Phishing i criptomoneda: estafes de registre i noves tècniques que hauríeu de conèixer
Joel Basanta
El phishing relacionat amb criptomonedes està assolint nivells històrics el 2025, amb noves estratègies i explotacions especialment perilloses per als usuaris de plataformes Ethereum, Bitcoin i DeFi. Només a l'agost, les víctimes van perdre més de 12 milions de dòlars per atacs cada vegada més automatitzats i difícils de detectar, segons xifres recents de firmes especialitzades com Scam Sniffer i Wintermute. Si teniu actius digitals, aquesta és lectura imprescindible per protegir-vos de les amenaces més actuals i sofisticades.
Per què hi ha un boom de phishing al mercat cripto?
El volum d'estafes phishing de criptomonedes va augmentar un 72% només a l'agost, amb més de 15.000 carteres afectades a tot el món.
Gran part del problema: noves característiques tècniques d'Etereum, com EIP-7702, que permet als atacants enganyar els usuaris a signar transaccions en contractes intel·ligents maliciosos, sense que siguin conscients d'això.
A més, les eines avançades de “scam-as-a-service” -com Vanilla Drainer- ofereixen kits professionals per al llançament de campanyes massives de phishing, amb suport tècnic i una comissió per robar cada “client” estafador.
Principals tècniques de phishing utilitzades en criptomoneda el setembre de 2025
Phishing de contractes intel·ligent/EIP-7702: Les peticions fraudulentes per “millorar” o actualitzar la cartera condueixen a la signatura de permisos il·limitats.
Fals reemborsaments de comissions (devolucions de gas Ethereum): Els missatges que ofereixen retornar “comissions de gas” us enganyen a connectar les vostres carteres a llocs web maliciosos utilitzant protocols legítims com WalletConnect.
Phishing sobre desenvolupadors i codi de codi obert: Atacs per correu electrònic contra mantenidors de paquets npm per prendre el control de les biblioteques que s'utilitzen en milions de carteres i aplicacions criptografiques, inserint malware que roba fons al navegador.
Eines d'estafa com a servei: Plataformes que permeten a qualsevol ciberdelinqüent llançar la seva campanya de phishing en qüestió de minuts, amb infraestructura i fins i tot suport inclòs.
Com protegir les vostres criptomonedes i carteres contra el phishing?
Verificar dominis i URL abans de connectar qualsevol cartera o signar peticions.
Eviteu “premis”, “airdrops”, reemborsaments o ofertes sobtades que requereixin connectar la cartera o aprovar permisos desconeguts.
No firmeu transaccions que no entengueu completament i desconfieu de qualsevol intent urgent.
Mantingueu sempre actualitzats el vostre programari, carteres i extensions web.
Utilitza l'autenticació multifactor quan sigui possible i monitoritza els teus moviments amb eines d'anàlisi de seguretat.
Per a desenvolupadors: revisar les dependències de codi obert i les actualitzacions de paquets amb un rigor extrem.
🛡️ Sol·licita la teva consultoria personalitzada amb Apolo Cybersecurity i protegeix la teva cripto-inversió avui
Crypto phishing evoluciona amb el mercat i la tecnologia: noves característiques d'Etereum, estratègies a gran escala i eines professionals han augmentat el risc i les pèrdues. L'anticipació, l'educació i la vigilància són la vostra millor defensa contra les estafes criptogràfiques de nova generació.
Vols auditar la seguretat dels teus actius digitals o entrenar el teu equip per identificar atacs?