• Nuestro Equipo
  • Anunciate
  • Contactanos
viernes, diciembre 12, 2025
Bitfinanzas
Quantfury
Siga los mercados en TradingView
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

No Result
Ver todos los resultados
Bitfinanzas
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Nuestro Broker

No hay productos en el carrito.

Bitfinanzas

MetaMask: Ataques phishing vacían cuentas de usuarios de Apple

Guillermo Salgado Escrito por Guillermo Salgado
4 años atrás
En Cripto
0
Comparte en FacebookComparte en TwitterComparte en RedditComparte en TelegramComparte por Whatsapp

PUNTOS IMPORTANTES:

  • Según Metamask, la popular billetera Ethereum, los usuarios de Apple deben tener mucho cuidado, especialmente si usan iCloud, debido a las posibilidades de ataques de phishing.
  • En un tuit reciente, MetaMask señaló cómo las contraseñas cifradas de las cuentas de criptomonedas de los usuarios se cargarían automáticamente en el servicio iCloud de Apple si la opción de copia de seguridad está habilitada en la aplicación.
  • El usuario de Twitter bajo el alias “Domenic Iacovone” compartió detalles sobre cómo los piratas informáticos “limpiaron por completo” sus fondos almacenados en la billetera Metamask.
  • Metamask se limitó a dar solo recomendaciones de seguridad, sin ningún otro tipo de respuesta, lo que hizo que el usuario estafado, Domenic Iacovone, respondiera en otro tweet.

Los usuarios de Apple deben estar muy atentos a esta información. Se están gestando problemas en el mundo de iCloud.

Según Metamask, la popular billetera Ethereum, los usuarios de Apple deben tener mucho cuidado, especialmente si usan iCloud, debido a las posibilidades de ataques de phishing

En un tuit reciente, MetaMask señaló cómo las contraseñas cifradas de las cuentas de criptomonedas de los usuarios se cargarían automáticamente en el servicio iCloud de Apple si la opción de copia de seguridad está habilitada en la aplicación.

Quantfury Quantfury Quantfury

Sus billeteras criptográficas vinculadas a iCloud podrían estar en alto riesgo de phishing.

Lo que esto significa es que la cuenta de iCloud de un usuario podría verse comprometida. Esto es peligroso porque si sus credenciales y acceso a iCloud se ven comprometidos, significa que todas las contraseñas de su cuenta, incluidas las billeteras de criptomonedas vinculadas, estarán disponibles para los piratas informáticos.

Articulosde interes

Radar financiero con gráficos de commodities, divisas, petróleo y lingotes de oro.

Radar Económico: Divisas y Commodities Hoy

12 de diciembre de 2025
561
Bodegón sobre un escritorio legal de madera oscura. En primer plano y enfocado, un documento oficial con el encabezado 'Executive Order: Rescheduling of Controlled Substances' junto a una pluma estilográfica negra y dorada. Al lado, un frasco de vidrio verde para medicina con una etiqueta que muestra una hoja de cannabis estilizada y el texto 'PHARMACEUTICAL USE ONLY'. Un mazo de juez y libros de leyes aparecen desenfocados en el fondo, bajo iluminación de estudio.

Trump firmará orden ejecutiva sobre cannabis y las acciones del sector se disparan

12 de diciembre de 2025
715
Quantfury Quantfury Quantfury

¿Qué debes hacer en esta situación?. Como dijo Metamask, simplemente deshabilite las copias de seguridad de iCloud para sus billeteras de criptomonedas. Metamask también ha preparado una guía para que la sigas en caso de que no sepas cómo se hace.

Fuente: Twitter

Puede deshabilitar las copias de seguridad de iCloud para MetaMask específicamente apagando la opción aquí: Configuración > Perfil > iCloud > Administrar almacenamiento > Copias de seguridad

 ¿Cómo se reportó esta vulnerabilidad?

El usuario de Twitter bajo el alias “Domenic Iacovone” compartió detalles sobre cómo los piratas informáticos “limpiaron por completo” sus fondos almacenados en la billetera Metamask.

Fuente: Twitter

Así es como sucedió: Recibí una llamada telefónica de Apple, literalmente de Apple (en mi identificador de llamadas). Le devolví la llamada porque sospeché que era un fraude y era un número de Apple. Así que les creí pidieron un código que se envió a mi teléfono y 2 segundos después se borró todo mi MetaMask

Fuente: Twitter

Domenic Iacovone perdió una gran cantidad de activos digitales en el ataque de phishing, incluidos tokens no fungibles (NFT) de la colección Mutant Ape Yacht Club (MAYC). Decrypt informó que su cuenta también tenía 100.000 USD en ApeCoin y otros NFT. Para recuperar sus activos, Iacovone ha establecido una recompensa de 100.000 USD

En un hilo diferente, el fundador de Dape NFT, “Serpiente”, explicó cómo se inició el hackeo. Según él, “MetaMask en realidad guarda su archivo de frase semilla en su iCloud. Los estafadores solicitaron un restablecimiento de contraseña para el ID de Apple de la víctima. Después de recibir el código 2FA, pudieron tomar el control del ID de Apple y acceder a iCloud, lo que les dio les da acceso a la MetaMask de la víctima”.

Quantfury Quantfury Quantfury
Fuente: Twitter

El 15 de abril, @revive_dom recibió varios mensajes de texto solicitando restablecer la contraseña de su ID de Apple y a las 6:32 p. m. recibió una llamada de “Apple Inc.” que era un identificador de llamadas falsificado. Afirmaron que había actividad sospechosa en su ID de Apple y pidieron una única vez el código de verificación para probar el propietario de la cuenta de ID de Apple. Después de dar el código de verificación de 6 dígitos, los estafadores colgaron y borraron su billetera MetaMask, con más de 650.000 USD robados. ¿Cómo accedieron a su billetera MetaMask? Veamos qué pasó

Fuente: Twitter Serpent

MetaMask realmente guarda su archivo de frase inicial en su iCloud. Los estafadores solicitaron un restablecimiento de contraseña para el ID de Apple de la víctima. Después de recibir el código 2FA, pudieron tomar el control del ID de Apple y acceder a iCloud, lo que les dio acceso a la MetaMask de la víctima.

Proceso de este ataque:

  • 1) El estafador solicita restablecimientos de contraseña aleatorios para que la víctima sospeche.
  • 2) Usando un falsificador de identificador de llamadas, el estafador llamará a la víctima como Apple y afirmará que hay actividad sospechosa en la cuenta.
  • 3) El estafador solicitará un restablecimiento de contraseña para el ID de Apple de la víctima.
  • 4) El estafador le pedirá el código a la víctima, alegando que es para verificar que es el verdadero propietario del ID de Apple, cuando en realidad está usando ese código para restablecer la contraseña de la víctima.
  • 5) El estafador tendrá acceso a la cuenta de iCloud de la víctima, dándole acceso gratuito a todo, incluidos todos los datos que MetaMask almacena en iCloud. Total robado: 132.86 ETH (402.988 USD) 252.400 USDT = 655.388 USD.

La respuesta de Metamask, tambien se hizo por la plataforma Twitter:

Fuente: Twitter
  • Si ha habilitado la copia de seguridad de iCloud para los datos de la aplicación, esto incluirá su bóveda MetaMask cifrada con contraseña. Si su contraseña no es lo suficientemente segura y alguien suplanta sus credenciales de iCloud, esto puede significar fondos robados.
  • Puede deshabilitar las copias de seguridad de iCloud para MetaMask específicamente apagando la opción aquí: Configuración > Perfil > iCloud > Administrar almacenamiento > Copias de seguridad.
  • Si desea evitar que iCloud lo sorprenda con copias de seguridad no solicitadas en el futuro, puede desactivar esta función en: Configuración > ID de Apple/iCloud > iCloud > Copia de seguridad de iCloud

Metamask se limitó a dar solo recomendaciones de seguridad, sin ningún otro tipo de respuesta, lo que hizo que el usuario estafado, Domenic Iacovone, respondiera en otro tweet:

Aquí tienes, @MetaMask acaba de ADMITIR que se almacena las fraces semilla sin nuestro conocimiento.

Descargo de responsabilidad: Toda la información encontrada en Bitfinanzas es dada con la mejor intención, esta no representa ninguna recomendación de inversión y es solo para fines informativos. Recuerda hacer siempre tu propia investigación. 
Etiquetas: AppleAtaquesPhishingVacianCuentasDeAppleIcloudmetamaskphishingtrending

Articulos Relacionados

Vista frontal a nivel de calle de la masiva fachada brutalista de 55 Water Street en Nueva York, sede de la DTCC. El edificio se muestra sólido e imponente bajo luz natural, simbolizando la seguridad y estabilidad de la entidad encargada de la compensación y custodia de la gran mayoría de las transacciones bursátiles de EE.UU.

La SEC autoriza a la DTCC a tokenizar acciones y bonos en una decisión histórica

12 de diciembre de 2025
609

Cardano lidera las ganancias diarias impulsado por el lanzamiento de Midnight y su inclusión en el ETF de Bitwise

10 de diciembre de 2025
661
ETH ETF

ETF de Ethereum marca récord de entradas mientras inversores institucionales rotan desde Bitcoin

10 de diciembre de 2025
652
Stablecoins en conducto futurista alimentan con energía una estructura tecnológica.

Las stablecoins impulsan el crecimiento del gaming Web3

10 de diciembre de 2025
588
Símbolo Ethereum de cristal con gráfico alcista de luz.

Ethereum retoma los 3.300 dólares y muestra señal alcista

10 de diciembre de 2025
615

BitMine impulsa agresivamente su acumulación de Ethereum y se aproxima al 5% del suministro total

9 de diciembre de 2025
675
Retrato de Michael Saylor en una oficina moderna con documentos sobre Bitcoin.

Saylor plantea a países un sistema bancario respaldado por Bitcoin

9 de diciembre de 2025
706
Logo de JPMorgan en gran placa metálica sobre muro oscuro, protagonista de la escena.

JPMorgan calcula un potencial de subida del 13% para este titán del consumo

11 de diciembre de 2025
9.1k
Fachada a nivel de calle de las oficinas de Pivotal Research Group. Un letrero de bronce sobre la entrada dice "Pivotal Research Group". Una pantalla en la ventana adyacente muestra gráficos financieros y el logotipo rojo "N" de Netflix. Peatones con trajes de negocios caminan por la acera frente al edificio de piedra y vidrio.

Pivotal Research rebaja la nota a este gigante del streaming

8 de diciembre de 2025
592
Jerome Powell, presidente de la Fed, serio en un atril oficial.

La Fed recorta tasa a 3,5%-3,75% en voto dividido

10 de diciembre de 2025
634

Bitcoin tambalea y el mercado fija un objetivo inesperado

9 de diciembre de 2025
719
Analista financiero observa caída del mercado durante caos por tarifas y presión a la Fed.

Wall Street teme una «década perdida»: ¿Se avecinan 10 años de retornos planos?

12 de diciembre de 2025
623

Nuestras Redes:

  • 49.6k Followers
  • 4.7k Followers
Bitfinanzas diario de criptomonedas y finanzas

Portal de noticias financieras y de criptomonedas.

De Interes:

  • Acciones
  • Al cierre con bitfinanzas
  • Altcoins
  • Análisis técnico Acciones
  • Análisis técnico Commodities
  • Análisis técnico Cripto
  • Análisis técnico Indices
  • Bitcoin
  • Bitcoin
  • bitfinanzas tv
  • Blockchain
  • Commodities
  • Cripto
  • DeFi
  • Divisas
  • En tendencia
  • Energía
  • Finanzas
  • formacion
  • Glosario
  • Juegos Blockchain
  • Mercado Laboral
  • Metaverso
  • Mundo
  • NFT
  • Podcast
  • sector energético
  • Sector Financiero
  • Sector Tecnologico
  • Streamings
  • Terra
No Result
Ver todos los resultados
  • Acerca de nosotros
  • Nuestro Equipo
  • Contactanos
  • Anunciate

© 2022-2023 BitFinanzas - Hecho por Team DM. 😎

No Result
Ver todos los resultados
  • Inicio
  • Finanzas
    • Acciones
    • Divisas
    • Commodities
  • Cripto
    • Bitcoin
    • Altcoins
    • Blockchain
    • DeFi
  • Herramientas
    • Calendario Económico
    • Calendario de Earnings
  • Formación
  • Contactanos
  • Anunciate
  • Nuestro Broker

© 2022-2023 BitFinanzas - Hecho por Team DM. 😎

Este sitio web utiliza cookies. Al continuar utilizando este sitio web, está dando su consentimiento para el uso de cookies. Visite nuestra Política de privacidad y cookies para saber más.