Base de dades d'amenaces Phishing Estafa de registre de dispositius de Coinbase

Estafa de registre de dispositius de Coinbase

Els ciberdelinqüents sovint abusen dels noms d'empreses conegudes per donar a les seves estafes un aire de legitimitat. Un d'aquests fraus continus és l'estafa del "Registre de dispositius Coinbase". Aquests correus electrònics enganyosos no estan afiliats a Coinbase Global, Inc. ni a cap altra empresa, organització o proveïdor de serveis legítim. En canvi, estan dissenyats per enganyar els destinataris perquè contactin amb estafadors i posin en risc la seva privadesa, les seves finances i fins i tot els seus dispositius.

Com funciona l’estafa

Els correus electrònics estan dissenyats per semblar alertes de seguretat oficials de Coinbase. Afirmen que s'ha detectat un intent sospitós d'inici de sessió al compte del destinatari. El suposat accés es descriu com si provengués d'un navegador Safari en un dispositiu Mac ubicat a Madrid, Espanya. El missatge indica a l'usuari que truqui a una línia d'assistència si no reconeix l'intent d'inici de sessió.

Tanmateix, els detalls són completament inventats i la línia d'assistència connecta les víctimes directament amb els estafadors. Un cop establert el contacte, el frau es pot desenvolupar de diferents maneres:

  • Les víctimes poden ser redirigides a pàgines de phishing dissenyades per robar credencials de Coinbase.
  • Poden ser pressionats per compartir dades personals o financeres sensibles.

En alguns casos, els estafadors intenten convèncer els usuaris que permetin l'accés remot als seus ordinadors, cosa que els permet infligir més danys.

Angle d’estafa d’assistència tècnica

Una variació particularment perillosa d'aquest esquema implica les estafes de suport tècnic remot. Amb l'aparença de solucionar el problema, els ciberdelinqüents poden sol·licitar permís per connectar-se al dispositiu de la víctima. Un cop a dins, podrien:

  • Desactiveu o desinstal·leu el programari de seguretat genuí.
  • Recollir contrasenyes emmagatzemades, moneders criptogràfics i altres dades sensibles.
  • Instal·lar programari maliciós com ara troians o ransomware.
  • Involucrar-se en un robatori descarat transferint criptomoneda o altres actius.

Aquest enfocament sovint deixa les víctimes no només perjudicades econòmicament, sinó que també s'enfronten a greus violacions de la privadesa i a un compromís del sistema a llarg termini.

Riscos implicats

Caure en la trampa d'un correu electrònic fraudulent de "Registre de dispositius de Coinbase" exposa els usuaris a múltiples perills, com ara:

  • Infeccions del sistema a partir d'arxius maliciosos o eines d'accés remot.
  • Problemes greus de privadesa causats pel robatori de credencials o dades personals.
  • Pèrdues financeres per robatori de fons o transaccions fraudulentes.
  • Robatori d'identitat derivat de l'ús indegut d'informació personal exposada.

Adjunts i enllaços maliciosos

Els correus electrònics brossa són un mètode de distribució habitual de programari maliciós. Aquests missatges fraudulents de Coinbase també poden contenir fitxers adjunts o enllaços perillosos. Els fitxers maliciosos sovint apareixen en formats com ara:

  • Arxius: ZIP, RAR
  • Executables: EXE, RUN
  • Documents: Microsoft Office, OneNote, PDF
  • Scripts: JavaScript

Obrir aquests fitxers o habilitar les funcions incrustades (per exemple, macros d'Office o enllaços del OneNote) pot desencadenar descàrregues de programari maliciós i infeccions del sistema.

Què fer si ets víctima

Si heu participat en aquesta estafa, cal actuar immediatament per minimitzar els danys potencials:

  • Desconnecta el dispositiu d'Internet.
  • Desinstal·leu totes les eines d'accés remot que els atacants puguin haver instal·lat.
  • Executeu una anàlisi antivirus completa i elimineu totes les amenaces detectades.
  • Canvieu les contrasenyes/frases de pas de tots els comptes possiblement compromesos.

Si s'han filtrat dades personals o financeres, informeu de l'incident a les autoritats competents.

Reflexions finals

L'estafa "Registre de dispositius Coinbase" és un frau dissenyat amb cura que s'aprofita de la por a l'accés no autoritzat al compte. En disfressar-se d'alerta legítima, pressiona els destinataris perquè contactin amb estafadors que poden robar dades, instal·lar programari maliciós o buidar moneders de criptomonedes. Els usuaris han de tractar aquests missatges no sol·licitats amb escepticisme, verificar l'activitat sospitosa del compte directament a través de llocs web o aplicacions oficials i recordar que aquests correus electrònics no estan connectats a Coinbase ni a cap proveïdor de serveis legítim.

Missatges

S'han trobat els missatges següents associats a Estafa de registre de dispositius de Coinbase:

Subject: New Login Detected - Spain (Madrid)

coinbase

New Device Registered

A sign in to your Coinbase account was detected from an unusual location that does not match your typical usage pattern.

Location: Madrid, Madrid, Spain

Browser: Safari

Device: MacOS

If this wasn't you, contact our Support team right away.

Customer Support Line
+1 (888) 419 3004
Case Reference: ES7P62

© Coinbase 2025 | Coinbase Inc. 248 3rd St #434 | Oakland CA 94607 | US NMLS ID: 1163082

Tendència

Més vist

Carregant...