"El hacker solo necesita hacer creer al usuario que la dirección a la que está dando su aprobación es legítima"
El auge en la industria mundial de la tecnología financiera ha dado paso a una era de estafadores, armados con herramientas tecnológicas de alta gama para engañar a cualquier despistado.
Una de estas técnicas avanzadas de estafa, especialmente dirigida a la comunidad criptográfica, se llama Ice Phishing.
En su último informe de asesoramiento para el sector global de Web3, la firma de investigación cibernética CertiK ha hecho sonar una alerta contra los crecientes casos de estafas de Ice phishing y al mismo tiempo describe medidas preventivas para mantener las finanzas protegidas.
¿Cómo funciona el Ice Phishing?
Las estafas de phishing son ataques cibernéticos que convencen a los usuarios de Web3 para que firmen y aprueben manualmente permisos para gastar los tokens de los usuarios.
Estos permisos generalmente deben firmarse en protocolos de finanzas descentralizadas (DeFi), que fácilmente podrían ser falsos.
El hacker solo necesita hacer creer al usuario que la dirección a la que está dando su aprobación es legítima. Una vez que un usuario ha aprobado los permisos para que el estafador gaste tokens, los activos corren el riesgo de agotarse”, escribió CertiK en su informe.
Una vez que los estafadores obtienen este permiso, pueden transferir los fondos de las cuentas de la víctima a cualquier otra dirección de billetera.
Este no es el caso de las estafas de phishing tradicionales, donde los piratas logran robar claves privadas o contraseñas atrayendo a personas desprevenidas para que hagan clic en enlaces maliciosos o para que visiten sitios web falsos infectados.
Como sugerencia centrada en la seguridad, CertiK ha pedido a los inversores de Web3 que se abstengan de otorgar permisos a direcciones desconocidas, especialmente mientras navegan por sitios de exploración de blockchain como Etherscan.















