Si tienes una de estas 5 aplicaciones en el móvil, bórrala de inmediato: pueden vaciarte la cuenta en segundos

5
Carteras de criptomonedas falsas que roban tu semilla y barren tu wallet

a pile of gold and silver bitcoins

Las carteras falsas son, probablemente, la vía más directa para vaciar un monedero en segundos. No hace falta vulnerar ningún servidor: basta con que la víctima instale una aplicación clonada y teclee su frase semilla, la secuencia de 12 o 24 palabras que da acceso total a los fondos. La campaña más visible la destapó Cyble en julio de 2025, con más de 20 apps en Google Play que suplantaban a SushiSwap, PancakeSwap, Hyperliquid o Raydium: imitaban iconos e interfaces, abrían páginas de phishing o WebViews internos y pedían la semilla “para restaurar” la cartera. Meses después, Kaspersky encontró otras 26 en la App Store de Apple bajo el nombre de FakeWallet, clonando MetaMask, Ledger o Trust Wallet. Que estas apps se distribuyan desde las propias tiendas oficiales, a menudo con cuentas de desarrollador previamente comprometidas, es lo que convierte la amenaza en especialmente traicionera.

Lo que hace letal a este timo es la asimetría: el usuario entrega la llave maestra sin saberlo y el atacante no necesita ninguna verificación adicional para arrasar. Con la semilla en su poder, reconstruye la cartera en otro dispositivo y transfiere el saldo en minutos, a menudo en pequeñas remesas para no levantar sospechas. El impacto es real: la investigación conjunta de OKX y SlowMist sobre la app fraudulenta BOM cifró en más de 1,8 millones de dólares lo robado a decenas de miles de usuarios. Los estafadores además explotan el miedo: versiones falsas de Ledger Live muestran alertas de “actividad sospechosa” que empujan a la víctima a introducir la semilla para “verificar” su identidad. La regla es simple y conviene grabarla: ninguna cartera legítima pide la frase semilla por pantalla; quien lo haga, sea cual sea el logo, es un ladrón.

Publicidad
Siguiente