Kerberus Expone Deficiencias Críticas en Protección Antiestafas Mientras Aumentan Ataques Dirigidos
Las estafas digitales se disparan mientras los sistemas de protección fallan en tiempo real.
Defensas Insuficientes
Los mecanismos actuales de seguridad no logran contener la ola creciente de fraudes dirigidos específicamente a usuarios individuales. Kerberus revela vulnerabilidades críticas que los atacantes explotan sistemáticamente.
Brecha de Protección
Mientras las instituciones financieras tradicionales siguen jugando a la seguridad reactiva, los estafadores perfeccionan técnicas de ingeniería social que burlan los protocolos existentes. La falta de actualizaciones en tiempo real deja a los usuarios expuestos en un mercado donde cada segundo cuenta.
Los números no mienten: las víctimas aumentan mientras las soluciones de seguridad siguen estancadas en metodologías obsoletas. Típico del sector financiero - siempre un paso detrás de los criminales, pero primero en cobrar comisiones.
Principales conclusiones del informe
Según la investigación:
- 44% La mayoría de los robos de criptomonedas se deben a una mala gestión de las claves privadas.
- 60% La mayoría de las brechas de ciberseguridad más amplias implican errores humanos.
- 90% Lostracinteligentes explotados habían superado auditorías de seguridad antes de ser atacados.
- Las tasas de clics en sitios de phishing se mantienen entre el 7 y el 15 % , incluso después de la formación en seguridad.
El informe sugiere que estos patrones continúan porque la mayor parte del gasto en seguridad de la Web3 se destina a la auditoría de código y al análisis posterior a losdent , mientras que los atacantes se centran cada vez más en manipular a los usuarios durante las interacciones con las billeteras digitales.
El equipo directivo de Kerberus señala que la mayoría de las herramientas existentes funcionan completamente fuera del periodo de transacción. Estos sistemas desempeñan un papel importante en la seguridad del código y el análisis de las brechas de seguridad, pero no interpretan la intención del usuario ni analizan las transacciones en tiempo real a nivel de monedero. Kerberus destaca que ofrecer este tipo de protección requiere una infraestructura de detección en tiempo real sofisticada, capaz de realizar análisis exhaustivos en menos de un segundo sin interrumpir la experiencia del usuario; un desafío técnico complejo que explica por qué solo una pequeña minoría de proveedores ofrece actualmente defensas verdaderamente en tiempo real.
La protección en tiempo real sigue siendo limitada.
Kerberus analizó 61 proveedores de seguridad Web3 activos y descubrió que:
- 87% operar de forma preventiva, centrándose en auditorías odent forenses posteriores a incidentes.
- Solo el 13% proporciona defensas en tiempo real a nivel de transacción que pueden bloquear acciones maliciosas antes de su aprobación.
El informe señala que esta distribución ayuda a explicar por qué las pérdidas siguen siendo elevadas incluso cuando aumenta el número de soluciones "en tiempo real": muchos proveedores comercializan funciones en tiempo real, pero pocos ofrecen bloqueo de transacciones a nivel de monedero.

Ejemplos citados en el informe
Un caso destacado involucra a un inversor estadounidense que perdió 330 millones de dólares en Bitcoin tras ser víctima de un ataque de ingeniería social telefónico, a pesar de haber mantenido sus fondos seguros durante años. Otra sección señala que los sitios web comprometidos, las cuentas de redes sociales hackeadas y los servidores de Discord manipulados son canales cada vez más frecuentes para las estafas de vaciado de monederos.
Implicaciones para el sector
Los autores argumentan que el modelo actual —en el que se espera que los usuarios evalúen los riesgos, verifiquen los enlaces y reconozcan los intentos de phishing de formadentcrea puntos de fallo predecibles. Señalan que las frecuentes alertas de seguridad pueden provocar «fatiga de alertas», lo que aumenta la probabilidad de que los usuarios aprueben transacciones maliciosas.
El informe concluye que una mayor adopción de la detección automatizada de transacciones en tiempo real es crucial para reducir las pérdidas y apoyar el uso generalizado de las plataformas Web3.