Los depositantes de Celsius deben estar atentos a las estafas de phishing luego de que la empresa haya revelado que algunos de los datos de sus clientes se han visto comprometidos en una filtración de datos de terceros.
El 26 de julio, Celsius envió un correo electrónico a sus clientes informándoles de que un empleado de uno de sus proveedores de gestión de datos y mensajería empresarial había filtrado una lista de sus correos electrónicos.
Según Celsius, la filtración provino de un ingeniero de la plataforma de mensajería Customer.io que filtró los datos a un tercer actor malintencionado.
"Hemos sido notificados recientemente por nuestro proveedor, Customer.io, de que uno de sus empleados ha accedido a una lista de direcciones de correo electrónico de clientes de Celsius", dijo la empresa en un correo electrónico a los clientes. La filtración de datos forma parte de la misma incursión que filtró las direcciones de correo electrónico de los clientes de OpenSea en junio.
Announcement from Celsius: “We are writing to let you know that we
— Celsians (@CelsiansNetwork) July 28, 2022
were recently informed by our vendorhttps://t.co/452EROQtbc that one of their employees
accessed a list of Celsius client email
addresses held on their platform and
transferred those to a third-party.”
Sin embargo, Celsius ha restado importancia al incidente afirmando que no "presenta ningún riesgo elevado para nuestros clientes", y añadiendo que sólo querían que los usuarios "fueran conscientes".
El 7 de julio, Customer.io escribió en un blog que: "Sabemos que esto fue el resultado de las acciones deliberadas de un ingeniero sénior que tenía un nivel de acceso apropiado para realizar sus funciones y proporcionó estas direcciones de correo electrónico al actor malintencionado". El empleado ha sido despedido desde entonces.
No se ha revelado el número de correos electrónicos filtrados, ni la plataforma en la que se filtraron.
Sin embargo, la comunidad de criptomonedas ha empezado a advertir a los usuarios de Celsius de los ataques de phishing que suelen seguir a una filtración de direcciones de correo electrónico.
El phishing es una forma de ingeniería social en la que se envían correos electrónicos dirigidos a atraer a las víctimas para que revelen más datos personales o hagan clic en enlaces a sitios web maliciosos que instalan malware para robar o minar criptomonedas.
âš ï¸ Celsius users should expect phishing emails along the lines of "Verify your wallet to withdraw your funds" that will phish for your SRP/PKey due to this
— harry.eth (whg.eth) (@sniko_) July 28, 2022
Remember, your SRP should only be known to you and you only https://t.co/QYuDhEE7aL
En abril de 2021 se produjo una filtración de datos similar, en la que los clientes de Celsius fueron presuntamente atacados por un sitio web fraudulento que decía ser la plataforma oficial. Algunos recibieron mensajes de texto y correos electrónicos en los que se les pedía que revelaran información personal y frases semillas.
En esa oportunidad, la empresa informó de que los hackers habían accedido a un sistema de distribución de correo electrónico de terceros que utiliza.
Quizás la violación de datos más famosa dentro del espacio de las criptomonedas fue la del proveedor de billeteras de hardware Ledger, cuyos servidores fueron hackeados en 2020. La difusión de los datos personales de miles de clientes en Internet provocó pérdidas incalculables e incluso amenazas físicas para muchas víctimas, pero la empresa se ha negado a compensarlas.

Aclaración: La información y/u opiniones emitidas en este artículo no representan necesariamente los puntos de vista o la línea editorial de Cointelegraph. La información aquí expuesta no debe ser tomada como consejo financiero o recomendación de inversión. Toda inversión y movimiento comercial implican riesgos y es responsabilidad de cada persona hacer su debida investigación antes de tomar una decisión de inversión.
Sigue leyendo:
- Ciberseguridad: 459 brasileños tienen sus datos filtrados cada 60 segundos
- Un hacker roba USD 1.08 millones a Audius tras la aprobación de una propuesta maliciosa
- Roban más de USD 4.7 millones en un ataque de phishing con tokens falsos de Uniswap
- Tenga cuidado de no perder su Bitcoin: Kaspersky detecta casi 200,000 estafas con temas de criptomonedas
- Una estafa de phishing consigue robar USD 438,000 en criptomonedas y NFT debido a un hackeo a la cuenta de Beeple
- Las estafas relacionadas a billeteras virtuales son cada vez más comunes
- La tienda Solana Spaces traerá 100,000 personas a Solana al mes, según el CEO, Vibhu Norby