Una nueva estafa de phishing dirigida a usuarios de MetaMask se está expandiendo, usando un flujo de autenticación de dos factores (2FA) muy realista para robarUna nueva estafa de phishing dirigida a usuarios de MetaMask se está expandiendo, usando un flujo de autenticación de dos factores (2FA) muy realista para robar

Ataque de phishing apunta a usuarios de MetaMask mediante falsos procesos 2FA

2026/01/05 18:06
Lectura de 3 min
Si tienes comentarios o inquietudes sobre este contenido, comunícate con nosotros mediante crypto.news@mexc.com

Una nueva estafa de phishing dirigida a usuarios de MetaMask se está expandiendo, usando un flujo de autenticación de dos factores (2FA) muy realista para robar las frases de recuperación de monederos.

La campaña muestra un nivel creciente de sofisticación en las tácticas de ingeniería social, aunque las pérdidas reportadas por ataques de phishing a criptomonedas bajaron mucho en 2025.

Anatomía del esquema de phishing de MetaMask

El CSO de la firma de seguridad blockchain SlowMist llamó la atención sobre la estafa en una publicación reciente en X (antes Twitter). Esta operación de phishing usa varias capas de engaños para comprometer los monederos de los usuarios.

Las víctimas reciben correos electrónicos que parecen venir del soporte de MetaMask, diciendo que es obligatorio activar la autenticación de dos factores. Los emails tienen una marca profesional, incluyendo el logo del zorro de MetaMask y sus colores oficiales.

La publicación reveló que los atacantes están usando dominios muy parecidos al oficial. En el caso documentado, el dominio falso solo se diferenciaba en una letra, lo que hace que sea difícil notar la diferencia a simple vista.

MetaMask Phishing ScamMetaMask Phishing Scam. Fuente: X/im23pds

Cuando los usuarios llegan al sitio de phishing, son guiados por lo que parece ser un proceso de seguridad legítimo. Al final, se les pide que ingresen su frase semilla, diciendo que es para completar una “verificación de seguridad por 2FA”.

Este es el punto crítico de la estafa. La frase semilla de un monedero (también llamada frase de recuperación o frase mnemotécnica) es la llave maestra del monedero. Cualquier persona que la tenga puede:

  • Transferir fondos sin que el propietario original lo sepa o lo apruebe
  • Recrear el monedero en otro dispositivo
  • Obtener el control total de todas las claves privadas asociadas
  • Firmar y ejecutar transacciones de forma independiente

Una vez que alguien consigue una frase semilla, puede acceder al monedero sin necesitar contraseñas, autenticación de dos factores ni aprobación de dispositivos. Por esto, los proveedores de monederos siempre advierten que nunca se debe compartir la frase semilla bajo ninguna circunstancia.

Aunque la autenticación de dos factores está pensada para proteger a los usuarios, los atacantes aprovechan su buena reputación para engañar. Esta táctica psicológica, junto con trucos técnicos y la sensación de urgencia, sigue siendo una amenaza fuerte.

La estafa ocurre mientras las pérdidas por phishing disminuyen en general. Los datos muestran que las pérdidas relacionadas con phishing de criptomonedas cayeron significativamente en 2025, disminuyendo cerca de 83% hasta unos 84 millones de dólares, comparados con casi 494 millones de dólares del año anterior.

Como la actividad en el mercado muestra señales de recuperación a comienzos de 2026, incluyendo rallies de memecoins e indicios de mayor participación del público minorista, los atacantes también están reapareciendo. Por eso, es fundamental mantener la alerta sobre las estafas de phishing y manejar las credenciales de monedero con mucho cuidado.

El post Ataque de phishing apunta a usuarios de MetaMask mediante falsos procesos 2FA fue visto por primera vez en BeInCrypto.

Oportunidad de mercado
Logo de Lagrange
Precio de Lagrange(LA)
$0.17421
$0.17421$0.17421
+0.78%
USD
Gráfico de precios en vivo de Lagrange (LA)
Aviso legal: Los artículos republicados en este sitio provienen de plataformas públicas y se ofrecen únicamente con fines informativos. No reflejan necesariamente la opinión de MEXC. Todos los derechos pertenecen a los autores originales. Si consideras que algún contenido infringe derechos de terceros, comunícate a la dirección crypto.news@mexc.com para solicitar su eliminación. MEXC no garantiza la exactitud, la integridad ni la actualidad del contenido y no se responsabiliza por acciones tomadas en función de la información proporcionada. El contenido no constituye asesoría financiera, legal ni profesional, ni debe interpretarse como recomendación o respaldo por parte de MEXC.

$30,000 en PRL + 15,000 USDT

$30,000 en PRL + 15,000 USDT$30,000 en PRL + 15,000 USDT

¡Deposita y opera PRL para mejorar tus premios!