La empresa de ciberseguridad Malwarebytes ha alertado a los poseedores de criptomonedas sobre un aumento de sitios web falsos de lucha contra el lavado de dinero (AML) que se hacen pasar por servicios legítimos. Estos sitios falsos están diseñados para engañar a los usuarios y hacer que conecten sus billeteras y aprueben transacciones que comprometen la seguridad de sus activos digitales.
Suplantación de plataformas AML de confianza
Malwarebytes informó que los estafadores han estado creando sitios que imitan de cerca los servicios AML de criptomonedas bien conocidos, incluyendo plataformas como AMLBot. Otros sitios falsos operan bajo títulos genéricos como “AML Check”. El objetivo es convencer a los usuarios de que están interactuando con servicios con buena reputación capaces de verificar si sus cuentas han sido expuestas a fondos robados o ilícitos.
Un servicio AML genuino normalmente solo requiere la entrada de la dirección pública de una billetera para escanear su historial de transacciones en busca de enlaces a hackeos, sanciones o actividades sospechosas. Malwarebytes aclaró que las verificaciones legítimas nunca requieren conexiones de billetera, aprobación de permisos o firmas de transacción por parte del usuario.
La firma de ciberseguridad dijo que los sitios falsos de AML engañan a los usuarios para que conecten sus billeteras de criptomonedas bajo el pretexto de realizar un escaneo. Los sitios presentan indicadores de progreso falsos y resultados fabricados, a veces mostrando un estado “Limpio, Bajo Riesgo” independientemente de cualquier investigación real. En varios casos, se insta a los usuarios a realizar un pequeño phace para cubrir una supuesta tarifa antes de mostrar resultados tranquilizadores pero sin sentido.
“Si un verificador de AML te pide que conectes tu billetera en lugar de simplemente ingresar su dirección pública, tómalo como una señal de advertencia”, aconsejaron los investigadores de Malwarebytes.
Aunque conectar una billetera no permite a los estafadores vaciar fondos inmediatamente, les permite ver los activos de la billetera e iniciar una transacción que la víctima podría luego aprobar. El informe señaló que el mismo diseño de sitio web, con pequeñas alteraciones de marca, se ha reutilizado en múltiples plataformas falsificadas, una señal de actividad coordinada dirigida a la comunidad criptográfica.
Mini diccionario: Malwarebytes, una empresa de ciberseguridad conocida por su software de detección y protección contra malware, a menudo publica investigaciones exponiendo nuevas amenazas en línea y estafas dirigidas a los usuarios de internet.
Aumento de campañas de phishing dirigidas a usuarios de criptomonedas
Los tenedores de criptomonedas experimentados han visto estafas similares antes, pero Malwarebytes afirmó que una ola de recientes campañas de phishing y sitios web falsos está dirigida tanto a nuevos usuarios como a los existentes. A principios de este mes, las empresas de billeteras de hardware Trezor y Foundation emitieron advertencias después de que correos electrónicos de phishing dirigieran a los usuarios a un sitio clonado de Coldcard. En marzo, Malwarebytes también identificó una versión fraudulenta del juego Pudgy Penguins’ Pudgy World, creada para robar contraseñas de billeteras.
Los datos del intercambio de criptomonedas CoinDCX indicaron que se identificaron más de 1,200 sitios web falsos que se hacían pasar por su plataforma entre abril de 2024 y enero de 2026, subrayando la escala de la amenaza a la que se enfrentan los usuarios de criptomonedas.
| Incidente | Sitios Web Falsos Detectados | Periodo |
|---|---|---|
| Clones de phishing de CoinDCX | 1,200+ | Abr 2024 – Ene 2026 |
Malwarebytes aconsejó a los usuarios que han aprobado por error el acceso a tokens en sitios sospechosos que revoquen inmediatamente esos permisos. Sin embargo, si alguien ha ingresado una frase de recuperación o clave privada, debe considerar comprometida la seguridad de su billetera y mover sus activos a cuentas nuevas de inmediato.
Las transacciones de criptomonedas no pueden revertirse una vez confirmadas, por lo que se requiere acción rápida para aquellos que sospechan que han aprobado una transacción maliciosa, según Malwarebytes.
La persistencia de estas estafas coordinadas subraya la creciente sofisticación de las tácticas de phishing en el espacio cripto. Se insta a los usuarios a permanecer atentos, utilizar solo plataformas de verificación confiables y examinar de cerca las solicitudes de acceso a billeteras o phaces adicionales.


