El Buró Federal de Investigación (FBI) de Estados Unidos ha emitido una advertencia a los empleados de empresas de activos digitales sobre el último intento de la República Popular Democrática de Corea para robar criptomonedas.

En un aviso del 3 de septiembre, el FBI dijo que atacantes cibernéticos norcoreanos tienen como objetivo a trabajadores de empresas de finanzas descentralizadas y criptomonedas para robar fondos a través de campañas de ingeniería social "complejas y elaboradas". Específicamente, la agencia federal advirtió que los estafadores habían investigado empresas asociadas con fondos cotizados en bolsa (ETF) vinculados a criptomonedas.

Cómo funciona la estafa

Los responsables emplearon esquemas que incluían ofertas falsas de empleo o oportunidades de inversión e incluso suplantaban a personas conocidas "asociadas con ciertas tecnologías" para engañar a los usuarios. Luego, los estafadores pueden proporcionar un enlace a una "prueba de pre-empleo" u otra descarga para instalar malware.

"Los atacantes suelen intentar iniciar conversaciones prolongadas con las posibles víctimas para generar confianza y entregar malware en situaciones que pueden parecer naturales y no alertantes", dijo el FBI, añadiendo:

"Los atacantes suelen comunicarse con las víctimas en inglés fluido o casi fluido y tienen buenos conocimientos en los aspectos técnicos del campo de las criptomonedas".

Fuente: FBI

Desde 2017, hackers norcoreanos han robado aproximadamente USD 3 mil millones en criptomonedas utilizando tales esquemas. El Lazarus Group, un colectivo de hackers vinculado a la nación reclusa, supuestamente ha sido responsable de muchos ataques de alto perfil dirigidos a usuarios de criptomonedas.

El FBI ha emitido varias advertencias relacionadas con estafadores que roban criptomonedas, incluidos aquellos que se hacen pasar por empleados de exchanges de criptomonedas y apuntan a usuarios para comprometer sus cuentas. En junio, la agencia federal dijo que actores maliciosos se habían hecho pasar por empleados de bufetes de abogados ofreciendo servicios falsos de recuperación de criptomonedas.

Aclaración: La información y/u opiniones emitidas en este artículo no representan necesariamente los puntos de vista o la línea editorial de Cointelegraph. La información aquí expuesta no debe ser tomada como consejo financiero o recomendación de inversión. Toda inversión y movimiento comercial implican riesgos y es responsabilidad de cada persona hacer su debida investigación antes de tomar una decisión de inversión.