Un inversor de la plataforma Hyperliquid sufrió un duro revés económico al perder cerca de 550.000 dólares en USDC, luego de ser víctima de un engaño orquestado a través de un anuncio publicitario malicioso en el motor de búsqueda de Google. El incidente fue dado a conocer por Darcy, cofundador de FlashRescue, una empresa especializada en la localización y recuperación de activos digitales robados.
Detalles del ataque y movimientos de los fondos
De acuerdo con el reporte del especialista, se detectaron tres envíos de fondos desde la billetera del afectado hacia direcciones que se vinculan con el delincuente. Posteriormente, los recursos fueron redistribuidos a otras cuentas, una estrategia que complicó los intentos de recuperación. El usuario habría llegado al portal fraudulento tras buscar información sobre Hyperliquid en Google y hacer clic en un anuncio patrocinado que imitaba la página legítima del servicio.
El problema de los anuncios falsos en buscadores
Este caso vuelve a poner sobre la mesa una metodología de fraude que viene afectando al ecosistema cripto desde hace años: la compra de espacios publicitarios en buscadores para promocionar sitios clonados. Los atacantes adquieren anuncios con palabras clave relacionadas con plataformas conocidas y redirigen a las víctimas hacia páginas diseñadas para robar sus credenciales o autorizar transacciones no deseadas.
La organización Security Alliance (SEAL), enfocada en la protección dentro del sector, reportó haber bloqueado 356 direcciones URL vinculadas a campañas de anuncios maliciosos en Google durante varias semanas. Algunas de estas direcciones suplantaban directamente a Hyperliquid. Aunque las cuentas de los anunciantes identificados fueron suspendidas, las campañas fraudulentas continúan apareciendo de forma recurrente.
Recomendaciones para evitar ser víctima
Frente a esta creciente amenaza, los expertos aconsejan evitar por completo los enlaces patrocinados al buscar plataformas financieras en internet. La opción más segura es acceder a los sitios oficiales escribiendo manualmente la dirección en el navegador o utilizando un marcador previamente guardado. Asimismo, se recomienda verificar minuciosamente el dominio antes de conectar una billetera o autorizar cualquier operación.
El incidente con Hyperliquid subraya la importancia de mantenerse alerta y adoptar medidas de seguridad adicionales en un entorno donde los ciberdelincuentes perfeccionan constantemente sus técnicas para explotar la confianza de los usuarios en los buscadores y en las plataformas de criptomonedas.