{"id":14733,"date":"2017-11-07T19:07:53","date_gmt":"2017-11-07T17:07:53","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=14733"},"modified":"2017-11-07T19:07:53","modified_gmt":"2017-11-07T17:07:53","slug":"cryptocurrencies-intended-risks","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/cryptocurrencies-intended-risks\/14733\/","title":{"rendered":"Los problemas y los riesgos de las criptomonedas"},"content":{"rendered":"<p>Las criptomonedas son, b\u00e1sicamente, lo mismo que el dinero electr\u00f3nico (como WebMoney o PayPal), lo que significa que tambi\u00e9n tienen los mismos problemas que los sistemas cl\u00e1sicos de pago electr\u00f3nico.<\/p>\n<p>No obstante, es probable que surjan problemas debido a los principios de funcionamiento espec\u00edficos de las criptomonedas y que estos sean m\u00e1s inquietantes. Adem\u00e1s, estos principios tambi\u00e9n son los responsables de algunos riesgos exclusivos de las criptomonedas.<\/p>\n<p><a href=\"https:\/\/www.kaspersky.it\/downloads\/thank-you\/internet-security-free-trial?%26redef=1&amp;reseller=it_kdailyitapics_acq_ona_smm__onl_b2c__lnk_______\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft wp-image-14423 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2017\/10\/31165507\/intended-crypto-issues-featured.jpg\" alt=\"\" width=\"1460\" height=\"958\"><\/a><\/p>\n<h3>Falsificaci\u00f3n de la informaci\u00f3n de pago y phishing<\/h3>\n<p>Empezaremos con los problemas comunes, como el robo convencional. Digamos que vas a transferirle dinero a un amigo. Copias con exactitud la direcci\u00f3n de su monedero, pero <a href=\"https:\/\/www.kaspersky.es\/blog\/cryptoshuffler-bitcoin-stealer\/14701\/\" target=\"_blank\" rel=\"noopener\">el malware<\/a> lo reemplaza en el portapapeles por otra direcci\u00f3n. No todos los usuarios est\u00e1n atentos y hacen una doble comprobaci\u00f3n tras copiar una direcci\u00f3n, en especial si esta es muy larga.<\/p>\n<p>Tambi\u00e9n puede darse un caso de phishing. A los usuarios se les puede enga\u00f1ar para que accedan a una web de phishing e introduzcan los datos de acceso a sus monederos.<\/p>\n<p>Por supuesto, los usuarios de un sistema bancario o de pago tradicional tambi\u00e9n pueden caer en las garras de los cibercriminales. Sin embargo, con un sistema tradicional siempre hay alguna opci\u00f3n de cancelar la transferencia. En el caso de las criptomonedas, puedes hasta quejarte a las Naciones Unidas. Lo que pasa en la cadena de bloques se queda en la cadena de bloques.<\/p>\n<h3>Hackeando una pasarela de pago<\/h3>\n<p>Tambi\u00e9n se puede perder dinero utilizando una pasarela de pago genuina con la direcci\u00f3n correcta. En junio del 2017, el monedero web m\u00e1s popular para la criptomoneda Ethereum Classic, con la direcci\u00f3n original <a href=\"https:\/\/classicetherwallet.com\/\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/classicetherwallet.com\/<\/a>, de repente empez\u00f3 a <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/classic-ether-wallet-hacked-users-report-massive-losses\/\" target=\"_blank\" rel=\"noopener nofollow\">robar dinero<\/a> de los monederos de los usuarios.<\/p>\n<p>Result\u00f3 que los hackers usaron m\u00e9todos de ingenier\u00eda social para convencer al proveedor de hosting de que eran los verdaderos propietarios del dominio y, tras obtener acceso, empezaron a interceptar el dinero.<\/p>\n<p>Por suerte, la estrategia que usaron los hackers no era la mejor, pues reemplazaron el nombre de los beneficiarios de inmediato y solo pudieron robar 300.000 d\u00f3lares en unas horas. Si hubieran recopilado los monederos y esperado un poco, no los habr\u00edan detectado tan pronto y el da\u00f1o infligido seguramente habr\u00eda sido mucho mayor.<\/p>\n<p>Para ser justos, los servicios financieros cl\u00e1sicos tambi\u00e9n pueden caer en ese tipo de ataques. Por ejemplo, este a\u00f1o en Brasil los hackers pudieron <a href=\"https:\/\/www.wired.com\/2017\/04\/hackers-hijacked-banks-entire-online-operation\/\" target=\"_blank\" rel=\"noopener nofollow\">secuestrar<\/a> todo un banco.<\/p>\n<h3>Error en la direcci\u00f3n de usuario<\/h3>\n<p>Los casos anteriores son problemas t\u00edpicos del dinero electr\u00f3nico, pero como ya dijimos, las criptomonedas tienen algunos riesgos espec\u00edficos. Por ejemplo, perder dinero por un error en la direcci\u00f3n a la que se hizo la transferencia.<\/p>\n<p>En el caso de Ethereum, si no se copia el \u00faltimo d\u00edgito de la direcci\u00f3n, el dinero desaparecer\u00eda o llegar\u00eda ad\u00f3nde se supone que debe llegar, pero <a href=\"http:\/\/vessenes.com\/the-erc20-short-address-attack-explained\/\" target=\"_blank\" rel=\"noopener nofollow\">multiplicado por 256<\/a>.<\/p>\n<p>Dicho error no es relevante en Bitcoin gracias a su sistema integrado de validaci\u00f3n de direcci\u00f3n. No obstante, en Bitcoin puede darse el caso de enviar dinero a un destinatario misterioso. \u00bfC\u00f3mo te afectar\u00eda perder <a href=\"https:\/\/www.reddit.com\/r\/Bitcoin\/comments\/273vi2\/if_you_just_received_800_bitcoin_out_of_the_blue\/\" target=\"_blank\" rel=\"noopener nofollow\">800 bitcoins<\/a> (al cambio del 28 de septiembre de 2017, unos 3,2 millones de d\u00f3lares)? O, sin darte cuenta, podr\u00edas pagar una comisi\u00f3n de <a href=\"https:\/\/blockchain.info\/tx\/258478e8b7a3b78301661e78b4f93a792af878b545442498065ab272eaacf035\" target=\"_blank\" rel=\"noopener nofollow\">80 bitcoins.<\/a> (unos 320.000 d\u00f3lares). Para ser justos, dichos errores son poco probables con un cliente popular de Bitcoin; en esos casos, los usuarios seguramente usaban aplicaciones caseras.<\/p>\n<h3>P\u00e9rdida de un archivo del monedero<\/h3>\n<p>Existe otro problema t\u00edpico de las criptomonedas: la p\u00e9rdida o robo de un monedero. Muchos usuarios guardan los archivos de sus monederos en sus ordenadores, por lo que pueden <a href=\"http:\/\/www.zdnet.com\/article\/now-cerber-ransomware-wants-to-steal-your-bitcoin-wallets-and-passwords-too\/\" target=\"_blank\" rel=\"noopener nofollow\">perderlo por una infecci\u00f3n<\/a> de malware o por rotura del disco duro.<\/p>\n<p>Por ello, la mayor\u00eda de los usuarios avanzados hacen copias de seguridad de su clave secreta y compran monederos USB, pero el n\u00famero de usuarios que lo hacen es peque\u00f1o.<\/p>\n<p>Actualmente, la situaci\u00f3n con el dinero electr\u00f3nico \u201ccentralizado\u201d es mucho mejor. Es raro el banco de Internet que no requiere autentificaci\u00f3n en dos pasos ni confirmaci\u00f3n de las transacciones mediante contrase\u00f1a recibida por SMS. Y, en el caso de las empresas o de grandes cantidades, el uso de un token USB es obligatorio.<\/p>\n<h3>ICO inseguras<\/h3>\n<p>En 2017, es muy popular entre los poseedores de criptomonedas invertir en proyectos asociados a cadenas de bloques o criptomonedas. A este tipo de recaudaci\u00f3n se les conoce como ICO: Oferta Inicial de Monedas por sus siglas en ingl\u00e9s.<\/p>\n<p>Puedes averiguar c\u00f3mo sucede todo esto, qu\u00e9 es <a href=\"https:\/\/www.kaspersky.es\/blog\/ethereum-ico\/14600\/\" target=\"_blank\" rel=\"noopener\">la red Ethereum<\/a> y c\u00f3mo funcionan los contratos inteligentes en publicaciones anteriores, as\u00ed que no repetiremos aqu\u00ed los problemas t\u00e9cnicos. El resultado es que usar criptomonedas ha facilitado la acumulaci\u00f3n de grandes cifras de fondos. En 2017, ya se han donado m\u00e1s de 1.700 millones de d\u00f3lares mediante las ICO. No ha habido mucho \u00e9xito entre los proyectos, pero los inversores parecen ser optimistas.<\/p>\n<p>Entonces, \u00bfcu\u00e1l es el problema? Pues que el mercado de las criptomonedas a\u00fan no est\u00e1 regulado, no hay mecanismos para evaluar los riesgos y no hay garant\u00edas para que se produzca un retorno en la inversi\u00f3n, salvo la palabra de los que han ideado el proyecto.<\/p>\n<p>El hecho de que alguien tenga una idea no significa que esta sea buena o viable, ni que el producto final sea \u00fatil, ni que el autor vaya a usar el dinero para desarrollarlo (en vez de qued\u00e1rselo). Por \u00faltimo, podr\u00eda quedarse con el dinero, ya que no es muy f\u00e1cil rastrear un pago ni saber a qui\u00e9n corresponde en el mercado de las criptomonedas.<\/p>\n<h3>Falsificando una direcci\u00f3n de usuario<\/h3>\n<p>A veces, robar dinero es muy f\u00e1cil. La recaudaci\u00f3n de fondos en una ICO suele abrirse en un momento espec\u00edfico y cerrarse cuando se recauda la cantidad necesaria. La direcci\u00f3n para la recaudaci\u00f3n se anuncia en la p\u00e1gina web del proyecto cuando se abre (no es necesario, pero s\u00ed una pr\u00e1ctica com\u00fan).<\/p>\n<p>Durante una ICO, un hacker obtiene acceso a la web del proyecto y, tan pronto como se inicia la recaudaci\u00f3n,<a href=\"https:\/\/www.coindesk.com\/7-million-ico-hack-results-coindash-refund-offer\/\" target=\"_blank\" rel=\"noopener nofollow\"> reemplaza la <\/a>direcci\u00f3n con la suya. En una hora, 2.000 participantes invirtieron 8 millones de d\u00f3lares, hasta que se se\u00f1al\u00f3 que la direcci\u00f3n era falsa. Pero ni eso detuvo a los criptoinversores, pues muchos de ellos siguieron invirtiendo dinero en la misma direcci\u00f3n falsa y el hacker obtuvo otros 2 millones ese mismo d\u00eda.<\/p>\n<h3>Consejos para los poseedores de criptomonedas y para los criptoinversores<\/h3>\n<p>Para evitar los problemas anteriores, estos consejos te pueden ser de ayuda:<\/p>\n<ol>\n<li>Verifica siempre la direcci\u00f3n web de un monedero y no sigas enlaces a bancos de Internet o monederos web.<\/li>\n<li>Antes de enviar dinero, comprueba bien la direcci\u00f3n del destinatario (al menos los primeros y \u00faltimos caracteres), la cantidad a enviar y la comisi\u00f3n.<\/li>\n<li>Escribe un recordatorio que te permita recuperar un criptomonedero en el caso de que pierdas este o la contrase\u00f1a.<\/li>\n<li>Toma decisiones informadas cuando vayas a hacer una criptoinversi\u00f3n y no te precipites.<\/li>\n<li>Recuerda que las inversiones en criptomonedas son muy arriesgadas. No inviertas m\u00e1s de lo que est\u00e9s dispuesto a perder y diversifica las inversiones.<\/li>\n<li>Usa monederos en hardware.<\/li>\n<li>Ten activa una protecci\u00f3n antivirus de calidad para proteger los dispositivos que usas para acceder a los criptomonederos, hacer cambios de moneda, etc.<\/li>\n<\/ol>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis_trial_shield\">\n","protected":false},"excerpt":{"rendered":"<p>Adem\u00e1s de los beneficios econ\u00f3micos, cualquier tecnolog\u00eda nueva cuenta con una serie de problemas. Las criptomonedas no son una excepci\u00f3n.<\/p>\n","protected":false},"author":669,"featured_media":14734,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2019],"tags":[378,562,279,2010,2368,2416,2418,612],"class_list":{"0":"post-14733","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-technology","8":"tag-amenazas","9":"tag-bitcoin","10":"tag-bitcoins","11":"tag-cadena-de-bloques","12":"tag-criptomonedas","13":"tag-ethereum","14":"tag-ico","15":"tag-tecnologia"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptocurrencies-intended-risks\/14733\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptocurrencies-intended-risks\/11752\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptocurrencies-intended-risks\/9790\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptocurrencies-intended-risks\/13174\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptocurrencies-intended-risks\/12072\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptocurrencies-intended-risks\/11672\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptocurrencies-intended-risks\/14407\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptocurrencies-intended-risks\/19136\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptocurrencies-intended-risks\/4406\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptocurrencies-intended-risks\/20034\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptocurrencies-intended-risks\/9745\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptocurrencies-intended-risks\/9917\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptocurrencies-intended-risks\/15181\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/cryptocurrencies-intended-risks\/8832\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptocurrencies-intended-risks\/18610\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptocurrencies-intended-risks\/19024\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptocurrencies-intended-risks\/19017\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/amenazas\/","name":"amenazas"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/14733","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/669"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=14733"}],"version-history":[{"count":7,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/14733\/revisions"}],"predecessor-version":[{"id":14761,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/14733\/revisions\/14761"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/14734"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=14733"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=14733"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=14733"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}