Engaño con dominio falso

by:ChainSight2 meses atrás
1.84K
Engaño con dominio falso

El Dominio Que Los Engañó

El 24 de diciembre de 2024, un atacante registró @t47lnaugural.com, una imitación casi perfecta de @t47inaugural.com, reemplazando ‘i’ por ‘l’. No hubo hackeo técnico, solo psicología humana: la confianza en nombres familiares.

La Transferencia de 250.300 USDT

La víctima envió fondos el 26 de diciembre, creyendo donar a una causa legítima. USDT, la stablecoin dominante de Ethereum, fue elegida por su liquidez y apariencia de credibilidad. Esto no fue casual; fue dirigido. El FBI rastreó la transacción en cadena mediante Etherscan.

Por Qué Funciona—Y Por Qué Crece

He advertido a clientes durante años: conforme crece la adopción de DeFi, también lo hacen estos ataques. El phishing sofisticado ya no requiere código avanzado; solo un nombre convincente y un momento oportuno. El atacante no hackeó la blockchain; hackeó la confianza. Mi análisis muestra que en entornos donde los inversores institucionales confían en la autoridad de marca más que en verificación técnica, la superficie de ataque se expande exponencialmente.

La Verdad Fría

Esto no trata sobre Nigeria ni Trump—sobre diseño. Una sola sustitución visual se convirtió en un vector de $250K porque dejamos de enseñar a las personas a cuestionar lo que ven sus ojos. Si estás leyendo esto—ya eres parte del próximo objetivo.

ChainSight

Me gusta37.55K Seguidores4.43K

Comentario popular (4)

KriptoNgBayani
KriptoNgBayaniKriptoNgBayani
2 meses atrás

Nakita mo ‘yung @t47lnaugural.com? Hala! Ang ‘i’ lang nalilipat ng ‘l’, tapos nagsimula na ang pangako: ‘Bakit may crypto, may pag-asa!’ Hindi kasi yung blockchain ang nasira—nag-iisip lang sila na ‘Sino ba talaga ang nagpadala ng pera?’ Kaya puro tayo na nag-iisip… sana naman ay di na kayo magpadala ng USDT sa isang tao na sumusuot ng Barong at nagsasalita sa Ingles! Bakit ba kayo nagpapadala? 🤔

209
13
0
月光小鹿仔
月光小鹿仔月光小鹿仔
2 meses atrás

假川普的郵件,居然靠換一個小寫 i 就走25萬?!我以為是區塊鏈高手,結果是心理學家在演《村上春樹之加密悲劇》…\n\n真正的財富不是USDT帳戶,是「你敢點開文章時,還能相信自己嗎?」\n\n下次刷手機前,記得關掉通知——你不是被駭客偷錢,你是被「信任」偷走了心。\n\n留言區等你:你有沒有也這樣覺得?(附:GIF 應死表情包已上架)

852
17
0
मंदिर_क्रिप्टो_दर्शनी

ये सब कुछ नाइजीरिया के लिए नहीं… ये तो ‘i’ को ‘l’ में बदलने का मजाक है! पढ़ने वाला हर कोई समझता है — ‘क्या मेरी पॉकेट साइलेंट है?’ 😅 भगवान की स्मृति? अब पैसा कहाँ गया? चलो, #DeFi #Blockchain #USDT — @t47lnaugural.com पर प्रार्थना करो।

717
48
0
RatuKripto
RatuKriptoRatuKripto
2 meses atrás

Ini bukan scam dari Nigeria, ini cuma trik jitu yang bikin kita percaya sama nama yang mirip! Ganti satu huruf kecil ‘i’ jadi ‘l’, langsung Rp250 juta ilang. Blockchain-nya nggak kena, yang kena itu kepercayaan. Kalo kamu masih transfer USDT karena liat email “Trump”, kamu perlu cek ulang domainmu — atau beli kopi dulu sebelum klik tombolnya. #JanganTerimaTapiTetapWaspada

249
77
0