Ataque de phishing a través de Google Ads: un usuario de Trezor perdió fondos significativos

Otra víctima de un esquema fraudulento en el ámbito de las criptomonedas compartió su historia, arrojando luz sobre la creciente amenaza del phishing a través de anuncios en motores de búsqueda. Un usuario bajo el seudónimo de David informó en la red social X que perdió sus ahorros después de hacer clic en un enlace publicitario en los resultados de Google para la búsqueda "Trezor wallet". En lugar del sitio oficial del monedero de hardware, terminó en una página falsa alojada en la plataforma Google Sites, donde los estafadores le solicitaron su frase semilla.
Según el afectado, la dirección que indicó, supuestamente utilizada por los delincuentes para recolectar los fondos robados, recibió alrededor de 24 BTC (que superan los $1,6 millones al tipo de cambio actual) en más de 80 transacciones. Sin embargo, es importante destacar que la conexión directa de esta billetera con el sitio falso, así como el tamaño exacto de las pérdidas personales de David, no han sido confirmados de forma independiente hasta el momento. No obstante, el mero hecho de que exista tal esquema genera una seria preocupación en la comunidad.
En la empresa Trezor, uno de los principales fabricantes de monederos de hardware, reaccionaron rápidamente al incidente. Los representantes de la firma declararon que ya están tomando medidas para eliminar la página fraudulenta de los resultados de búsqueda. En su comunicado oficial, recordaron nuevamente a los usuarios la regla de seguridad críticamente importante: la copia de seguridad del monedero (frase semilla) nunca debe introducirse en ningún sitio web o formulario, independientemente de lo oficial que parezcan. También en Trezor subrayaron que los anuncios en motores de búsqueda no deben considerarse una fuente verificada o confiable.
Este caso pone de manifiesto un problema sistémico: incluso grandes plataformas como Google no siempre son capaces de filtrar eficazmente el contenido malicioso en sus redes publicitarias. Los estafadores explotan activamente la confianza de los usuarios en los resultados de búsqueda, disfrazándose de servicios oficiales. Para los inversores en criptomonedas, esto sirve como un duro recordatorio de la necesidad de verificar siempre las URL manualmente, usar marcadores y activar la autenticación de dos factores.
Mi análisis: Este incidente es solo la punta del iceberg. Estos ataques de phishing son cada vez más sofisticados, y incluso usuarios experimentados caen en ellos. Recomiendo encarecidamente a todos los que almacenen sumas significativas en criptomonedas que utilicen monederos de hardware con precaución y que nunca introduzcan la frase semilla en formato digital: esta es una regla de oro que puede salvar sus activos. La industria debe implementar iniciativas educativas de manera más activa, y los motores de búsqueda deben endurecer la moderación de los anuncios en el nicho de las criptomonedas.