Logo Catalunya Diari
Logo Catalunya Diari
Logo Instagram
Logo Whatsapp
Una persona usant un ordinador portàtil amb una imatge superposada dun hacker encaputxat i una icona dadvertència.

Si utilitzes Bing o DuckDuckGo, vigila: l'estafa amb què podries perdre molts diners

Hi ha un nou mètode de 'phishing' en els motors de cerca que es fan passar per un lloc web molt concorregut

Recentment, una nova modalitat d'estafa digital ha començat a circular a través dels motors de cerca DuckDuckGo i Bing. Aquesta estafa afecta principalment aquells que realitzen transaccions amb criptomonedes.

L'empresa de ciberseguretat Scam Sniffer va descobrir que els estafadors estan aprofitant una vulnerabilitat en els resultats de cerca per enganyar els usuaris. Especialment, aquells que busquen termes relacionats amb l'explorador de blockchain “Etherscan”, una eina molt popular a l'ecosistema d'Ethereum.

Persona en vestit interactuant amb gràfics digitals i símbols de criptomonedes, amb un requadre que mostra una mà escrivint en un ordinador portàtil.
DuckDuckGo i Bing, víctimes de phishing | Getty Images de Melpomenem, Natee Meepian's Images, catalunyadiari.com

Phishing disfressat de resultats legítims

L'amenaça sorgeix quan els usuaris busquen “Etherscan” a DuckDuckGo o Bing, on el segon resultat a la llista porta a un lloc de phishing. Aquest lloc ha estat dissenyat amb gran precisió per assemblar-se al real. Assolint que molts usuaris caiguin al parany i proporcionin les seves claus privades o informació delicada, cosa que resulta en el robatori de criptomonedes.

El preocupant és que aquests llocs fraudulents apareixen com a resultats orgànics i com a anuncis pagats. Això incrementa significativament les probabilitats que les persones hi facin clic sense adonar-se del perill.

Aquest mètode d'engany ha estat utilitzat amb èxit en altres plataformes. Però el que crida l'atenció és que ara afecta motors de cerca com DuckDuckGo i Bing. El qual és conegut pel seu enfocament en la privadesa i seguretat dels usuaris.

Segons Scam Sniffer, les pèrdues en aquest tipus d'estafes poden ser devastadores, ja que una vegada que els fons en criptomonedes són robats, és pràcticament impossible recuperar-los.

Monedes de criptomonedes sobre un gràfic financer amb una advertència de perill i mans escrivint en un teclat dordinador.
Segons Scam Sniffer, les pèrdues en aquest tipus d'estafes poden ser devastadores | Pexels de RDNE Stock project, Getty Images Pro de Poike, Dzul Kifli's Images de Mezuna, catalunyadiari.com

Com es pot protegir d'aquesta estafa a DuckDuckGo i Bing?

Per evitar caure en aquests paranys, els experts en ciberseguretat recomanen verificar sempre l'URL abans de proporcionar qualsevol classe d'informació. Si l'enllaç sembla sospitós o no coincideix exactament amb el lloc web oficial que es busca, el millor és no interactuar amb ell. A més, és important utilitzar eines com a extensions de navegador que bloquegin llocs de pesca i assegurin una navegació més segura.

DuckDuckGo, com que és una plataforma que no rastreja l'activitat dels usuaris, pot resultar menys efectiva per detectar aquest tipus de fraus. En comparació amb motors de cerca, que compten amb algorismes més avançats per filtrar resultats maliciosos.

El phishing ha estat un dels mètodes més efectius per al robatori de criptomonedes. Aquesta nova variant que utilitza els resultats de cerca a DuckDuckGo representa una amenaça seriosa per als qui no prenen les mesures de precaució adequades.