SlowMist, una empresa que opera en el campo de la seguridad blockchain, ha publicado su análisis de eventos de seguridad para el cuarto trimestre de 2025.
El informe advirtió a los usuarios sobre un reciente resurgimiento de ataques de malware y un nuevo método de phishing más sofisticado.
Según SlowMist, los atacantes utilizan una nueva técnica descrita como “envenenamiento del historial del navegador”. Con este método, incluso si los usuarios escriben manualmente el nombre de dominio correcto de una plataforma oficial, la función de autocompletado del navegador puede redirigirlos a un sitio web falso. Algunas víctimas han informado que introdujeron la dirección correctamente, pero el navegador completó automáticamente un nombre de dominio falso predefinido.
El informe indicó específicamente que esto no se debió a un error del usuario. Explicó que los atacantes “envenenaron” el historial del navegador previamente mediante anuncios, redirecciones a redes sociales o anuncios falsos, lo que permitió que el nombre de dominio falso se guardara en el sistema de autocompletado del navegador. Cuando el usuario vuelve a escribir la misma dirección, el navegador lo redirige automáticamente al sitio de phishing, cuya interfaz es prácticamente idéntica a la del sitio oficial.
Por otro lado, SlowMist detectó un resurgimiento significativo de ataques de malware dirigidos a computadoras. Los atacantes suelen instalar malware de forma silenciosa en los dispositivos de los usuarios mediante enlaces de phishing, mensajes privados enviados por redes sociales o archivos camuflados como “descargas de recursos/herramientas”. Se emitió una advertencia: si un dispositivo se ve comprometido, los datos, en particular los de las billeteras de criptomonedas, corren un grave riesgo.
SlowMist afirmó que los usuarios no deben confiar ciegamente en las sugerencias de autocompletar del navegador, deben abrir los enlaces directamente desde los marcadores y deben ser extremadamente cautelosos con los archivos y enlaces de fuentes desconocidas.
*Esto no constituye un consejo de inversión.


