Vendedores de la dark web distribuyen páginas falsas de Ledger wallet dirigidas a usuarios de criptomonedas
El equipo de SOCRadar Dark Web detectó actores maliciosos distribuyendo herramientas de phishing que se hacen pasar por interfaces de la billetera hardware Ledger, con el supuesto objetivo de robar criptomonedas a usuarios desprevenidos.
Según un informe del 1 de septiembre, los ciberdelincuentes promocionan un kit llamado “Ledger Wallet 2025 Smart Scampage Inferno Multichain” que replica la interfaz oficial de Ledger con elementos de diseño profesional.
El paquete malicioso presenta una interfaz de usuario 2025 rediseñada e inspirada en la auténtica de Ledger, mecanismos de protección anti-bot, un diseño responsivo tanto para plataformas de escritorio como móviles, y una funcionalidad de captura de frases semilla que permite el robo de claves privadas.
Los actores de amenazas comercializan el kit de phishing a través de canales de la dark web, alegando que la herramienta es para “fines educativos” y proporcionando enlaces de descarga mediante servicios de intercambio de archivos anónimos.
Los vendedores invitan a enviar mensajes directos para obtener información adicional, lo que indica la existencia de redes de distribución organizadas que apuntan específicamente a usuarios de Ledger.
Amenaza de hackeo por ataques de phishing
Un incidente reciente demostró el impacto financiero de campañas de phishing sofisticadas. El 2 de septiembre, un usuario de Venus Protocol perdió aproximadamente 13 millones de dólares después de que los atacantes utilizaran un cliente de Zoom malicioso para obtener privilegios de sistema y engañar a la víctima para aprobar transacciones fraudulentas.
Los atacantes aprovecharon su acceso para manipular a la víctima y lograr que enviara una transacción que designaba al atacante como un delegado válido de Venus, permitiéndoles pedir prestados y canjear fondos en nombre de la víctima.
Venus Protocol pausó sus operaciones dentro de los 20 minutos posteriores a la detección de actividad sospechosa y recuperó los fondos robados en 13 horas mediante procedimientos de liquidación de emergencia.
Según datos de seguridad de Certik, los ataques de phishing ocupan el segundo lugar como vector de ataque más costoso en 2025. Los criminales robaron casi 411 millones de dólares en 132 incidentes de seguridad hasta el 30 de junio.
Estos ataques representan la mayor cantidad de brechas de seguridad registradas este año, lo que resalta la efectividad de las tácticas de ingeniería social contra los usuarios de criptomonedas.
Los actores promocionaron las herramientas de suplantación de Ledger con fines educativos, pero los investigadores de SOCRadar señalaron que la intención parece fraudulenta.
Si esto es cierto, los estafadores podrían pronto utilizar estas herramientas para explotar la confianza de los usuarios en productos de seguridad establecidos y facilitar operaciones de robo a gran escala.
La publicación Dark web vendors distribute fake Ledger wallet pages targeting crypto users apareció primero en CryptoSlate.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
JPMorgan analiza Applied (APLD.US): el negocio de potencia de cálculo para IA avanza con fuerza, mientras que la financiación de miles de millones enfrenta desafíos reales.
El equipo de investigación de crédito de JPMorgan publicó un informe que analiza de manera integral la gestión empresarial, el avance de los proyectos, la presión de financiamiento y los riesgos.

Gran oso de Société Générale: La fiebre de la IA está replicando la crisis financiera asiática; lo letal es la “bomba de tiempo” de la deuda.
El estratega jefe de Société Générale, Edwards, advierte que el verdadero detonante de la fiebre por la IA no es la falta de productividad, sino si el dinero barato puede seguir fluyendo. Los rendimientos de los bonos de largo plazo en el extranjero continúan subiendo, mientras que los gigantes de la IA están emitiendo grandes cantidades de deuda; cientos de miles de millones de dólares en nuevas emisiones deberán ser absorbidos por el mismo grupo de compradores. Esto recuerda a cómo Asia en la década de los 90 mantenía la prosperidad mediante préstamos en dólares a corto plazo.
La inteligencia artificial pide dinero, ¡y los gobiernos occidentales también lo quieren! Se desata una "guerra mundial por el capital", y la tormenta de bonos apenas está "comenzando".
La construcción de infraestructuras de IA y el déficit fiscal de los gobiernos están compitiendo simultáneamente por el capital limitado a nivel global. Este año, los cinco principales operadores de centros de datos de IA en Estados Unidos ya han emitido deuda por aproximadamente 220 mil millones de dólares, mientras que el déficit fiscal estadounidense ha superado los 1,99 billones de dólares. La combinación de estas dos enormes demandas de financiamiento está impulsando un aumento sistémico en el costo del capital a nivel mundial. El costo de financiación para prestatarios de baja calificación ya está cerca de los dos dígitos, el mercado de crédito está comenzando a racionar y segmentar, las acciones bancarias europeas han caído bruscamente, y los activos franceses también están siendo reevaluados. Esta "gran contracción del capital" podría golpear primero a los mercados de capitales y, posteriormente, afectar gravemente a la economía real.
