – con campañas adaptadas a sus intereses particulares, dijo. El mercado OpenSea actualmente tiene más de 2 millones Usuarios con al menos una transacción en el sitio web, muchos de ellos son usuarios corporativos.

Relacionado:El informe CyCognito destaca los crecientes riesgos de ciberseguridad en el comercio electrónico navideño

Imitación de la marca OpenSea para el señuelo de phishing

El ataque comienza cuando las víctimas reciben un correo electrónico que parece ser de OpenSea. Para un usuario experto, sería un claro ataque de phishing, ya que la dirección del remitente es «Administrador».[at]ADN motor[dot]io” y, por lo tanto, no tiene conexión con el mercado NFT. Sin embargo, la marca en el contenido del correo electrónico imita a OpenSea al usar una apariencia similar a su sitio web, y podría engañar a alguien que no esté buscando pistas de phishing, dijo Cofense.

«Al etiquetar el correo electrónico como OpenSea y utilizar el mismo formato de correo electrónico utilizado para una notificación real del mercado OpenSea NFT, el actor de amenazas espera disipar las sospechas del destinatario para que haga clic en el botón en el texto del correo electrónico», escribió Adkins.

Se pedirá a los destinatarios que hagan clic en el botón «Obtener ahora» para acceder a una supuesta oferta disponible para uno de sus artículos en Marketplace. Uso de la ingeniería social Eso añade urgencia y apunta a generar entusiasmo sobre el potencial de una venta, escribió.

Los usuarios que hacen clic en el botón son redirigidos a un sitio web falso de OpenSea, también diseñado por atacantes para parecer legítimo. La página muestra que a la víctima se le ha hecho una oferta por un NFT y debe aceptarla rápidamente conectándose a su billetera criptográfica usando el botón “Conectar billetera”, de lo contrario perderá la oportunidad de realizar una venta. Al hacer clic, el usuario tiene varias opciones para acceder a la billetera, como usar un código QR o iniciar sesión con credenciales. Una vez que se completa este paso, un atacante puede controlar la billetera y todas las credenciales asociadas.

Relacionado:Los paquetes Faux ChatGPT y Claude API entregan JarkaStealer

NFT en la mira

La campaña no es la primera vez que OpenSea es blanco de un potencial actor de amenazas. Hace unos años, un empleado de uno de los proveedores de correo electrónico del mercado, Customer.io, accedido y descargado la lista de correo electrónico de la empresa, supuestamente para futuros ataques de phishing. El grupo cibercriminal Marco Polo También se hizo pasar por OpenSea para defraudar específicamente a sus usuarios.

Aunque NFT aún no ha llegado a la corriente principal, los atacantes se dirigen cada vez más a aquellos interesados ​​en la novedosa tecnología para ampliar su superficie de ataque. Según Cofense, es probable que estos ataques aumenten a medida que la tecnología gane popularidad. «Esto… resalta por qué los destinatarios deben permanecer atentos y actualizados sobre las amenazas comunes de phishing para proteger sus activos», escribió Adkins.

Relacionado:MITRE: Las secuencias de comandos entre sitios son la vulnerabilidad de software más peligrosa de 2024

Cofense recomienda a los usuarios de OpenSea y otros mercados NFT que practiquen la misma higiene en línea que todos los demás usuarios del comercio electrónico al acceder a sus cuentas. Las mejores prácticas de protección de activos incluyen evitar hacer clic en enlaces en correos electrónicos de direcciones o usuarios que no reconocen y aprender a reconocer tácticas comunes de phishing e ingeniería social. La compañía también recomienda que los usuarios de OpenSea revisen el campo del remitente de todos los correos electrónicos que afirman ser del mercado en busca de direcciones sospechosas que puedan alertarlos sobre un juego sucio.





Nos llegó este contenido de ciberseguridad de: DarkReading

Puedes encontrar la noticia original en el enlace que sigue: https://www.darkreading.com/application-security/opensea-phishers-aim-drain-crypto-wallets-nft-enthusiasts

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *