Resumen
- El ex CTO de Ripple, David Schwartz, advirtió a los titulares de XRP sobre un sitio web falso de Ripple diseñado para vaciar monederos de criptomonedas mediante engaño.
- Los estafadores copiaron la marca de Ripple mientras prometían recompensas exclusivas antes de activar aprobaciones de monedero maliciosas que drenaron irreversiblemente los fondos de XRP de las víctimas.
- Los atacantes también comprometieron la cuenta verificada de Xaman en X, mientras los expertos en seguridad instaban a los inversores a verificar cuidadosamente cada oferta relacionada con XRP antes de participar.
El exdirector técnico de Ripple, David Schwartz, advirtió a los titulares de XRP sobre un sitio web fraudulento que se hace pasar por Ripple para robar los fondos de los usuarios. Según Schwartz, la plataforma falsa engaña a los inversores para que aprueben transacciones maliciosas en sus monederos prometiendo recompensas exclusivas para los titulares de XRP a largo plazo.
Schwartz emitió la advertencia después de que una captura de pantalla del sitio web fraudulento apareciera en X, respondiendo con un GIF que mostraba el mensaje, “IT’S A SCAM!”. Su respuesta se propagó rápidamente por la comunidad XRP y alertó a los usuarios sobre la creciente campaña de phishing. El sitio web imita de cerca la plataforma oficial de Ripple, copiando la marca, el logotipo, los colores y la tipografía de la empresa. Además, incluye un botón “Buy XRP”, lo que hace que la página parezca auténtica para los visitantes desprevenidos.
Sin embargo, los estafadores confían en mensajes persuasivos en lugar de explotaciones técnicas, afirmando que los usuarios que mantuvieron XRP durante las caídas anteriores del mercado califican para una recompensa especial. La página fraudulenta también afirma que la oportunidad reconoce la paciencia en lugar de la especulación, mientras ofrece acceso anticipado limitado.
Además, los visitantes encuentran mensajes que animan a actuar de inmediato antes de que se cierre supuestamente el acceso, aumentando la probabilidad de que conecten sus monederos sin verificar la legitimidad del sitio web.
Hacer clic en el botón "Obtener acceso anticipado" activa supuestamente un drenador de criptomonedas, permitiendo a los atacantes transferir inmediatamente el XRP almacenado en el monedero conectado una vez que los usuarios aprueben la solicitud. Dado que las transacciones en XRP Ledger no se pueden revertir, las víctimas no tienen forma de recuperar los fondos robados tras autorizar la transacción.
También lee: El fundador de ElizaOS declara que el token está muerto mientras el proyecto termina el apoyo de la fundación
Los estafadores explotan cada vez más marcas confiables de XRP
Según Schwartz, la campaña destaca cómo los estafadores explotan cada vez más marcas de criptomonedas de confianza para engañar a los inversores, manipulando a los usuarios para que aprueben transacciones en lugar de atacar vulnerabilidades dentro del XRP Ledger. Además, el sitio web falso de Ripple forma parte de una campaña de phishing más amplia que afecta al ecosistema del XRP Ledger, con informes que indican que los estafadores utilizan réplicas de sitios web convincentes, información de inversores filtrada y mensajes diseñados para evadir los filtros de spam tradicionales.
Otro incidente reciente afectó a Xaman, anteriormente conocido como Xumm, tras los atacantes comprometer brevemente la cuenta X verificada del proveedor de monederos y promover un token falso llamado XMN como un lanzamiento oficial. El fundador de Xaman, Wietse Wind, desmintió inmediatamente esas afirmaciones, confirmando que Xaman nunca ha emitido un token y no tiene intención de lanzar uno, evitando así que más usuarios interactúen con la promoción fraudulenta.
Además, estos ataques demuestran que la ingeniería social se ha convertido en el método preferido para atacar a los inversores en criptomonedas, ya que los delincuentes persuaden a los usuarios para que autoricen transacciones dañinas en lugar de eludir la seguridad de la cadena de bloques.
Ripple no ofrece recompensas de fidelidad ocultas para XRP
Según Schwartz, Ripple no opera programas de fidelidad secretos, pools de recompensas privados ni campañas exclusivas para inversores que nunca vendieron XRP. Cualquier sitio web que haga tales promesas debe considerarse fraudulento.
En consecuencia, los inversores deben verificar las direcciones de los sitios web antes de conectar monederos o aprobar transacciones. También deben evitar ingresar frases de recuperación o firmar solicitudes provenientes de plataformas no oficiales que afirmen representar a Ripple.
La advertencia de Schwartz subraya la creciente sofisticación de las campañas de phishing dirigidas a los titulares de XRP. Aunque el sitio web fraudulento imita de cerca la marca de Ripple, sus promesas de recompensas existen únicamente para robar los fondos de los usuarios. Los inversores deben confiar únicamente en los canales oficiales de comunicación de Ripple antes de interactuar con cualquier oferta promocional relacionada con XRP.
También lee: Los ETF de XRP extienden su racha sin salidas a pesar de la pausa en los ingresos diarios
La publicación El ex CTO de Ripple, David Schwartz, advierte a los titulares de XRP sobre un sitio web falso de Ripple apareció por primera vez en 36Crypto.

