CryptoRom, nueva estafa de criptodivisas dirigida a los usuarios de iPhone
- Endpoint
La estafa utiliza apps de citas, como Bumble y Tinder Grindr, para engañar a sus víctimas y robar sus inversiones en criptomonedas, adquiriendo la capacidad de manejar remotamente sus terminales. Los atacantes se dirigen a usuarios de iPhone en Europa, Estados Unidos y Asia.
Recomendados: Caminando hacia Zero Trust, el modelo de seguridad que se impone en la empresa Evento La interconexión omnipresente Leer |
Sophos informa sobre una estafa internacional de comercio de criptodivisas dirigida a los usuarios de iPhone a través de populares aplicaciones de citas, como Bumble, Tinder Grindr y Facebook Dating. Bautizada por los investigadores como “CryptoRom”, la estafa se basa principalmente en la ingeniería social en casi todas sus etapas.
En primer lugar, los atacantes publican perfiles falsos convincentes en apps de citas conocidos y legítimos. Una vez que han establecido contacto con un objetivo y han ganado su confianza, los atacantes sugieren seguir con la conversación en una plataforma de mensajería. A continuación, intentan persuadir al objetivo para que instale e invierta en una falsa aplicación de comercio de criptomonedas.
“Al principio, los rendimientos parecen muy buenos, pero si la víctima pide que le devuelvan el dinero o intenta acceder a los fondos, la falsa aplicación se lo deniega y el dinero se pierde. Nuestra investigación muestra que los atacantes están ganando millones de dólares con esta estafa”, afirma Jagadeesh Chandraiah, investigador senior de amenazas en Sophos.
El informe revela que la estafa se ha intensificado, y que los atacantes han pasado de dirigirse a personas de Asia a incluir también víctimas en Estados Unidos y Europa. Sophos ha descubierto un monedero de Bitcoin controlado por los atacantes que contiene casi 1,4 millones de dólares en criptodivisas, supuestamente recaudados de las víctimas de esta estafa romántica.
Además de robar dinero, los atacantes también pueden obtener acceso a los iPhones de las víctimas. En esta versión del ataque los ciberdelincuentes aprovechan el sistema "Enterprise Signature", que funciona como un tester de aplicaciones y ayuda a las empresas a probar previamente las nuevas aplicaciones de iOS con usuarios de iPhone seleccionados antes de enviarlas a la App Store oficial de Apple para su revisión y aprobación. Gracias a esta funcionalidad, los atacantes pueden dirigirse a grupos más grandes de usuarios de iPhone con sus falsas aplicaciones de criptocomercio y controlar sus dispositivos mediante la gestión remota. Esto significa que los atacantes podrían hacer algo más que robar las inversiones en criptodivisas de las víctimas. También podrían, por ejemplo, recopilar datos personales, añadir y eliminar cuentas, e instalar y gestionar aplicaciones con otros fines maliciosos.
"Hasta hace poco, estos operadores criminales distribuían principalmente aplicaciones de criptomineria falsas a través de páginas web falsas que imitaban a un banco de confianza o a la App Store", explica Chandraiah. "La incorporación del sistema de desarrolladores profesionales de iOS introduce un riesgo adicional para las víctimas, ya que podrían estar entregando a los atacantes los derechos sobre su dispositivo y la posibilidad de robar sus datos personales. Para evitar ser víctima de este tipo de estafas, los usuarios de iPhone sólo deberían instalar aplicaciones de la App Store de Apple. La regla de oro es que si algo parece arriesgado o demasiado bueno para ser verdad -como que alguien a quien apenas conoces te hable de un "gran" plan de inversión online que te proporcionará grandes beneficios-, lamentablemente, probablemente lo sea".