Recentment, una nova modalitat d'estafa digital ha començat a circular a través dels motors de cerca DuckDuckGo i Bing. Aquesta estafa afecta principalment aquells que realitzen transaccions amb criptomonedes.
L'empresa de ciberseguretat Scam Sniffer va descobrir que els estafadors estan aprofitant una vulnerabilitat en els resultats de cerca per enganyar els usuaris. Especialment, aquells que busquen termes relacionats amb l'explorador de blockchain “Etherscan”, una eina molt popular a l'ecosistema d'Ethereum.
Phishing disfressat de resultats legítims
L'amenaça sorgeix quan els usuaris busquen “Etherscan” a DuckDuckGo o Bing, on el segon resultat a la llista porta a un lloc de phishing. Aquest lloc ha estat dissenyat amb gran precisió per assemblar-se al real. Assolint que molts usuaris caiguin al parany i proporcionin les seves claus privades o informació delicada, cosa que resulta en el robatori de criptomonedes.
El preocupant és que aquests llocs fraudulents apareixen com a resultats orgànics i com a anuncis pagats. Això incrementa significativament les probabilitats que les persones hi facin clic sense adonar-se del perill.
Aquest mètode d'engany ha estat utilitzat amb èxit en altres plataformes. Però el que crida l'atenció és que ara afecta motors de cerca com DuckDuckGo i Bing. El qual és conegut pel seu enfocament en la privadesa i seguretat dels usuaris.
Segons Scam Sniffer, les pèrdues en aquest tipus d'estafes poden ser devastadores, ja que una vegada que els fons en criptomonedes són robats, és pràcticament impossible recuperar-los.
Com es pot protegir d'aquesta estafa a DuckDuckGo i Bing?
Per evitar caure en aquests paranys, els experts en ciberseguretat recomanen verificar sempre l'URL abans de proporcionar qualsevol classe d'informació. Si l'enllaç sembla sospitós o no coincideix exactament amb el lloc web oficial que es busca, el millor és no interactuar amb ell. A més, és important utilitzar eines com a extensions de navegador que bloquegin llocs de pesca i assegurin una navegació més segura.
DuckDuckGo, com que és una plataforma que no rastreja l'activitat dels usuaris, pot resultar menys efectiva per detectar aquest tipus de fraus. En comparació amb motors de cerca, que compten amb algorismes més avançats per filtrar resultats maliciosos.
El phishing ha estat un dels mètodes més efectius per al robatori de criptomonedes. Aquesta nova variant que utilitza els resultats de cerca a DuckDuckGo representa una amenaça seriosa per als qui no prenen les mesures de precaució adequades.