Estafadores atacan a usuarios de Trezor y Ledger con cartas falsas por correo

Actores de amenazas están enviando cartas físicas haciéndose pasar por Trezor y Ledger para engañar a usuarios de billeteras de hardware de criptomonedas y que revelen sus frases de recuperación. Las cartas crean urgencia al afirmar que se requieren verificaciones obligatorias para evitar perder el acceso a la billetera. Las víctimas que escanean los códigos QR incluidos son dirigidas a sitios de phishing que roban su información de billetera.

Ciberdelincuentes han lanzado una campaña de phishing utilizando correo postal para dirigirse a usuarios de billeteras de hardware Trezor y Ledger. Las cartas, impresas en papel timbrado oficial falso, pretenden provenir de los equipos de seguridad y cumplimiento de las empresas. Advierten a los destinatarios sobre procedimientos obligatorios próximos, como una «Verificación de autenticación» para Trezor o una «Verificación de transacciones» para Ledger, con plazos del 15 de febrero de 2026 y del 15 de octubre de 2025, respectivamente.  nnUna de estas cartas que imita a Trezor, recibida por el experto en ciberseguridad Dmitry Smilyanets, dice: «Para evitar cualquier interrupción en el acceso a su Trezor Suite, escanee el código QR con su dispositivo móvil y siga las instrucciones en nuestro sitio web para activar la Verificación de autenticación antes del 15 de febrero de 2026». Añade que incluso si los usuarios ya han activado la función en su dispositivo, se necesita una acción adicional para la sincronización completa.  nnUna carta similar de Ledger, compartida en X, insta a los usuarios a completar la verificación para evitar interrupciones. Los códigos QR enlazan a sitios web fraudulentos, incluidos trezor.authentication-check[.]io y ledger.setuptransactioncheck[.]com. Estos sitios replican las páginas oficiales de configuración y presionan a los usuarios para que ingresen sus frases de recuperación de 12, 20 o 24 palabras bajo la apariencia de verificar la propiedad del dispositivo.  nnUna vez enviadas, las frases se transmiten a una API controlada por el atacante en trezor.authentication-check[.]io/black/api/send.php, permitiendo a los ladrones acceder y vaciar las billeteras de las víctimas. Al momento de la publicación, el sitio de Ledger estaba fuera de línea, mientras que el de Trezor fue marcado por Cloudflare como phishing.  nnEl ataque dirigido puede provenir de filtraciones de datos pasadas en ambas empresas, que expusieron detalles de contacto de clientes. Trezor y Ledger enfatizan que nunca solicitan frases de recuperación por correo electrónico, sitio web o correo postal. Las frases de recuperación, que representan claves privadas, otorgan control total de la billetera y solo deben ingresarse en el propio dispositivo de hardware.  nnEsta táctica de phishing físico es poco común, pero recuerda incidentes anteriores, incluidos dispositivos Ledger modificados enviados por correo en 2021 y una campaña similar contra usuarios de Ledger en abril.

Artículos relacionados

Illustration depicting hackers hijacking Linux Snap Store apps to steal cryptocurrency recovery phrases, featuring a compromised Ubuntu laptop and digital seed phrase theft.
Imagen generada por IA

Atacantes secuestran apps del Snap Store de Linux para robar frases cripto

Reportado por IA Imagen generada por IA

Ciberdelincuentes han comprometido aplicaciones confiables de Linux en el Snap Store al apoderarse de dominios caducados, lo que les permite distribuir malware que roba frases de recuperación de criptomonedas. Expertos en seguridad de SlowMist y el colaborador de Ubuntu Alan Pope destacaron el ataque, que apunta a cuentas de editores establecidos para distribuir actualizaciones maliciosas que suplantan billeteras populares. Canonical ha eliminado los snaps afectados, pero persisten las llamadas a mayores salvaguardas.

Un inversor en criptomonedas perdió más de 282 millones de dólares en Bitcoin y Litecoin después de que estafadores se hicieran pasar por el soporte de Trezor para robar una frase semilla de recuperación. El robo, revelado el 16 de enero de 2026 por el investigador ZachXBT, involucró 1.459 Bitcoin y 2,05 millones de Litecoin robados el 10 de enero. El atacante lavó los fondos a través de Thorchain y los convirtió en Monero, lo que provocó que el precio de esta moneda de privacidad subiera un 36%.

Reportado por IA

Las autoridades surcoreanas revelaron accidentalmente la frase de recuperación de una billetera de criptomonedas en un comunicado de prensa, lo que llevó al robo de casi 5 millones de dólares en activos incautados. El Servicio Nacional de Impuestos emitió una disculpa e inició una investigación sobre la brecha. Este incidente pone de manifiesto los desafíos continuos en la seguridad de las monedas digitales por parte de las fuerzas del orden.

Tras la brecha de datos de LastPass en 2022, la firma de blockchain TRM Labs ha vinculado más de 35 millones de dólares en criptomonedas robadas a ciberdelincuentes rusos, detallando un sofisticado blanqueo mediante mezcladores y exchanges que persiste hasta finales de 2025.

Reportado por IA

La industria de las criptomonedas experimentó una reducción significativa en las pérdidas relacionadas con hackeos el pasado diciembre, por un total de 76 millones de dólares, según la firma de seguridad blockchain PeckShield. Esto supone una caída del 60% respecto a los 194,2 millones de dólares en daños de noviembre. A pesar de la mejora, aún se registraron 26 exploits importantes, lo que pone de manifiesto vulnerabilidades persistentes.

Los inversores ricos en criptomonedas, antes conocidos por alardear de sus fortunas, ahora priorizan la privacidad en respuesta a intentos de extorsión dirigidos llamados wrench attacks. La periodista de Bloomberg Olivia Solon examina este cambio en el último boletín Tech In Depth. Estos ataques se han centrado cada vez más en los poseedores de cripto en tiempos recientes.

Reportado por IA

Las autoridades en Scottsdale, Arizona, han detenido a dos adolescentes acusados de intentar robar 66 millones de dólares en criptomonedas de una vivienda local, una trama que dicen fue orquestada mediante extorsión. Los sospechosos, que viajaron desde California, se hicieron pasar por conductores de entregas antes de entrar en la residencia y reducir a sus ocupantes. El caso presenta paralelismos con un episodio de 'Black Mirror' que involucra crímenes coercitivos.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar