{"id":15164,"date":"2018-01-22T10:01:05","date_gmt":"2018-01-22T08:01:05","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=15164"},"modified":"2019-11-22T11:08:24","modified_gmt":"2019-11-22T09:08:24","slug":"crypto-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/crypto-phishing\/15164\/","title":{"rendered":"El phishing en criptomonedas: as\u00ed roban los bitcoins"},"content":{"rendered":"<p>El precio oscilante del Bitcoin y otras criptomonedas han hecho que este sea un tema interesante del que hablar. Hace un a\u00f1o las criptomonedas eran cosa de <i>geeks<\/i>, ahora todos los medios <i>online<\/i> hablan de ello, incluso la televisi\u00f3n y la radio. No hay d\u00eda en el que no salgan noticias de los mercados de criptomonedas.<\/p>\n<p>Pero los estafadores tambi\u00e9n han visto su oportunidad. De hecho, las criptomonedas le han dado al <i>phishing<\/i> (la creaci\u00f3n de sitios falsos para robar credenciales a usuarios confiados) un nuevo prop\u00f3sito.<\/p>\n<h3>El phishing en criptomonedas<\/h3>\n<p>Para llevar a cabo la estrategia m\u00e1s simple del <i>phishing<\/i> de criptomonedas, los estafadores env\u00edan correos no deseados. En este caso, dichos correos parecen proceder de proveedores del \u00e1mbito de las criptomonedas, como p\u00e1ginas de intercambio o monederos, etc.<\/p>\n<p>Los mensajes est\u00e1n mucho m\u00e1s detallados y cuidados que la mayor\u00eda de correos electr\u00f3nicos de <i>phishing<\/i>. Por ejemplo, uno podr\u00eda ser una alerta de seguridad que te informa de que alguien ha entrado en tu cuenta desde cierta direcci\u00f3n y desde cierto navegador, todo lo que tienes que hacer es acceder al enlace para comprobar que todo est\u00e1 en orden. La v\u00edctima potencial podr\u00eda incluso haber solicitado este tipo de mensajes al sitio de criptomonedas, por lo que no detectar\u00eda nada inapropiado.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-15166 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/01\/23191709\/crypto-phishing-scr-1.png\" alt=\"\" width=\"885\" height=\"792\"><\/p>\n<p>O podr\u00eda ser una invitaci\u00f3n para realizar una encuesta sobre un tema relacionado con las criptomonedas, ofreci\u00e9ndote, a cambio de tu opini\u00f3n, una recompensa muy generosa, como por ejemplo 0,005 bitcoin, cuyo valor asciende a unos 50-70 $, seg\u00fan el cambio. Te pide que hagas clic en el enlace para entrar.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-15167 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/01\/23191730\/crypto-phishing-scr-2.png\" alt=\"\" width=\"668\" height=\"686\"><\/p>\n<p>El resultado siempre es el mismo: dirigen a la v\u00edctima a una versi\u00f3n falsa del sitio de criptomonedas y le piden las credenciales de su monedero electr\u00f3nico para acceder. Los monederos de Bitcoin m\u00e1s populares tienen una apariencia muy simple, lo cual ayuda a los criminales a crear imitaciones convincentes.<\/p>\n<div id=\"attachment_15168\" style=\"width: 1238px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-15168\" class=\"wp-image-15168 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/01\/23191801\/crypto-phishing-scr-3.jpg\" alt=\"\" width=\"1228\" height=\"1000\"><p id=\"caption-attachment-15168\" class=\"wp-caption-text\">Tres webs falsas diferentes que se parecen a blockchain.info<\/p><\/div>\n<p>Hay mucho en juego, ya que robar un monedero electr\u00f3nico que contenga algunos decibitcoin no es como robar una cuenta de correo electr\u00f3nico insignificante que cuesta unos 20 centavos en el mercado negro. Para los criminales, los monederos electr\u00f3nicos son una oportunidad para ganar dinero, por lo que cada vez invierten m\u00e1s en los mensajes <i>phishing<\/i> para hacerlos m\u00e1s cre\u00edbles.<\/p>\n<h3>Phishing creativo en criptomonedas<\/h3>\n<p>Recientemente, se ha descubierto una estrategia de <i>phishing<\/i> para criptomonedas m\u00e1s compleja que utiliza algunas herramientas interesantes de Facebook. As\u00ed es como funciona.<\/p>\n<ul>\n<li>Los estafadores encuentran una comunidad de criptomonedas y crean una p\u00e1gina de Facebook con el mismo t\u00edtulo y el mismo dise\u00f1o que la p\u00e1gina oficial de la comunidad. Hacen la direcci\u00f3n de la p\u00e1gina falsa muy similar a la real, a diferencia de una palabra. Detectar la diferencia no es f\u00e1cil, ya que en Facebook puedes escoger cualquier nombre para ti mismo o para tu organizaci\u00f3n, y estos nombres se muestran m\u00e1s a menudo que las direcciones reales.<\/li>\n<\/ul>\n<div id=\"attachment_15169\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-15169\" class=\"wp-image-15169 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/01\/23191915\/crypto-phishing-scr-4.jpg\" alt=\"\" width=\"1460\" height=\"1853\"><p id=\"caption-attachment-15169\" class=\"wp-caption-text\">La p\u00e1gina oficial en Facebook de una plataforma de criptomonedas (y la falsa)<\/p><\/div>\n<ul>\n<li>Entonces, los estafadores env\u00edan mensajes <i>phishing<\/i> a los miembros de la comunidad real desde la p\u00e1gina falsa. Los mensajes personales no son apropiados para este prop\u00f3sito por varias razones, por ejemplo, no se pueden enviar a un usuario en nombre de una p\u00e1gina.<\/li>\n<\/ul>\n<p>Por lo que el m\u00e9todo de los estafadores consiste en captar a alguien, compartir la foto de perfil en su p\u00e1gina y etiquetarlo.<\/p>\n<p>Lo peor es que la foto de perfil siempre estar\u00e1 visible para todos y no ser\u00e1 posible impedir que se pueda compartir o etiquetar en Facebook, por lo que la estrategia es eficiente incluso con los que\u00a0<a href=\"https:\/\/www.kaspersky.es\/blog\/facebook-privacy-settings\/9656\/\" target=\"_blank\" rel=\"noopener\">saben de seguridad<\/a>. La \u00fanica forma de protegerse es <a href=\"https:\/\/www.kaspersky.es\/blog\/how-to-adjust-facebook-notifications\/15002\/\" target=\"_blank\" rel=\"noopener\">desactivar las notificaciones<\/a> de las etiquetas creadas por usuarios, p\u00e1ginas y comunidades desconocidos.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-15170 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/01\/23192049\/crypto-phishing-scr-5.jpg\" alt=\"\" width=\"1460\" height=\"744\"><\/p>\n<ul>\n<li>Lo m\u00e1s interesante est\u00e1 en el texto del mensaje que utilizan los estafadores para marcar a su presa. Por ejemplo, el mensaje podr\u00eda decir que el usuario es uno de los 100 afortunados en ganar 20.72327239 (s\u00ed, la cifra es tan precisa) unidades de criptomonedas por su lealtad a la plataforma. Y, por supuesto, hay un enlace para obtener las monedas.<\/li>\n<\/ul>\n<p>Cabe recalcar que el mensaje contiene t\u00e9rminos y condiciones detallados para recibir el premio, por ejemplo, un n\u00famero m\u00ednimo de transacciones en la plataforma. Acompa\u00f1ado de una cifra exacta y no excesiva entre 100 $ y 200 $, por lo que todo parece muy cre\u00edble.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-15171 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/01\/23192124\/crypto-phishing-scr-6.jpg\" alt=\"\" width=\"1460\" height=\"383\"><\/p>\n<h3>C\u00f3mo protegerse contra el phishing de criptomonedas<\/h3>\n<p>El mercado de criptomonedas parece la gallina de los huevos de oro, pero los servicios de criptomonedas no son una ONG y no dan dinero sin obtener nada a cambio. Si alguien te promete criptomonedas gratuitas, lo m\u00e1s probable es que se trate de una estafa.<\/p>\n<ol>\n<li>Comprueba siempre cada enlace con precauci\u00f3n. Evita hacer clic en los mensajes de servicios de Internet, en su lugar, escribe la direcci\u00f3n del servicio en la barra de direcciones de tu navegador.<\/li>\n<li>Configura los ajustes de privacidad para evitar estrategias fraudulentas en Facebook. Lee <a href=\"https:\/\/www.kaspersky.es\/blog\/facebook-privacy-settings\/9656\/\" target=\"_blank\" rel=\"noopener\">esta publicaci\u00f3n<\/a> para aprender a hacerlo. Tampoco es mala idea configurar las notificaciones de Facebook, para lo cual <a href=\"https:\/\/www.kaspersky.es\/blog\/how-to-adjust-facebook-notifications\/15002\/\" target=\"_blank\" rel=\"noopener\">tambi\u00e9n tenemos una publicaci\u00f3n<\/a>.<\/li>\n<li>Usa un antivirus con protecci\u00f3n especial contra el <i>phishing<\/i>. <a href=\"https:\/\/www.kaspersky.es\/downloads\/thank-you\/internet-security-free-trial?icid=es_kdailyplacehold_trd_ona_smm__onl_b2c_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a> es una opci\u00f3n.<\/li>\n<\/ol>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis_trial_shield\">\n","protected":false},"excerpt":{"rendered":"<p>Si alguien ofrece criptomonedas gratis, recuerda que nadie da nada sin obtener algo a cambio. Te contamos qu\u00e9 est\u00e1 pasando.<\/p>\n","protected":false},"author":421,"featured_media":15165,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,6],"tags":[562,2010,2368,14,43,45],"class_list":{"0":"post-15164","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-bitcoin","10":"tag-cadena-de-bloques","11":"tag-criptomonedas","12":"tag-facebook","13":"tag-phishing","14":"tag-spam"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/crypto-phishing\/15164\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/crypto-phishing\/12258\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/crypto-phishing\/10179\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/crypto-phishing\/14449\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/crypto-phishing\/12678\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/crypto-phishing\/12355\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/crypto-phishing\/14938\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/crypto-phishing\/19495\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/crypto-phishing\/20765\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/crypto-phishing\/9959\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/crypto-phishing\/8816\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/crypto-phishing\/15732\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/crypto-phishing\/9210\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/crypto-phishing\/19300\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/crypto-phishing\/19400\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/bitcoin\/","name":"bitcoin"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/15164","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/421"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=15164"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/15164\/revisions"}],"predecessor-version":[{"id":20034,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/15164\/revisions\/20034"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/15165"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=15164"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=15164"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=15164"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}