Evité un fraude SIM Swap

by:ChainSight1 semana atrás
1.49K
Evité un fraude SIM Swap

Fui el objetivo

El viernes recibí un SMS de un código corto legítimo: “Su cuenta ha sido marcada por actividad inusual. Verifíquela ahora.” Luego llamaron desde un número estadounidense, voz tranquila: “Hola, soy Mason de Coinbase Seguridad.” Conocían mi nombre, correo y saldo en Venmo. No pidieron mi clave privada… pero no la necesitaban.

La ilusión de autoridad

Mason mencionó una “bóveda Coinbase” que requería visitar vault-coinbase.com —un dominio registrado hace un mes sin vínculo con Coinbase Inc. ¿Certificado SSL? Válido. Logotipo? Perfecto. Pero los intercambios reales nunca llaman por teléfono.

La trampa psicológica

Invocaron urgencia: “bloqueo de 24 horas”, “seguro FDIC cancelado”, “periodo de revisión de 7 días”. Nada de esto existe en cripto. FDIC no cubre intercambios. Un equipo real jamás diría eso.

La tercera capa de engaño

Un segundo llamador —número de Texas— se presentó como “Investigador Tier 3”, recomendando SafePal como billetera alternativa (empresa legítima) mientras empujaba el mismo enlace phishing. Desvío clásico: usar la verdad para disfrazar la mentira.

Por qué funcionó en mí

He revisado miles de ataques—but este fue elegante: sin exigencias al principio, solo preguntas sobre mi postura de seguridad. ¿Investigación alentadora? Eso no ayuda—it’s grooming.

Mi respuesta y recuperación

Colgué inmediatamente. Accedí a Coinbase.com directamente por navegador (nunca hice clic en enlaces). Verifiqué sin solicitudes pendientes del chatbot oficial. Reporté todos los dominios y números por su portal de soporte formal.

La lección para inversores

Esto no trata sobre ser ingenuo—es sobre sesgo cognitivo en entornos de alto riesgo. Los atacantes no hackean sistemas; hackean confianza. Explotan nuestra creencia condicionada de que autoridad = seguridad. Si no usas billeteras hardware o estructuras multi-sig—no estás seguro. Si respondes llamadas no solicitadas—incluso si suenan correctas—ya perdiste.

ChainSight

Me gusta84.78K Seguidores475

Comentario popular (3)

QuantBella
QuantBellaQuantBella
1 semana atrás

I got an SMS that sounded like my therapist’s voicemail: ‘Your account is flagged.’ Bro, I don’t even have a private key — I just cry into my Venmo balance while sipping kombucha at 3 AM. Mason from Coinbase? More like Mason from my ex’s new LinkedIn. FDIC doesn’t cover crypto… but it sure covers my dignity. If you click ‘Verify Now,’ you’re already in the simulation. Stay safe? Use hardware wallets — or keep your sanity.

92
47
0
블록체인허니
블록체인허니블록체인허니
1 semana atrás

진짜로 “Coinbase Vault” 이동을 요청했다고? 나한테 전화 온 건 바로 강남구 출신 암호화폐 사기꾼이었어! FDIC 보험은 없고, 페이먼 잔런스는 뻥이었지. 핸드워레트도 안 쓰고… 근무팀이랑 대화할 생각하면 난 지금도 스마트폰만으로 인증했어. 다음엔? 내가 진짜로 신용카드 번호 말해줬을까? ㅋㅋㅋ 댓글 달아줘: 넌 이럴 때도 휴대폰으로 인증해본 적 있어?

307
93
0
加密霞海
加密霞海加密霞海
4 días atrás

剛收到簡訊說我的帳戶被鎖,我差點就點進去!還好我記得自己是『廟口鹽酥雞愛好者』——不是要驗證,是要先問:『雞排加蛋,是不是安全?』 Mason 說稱 Coinbase 安全官,結果連 SSL 證書都沒給!這年頭的 FDIC 保險?哈,台灣的金融神壇在龍山寺求籤都比這真實!你沒用硬體錢包?那你現在就是數位香火人~快點讚,不然下週就真的被當成『NFT 雞排王』了!

666
78
0