Sin resultados
Ver todos los resultados
miércoles, septiembre 3, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
miércoles, septiembre 3, 2025 |
Home Seguridad

Falsa aplicación de Trezor buscaba robar criptomonedas

El aumento en el precio de BTC ha impulsado a ladrones informáticos a crear llaveros falsos para phishing.

por Carlos González
23 mayo, 2019
en Seguridad
Tiempo de lectura: 3 minutos
aplicación-Trezor-falsa-criptomonedas

Imagen destacada por Elnor / stock.adobe.com

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Han surgido copias fraudulentas de los llaveros Trezor y MyCrypto.
  • Se recomienda a los usuarios verificar la legitimidad de las aplicaciones que descarga.

Con los recientes movimientos alcistas del mercado de criptomonedas, que comenzaron hace poco más de un mes, se ha potenciado la aparición de aplicaciones fraudulentas que buscan robar los datos y las criptomonedas de usuarios incautos.

Lukas Stefanko, investigador de la compañía de ciberseguridad ESET, publicó un informe en el que detalla el modo de operación de un falso llavero de Trezor, que usaba la imagen de este monedero frío en la tienda de aplicaciones de Google.

El fraude fue informado en Reddit por el usuario u/mooncritic. Rápidamente, el director de tecnología de SatoshiLabs, Pavol Rusnak, pidió a la comunidad que reportaran la aplicación, que ya se encuentra fuera de la PlayStore.

La App fraudulenta no puede afectar a los usuarios de Trezor, debido a las distintas capas de seguridad que usa la compañía que desarrolla estos llaveros fríos. Sin embargo, las personas que se registraron en la aplicación ingresaron sus datos personales, como correo y claves, a las bases de datos de los atacantes.

UN LLAVERO GENÉRICO, IDEAL PARA PHISHING

La aplicación usaba la imagen de Trezor en la PlayStore, pero al descargarla su logo e interfaz cambiaban y mostraban imágenes de CoinWallet. Los datos ingresados se almacenaban en coinwallet[.]com. Este dominio actualmente se encuentra caído.

El dominio de la aplicación fraudulenta se encuentra caído, además de estar fuera de la PlayStore.

Stefanko descubrió en su investigación que esta página ofrecía otro monedero sin la imagen de Trezor y con una versión para iOS, aunque al dar clic en la opción para dispositivos Apple solo llevaba a una imagen PNG. Esta falta probablemente se deba a que la AppStore tiene restricciones más fuertes con las aplicaciones que se ofrecen en su tienda.

Otro hallazgo del investigador es que la plantilla usada para esta aplicación puede comprarse en línea por 40 dólares.

La plantilla en sí misma es un recurso benigno que se vuelve malicioso en las manos de atacantes; sin embargo, aquí vemos cómo estos recursos pueden ser usados por más atacantes para crear aplicaciones engañosas de forma rápida y barata.
Lukas Stefanko, investigador de malwares, ESET.

Esta plantilla, que se encuentra en la tienda CodeCanyon, posee exactamente la misma imagen que presentaba el sitio web reseñado en la investigación de ESET.

Harry Denley, director de seguridad del llavero MyCrypto, también investigó este suceso y encontró que, al registrarse, la aplicación ofrecía direcciones de criptomonedas que se encontraban en posesión de los atacantes.

Estas direcciones se encuentran en registros de phishing que han sido usadas fraudulentamente desde hace más de un año. La app “aseguraba” los criptoactivos con una combinación de usuario y contraseña y no entregaba en ningún momento las llaves privadas a los usuarios.

NO SOLO TREZOR

Los ataques que utilizan phishing son relativamente comunes en el ecosistema y los usuarios deben estar pendientes de que la fuente de la aplicación es legítima. Denley resaltó que recientemente se han reportado aplicaciones fraudulentas que utilizan la imagen de MetaMask y de MyCrypto.

Hace un mes, la compañía Ledger Wallet, que fabrica llaveros fríos al igual que Trezor, alertó a la comunidad de una actualización falsa de este software para los sistemas operativos Windows. Esta aplicación solicitaba las llaves privadas de los usuarios, para acceder de esta manera a los fondos.

Etiquetas: DestacadosPhishingRobo y FraudeTrezor
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 23 mayo, 2019 02:04 pm GMT-0400 Actualizado: 03 agosto, 2020 05:44 pm GMT-0400
Autor: Carlos González
Altcoiner. Me gusta el café.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.