Al març de 2025, una nova onada d'estafes està afectant desenvolupadors blockchain i fundadors de projectes tecnològics. Amb la sofisticació creixent de les tàctiques d'enginyeria social, és crucial estar prevenits davant aquestes amenaces. A continuació, es detallen algunes de les estafes més avançades i enganyoses que estan sorgint, especialment aquelles dirigides a candidats del sector Web3, juntament amb mesures de protecció.
1. Estafes d'Ofertes de Treball i Reclutadors Falsos
Els estafadors es fan passar per reclutadors o empleats de reconegudes empreses Web3, contactant desenvolupadors en plataformes com LinkedIn o Telegram amb missatges atractius i ofertes de feina altament remunerades.
Convideu la víctima a una entrevista, afirmant utilitzar una eina de videoconferència segura en lloc de Zoom o Google Meet. Un cop el desenvolupador instal·la el programari i accedeix a la reunió, el seu sistema és compromès i es produeix el robatori de fons de les seves wallets digitals.
Com protegir-se:
- No instal·lis programari de fonts desconegudes, encara que sembli provenir d'una empresa legítima.
- Verifica els reclutadors investigant les seves connexions, historial laboral i recomanacions genuïnes.
- Utilitza un dispositiu separat per a comunicacions laborals, especialment si treballes amb criptoactius.
- Assegura't que la teva màquina de desenvolupament estigui aïllada de qualsevol wallet amb fons significatius.
2. Repositoris Falsos a GitHub i Estafes d'Interfície d'Usuari
Els estafadors envien un enllaç de GitHub o Bitbucket sol·licitant que auditis o provis un repositori, sota el pretext d'una prova de concepte laboral. No obstant, el codi allotjat conté programari maliciós dissenyat per extreure claus privades o executar scripts de robatori d'actius digitals.
Com protegir-se:
- Revisa detingudament els repositoris abans d'executar qualsevol codi, especialment si requereix permisos d'execució.
- Si necessites provar codi desconegut, fes-ho en un entorn virtualitzat o aïllat.
- Analitza l'historial de commits i els col·laboradors; repositoris sense historial significatiu o amb aparença automatitzada són un senyal d'alerta.
- Mai introdueixis la teva clau privada o frase llavor en plataformes o aplicacions desconegudes.
3. Ofertes de Treball amb Salaris Excessius
Algunes ofertes fraudulentes prometen sous exorbitants, com $150+ per hora o més de $250,000 a l'any, per tasques aparentment senzilles. No obstant, exigeixen informació personal, accés a repositoris i, eventualment, la instal·lació de programari maliciós.
Com protegir-se:
- Desconfia d'ofertes laborals amb salaris exagerats sense justificació.
- Investiga l'empresa en fonts oficials i consulta amb experts en seguretat Web3.
- No comparteixis informació personal ni connectis les teves wallets a plataformes desconegudes sense una verificació rigorosa.
4. Aplicacions Falses de Zoom, Google Meet i Xats
Alguns atacants afirmen utilitzar eines pròpies de reunions per raons de seguretat, enviant enllaços que imiten plataformes legítimes com Zoom o Google Meet. Quan la víctima hi accedeix, el lloc maliciós executa scripts que extreuen claus privades emmagatzemades al navegador o implementen malware.
Com protegir-se:
- Verifica els dominis dels enllaços, ja que els llocs fraudulents solen tenir petites variacions a la URL.
- Utilitza extensions de seguretat al teu navegador per detectar dominis falsos.
- Realitza les teves comunicacions relacionades amb criptografia en un navegador robust i amb perfil segur, com Brave.
- No descarreguis programes de reunions fora de fonts verificades i oficials.
5. Enginyeria Social i Manipulació Psicològica
Els atacants creen perfils falsos a LinkedIn amb antecedents fabricats i recomanacions fictícies. Després d'establir contacte amb la víctima, comencen a generar confiança i després intenten diferents mètodes d'estafa, des d'ofertes de feina fins a suposades oportunitats d'inversió en criptomonedes.
Com protegir-se:
- Corrobora la informació de perfils revisant múltiples fonts.
- Desconfia de missatges no sol·licitats o reclutadors que semblen massa insistents.
- No permetis que la pressió social et faci descarregar fitxers o accedir a enllaços desconeguts.
Conclusió: Mantén-te Alerta i Protegeix els teus Actius
Els desenvolupadors blockchain i emprenedors tecnològics són objectius freqüents d'aquestes estafes a causa de la naturalesa de la seva feina. Aplicar mesures estrictes de seguretat, com l'ús de hardware wallets, entorns de prova aïllats i filtres rigorosos en la verificació de contactes, pot reduir significativament els riscos.
Punts Clau:
- Verifica sempre l'autenticitat de reclutadors i ofertes laborals.
- Prova el codi de tercers en entorns segurs i aïllats.
- No instal·lis aplicacions de reunions no verificades ni obris enllaços sospitosos.
- Mantén separades les teves wallets personals i professionals.
- Questiona totes les ofertes que prometin grans sumes de diners sense justificació.
A Q2BSTUDIO, entenem la importància de la seguretat cibernètica en el desenvolupament i la gestió de projectes tecnològics. El nostre equip s'especialitza a oferir solucions avançades de desenvolupament i seguretat per ajudar empreses i emprenedors a navegar amb confiança en l'ecosistema digital. Et convidem a conèixer més sobre les nostres solucions a Q2BSTUDIO.COM.





