{"id":24968,"date":"2021-03-26T21:40:19","date_gmt":"2021-03-26T19:40:19","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=24968"},"modified":"2021-03-26T21:40:19","modified_gmt":"2021-03-26T19:40:19","slug":"cryptoscam-in-discord-fake-dex-airdrop","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/24968\/","title":{"rendered":"Discord: La venganza de la estafa de criptomonedas"},"content":{"rendered":"<p>Tras las recientes estafas que involucran <a href=\"https:\/\/www.kaspersky.es\/blog\/cryptoscam-in-discord\/24679\/\" target=\"_blank\" rel=\"noopener\">plataformas falsas de intercambio de criptomonedas<\/a> y <a href=\"https:\/\/www.kaspersky.es\/blog\/cryptoscam-in-discord-fake-news-services\/24752\/\" target=\"_blank\" rel=\"noopener\">de noticias<\/a>, acabamos de descubrir una tercera campa\u00f1a que usa los <em>exchanges<\/em> DEX falsos y est\u00e1 dirigida a los entusiastas de las criptomonedas que utilizan la aplicaci\u00f3n de mensajer\u00eda Discord. As\u00ed es c\u00f3mo funciona esta nueva estratagema.<\/p>\n<h2>Una breve introducci\u00f3n sobre los <em>exchanges<\/em> de criptomonedas<\/h2>\n<p>En primer lugar, \u00bfqu\u00e9 es el DEX? Existen dos tipos de <em>exchanges<\/em> o plataformas de intercambio de criptomonedas: centralizados (CEX) y descentralizados (DEX).<\/p>\n<p>Con un <em>exchange<\/em> CEX, los clientes transfieren dinero a la plataforma de intercambio y los fondos se mueven a un monedero, cuya clave privada se almacena en dicha plataforma. En consecuencia, los operadores de estos sitios de intercambio tambi\u00e9n son responsables de la seguridad. Los <em>exchanges<\/em> CEX pertenecen a entidades legales espec\u00edficas y sus clientes se someten a controles de <a href=\"https:\/\/es.wikipedia.org\/wiki\/Conozca_a_su_cliente\" target=\"_blank\" rel=\"noopener nofollow\">conozca a su cliente<\/a> para combatir el blanqueo de dinero. En general, estos sitios son pr\u00e1cticos y de confianza, pero a algunos usuarios les echa para atr\u00e1s la idea de transferir fondos a la plataforma de intercambio y la posibilidad de que su cuenta se congele durante la comprobaci\u00f3n.<\/p>\n<p>A diferencia de los <em>exchanges<\/em> CEX, los DEX son b\u00e1sicamente intermediarios entre compradores y vendedores. Los <em>traders<\/em> pueden usar <a href=\"https:\/\/www.kaspersky.es\/blog\/safe-cryptotrading-for-dummies\/24023\/\" target=\"_blank\" rel=\"noopener\">cualquier monedero<\/a> y no necesitan transferir claves privadas. Las plataformas de intercambio DEX no suelen ser propiedad de ninguna organizaci\u00f3n en particular y tampoco tienen por qu\u00e9 comprobar a sus clientes, por lo que, como norma general, no est\u00e1n muy interesadas \u200b\u200ben detener las transacciones ilegales.<\/p>\n<p>El enfoque descentralizado proporciona un mayor anonimato. Adem\u00e1s, las plataformas de intercambio DEX a menudo tienen tarifas m\u00e1s bajas, raz\u00f3n por la cual han atra\u00eddo cada vez a m\u00e1s <em>traders<\/em> de criptomonedas en los \u00faltimos tiempos.<\/p>\n<p>La descentralizaci\u00f3n tambi\u00e9n significa m\u00e1s preocupaciones de seguridad para los usuarios y, adem\u00e1s del riesgo agregado com\u00fan que aceptan los usuarios de DEX, los ciberdelincuentes crearon hace poco un sitio de <em>phishing<\/em> disfrazado de <em>exchange<\/em> DEX llamado Uniswap.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\">\n<h2>C\u00f3mo enga\u00f1an a los clientes DEX<\/h2>\n<p>Las v\u00edctimas potenciales, los usuarios de los populares servidores de criptomonedas de Discord, reciben mensajes de <em>phishing<\/em> que parecen provenir de Uniswap y ofrecen <em>tokens<\/em> gratuitos. Los autores hacen pasar su estrategia como un <a href=\"https:\/\/www.investopedia.com\/terms\/a\/airdrop-cryptocurrency.asp\" target=\"_blank\" rel=\"noopener nofollow\"><em>airdrop<\/em><\/a>: un obsequio de monedas, generalmente para promover una nueva criptomoneda, pero a veces tambi\u00e9n con motivo de la lealtad del usuario o para tareas simples como volver a publicar en las redes sociales. (Estos \u201cobsequios\u201d a veces se denominan <a href=\"https:\/\/es.wikipedia.org\/wiki\/Dinero_de_helic%C3%B3ptero\" target=\"_blank\" rel=\"noopener nofollow\">dinero de helic\u00f3ptero<\/a>).<\/p>\n<p>En su mensaje, los estafadores afirman que varios servicios de criptomonedas acaban de lanzar una campa\u00f1a de este tipo y el destinatario se encuentra entre los afortunados destinatarios de este obsequio. El premio es bastante jugoso: 2,5 Ethereum y 25000 monedas ZKSwap, lo que equivale actualmente a m\u00e1s de 75000 d\u00f3lares.<\/p>\n<div id=\"attachment_24971\" style=\"width: 1058px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-24971\" class=\"wp-image-24971 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/03\/26160645\/cryptoscam-in-discord-fake-dex-airdrop-screenshot-1.png\" alt=\"\" width=\"1048\" height=\"805\"><p id=\"caption-attachment-24971\" class=\"wp-caption-text\">Un mensaje fraudulento de una plataforma de intercambio falsa sobre c\u00f3mo ganar dinero de helic\u00f3ptero en ETH y ZKS<\/p><\/div>\n<p>Si uno ignora el <em>airdrop<\/em> inusualmente generoso, el mensaje parece cre\u00edble: el lenguaje es complicado pero no est\u00e1 plagado de errores importantes, el nivel de uso de emoticonos es razonable y la lista de plataformas de intercambio incluye nombres de buena reputaci\u00f3n. Incluso incluye t\u00e9rminos y condiciones cre\u00edbles para recibir el premio.<\/p>\n<p>El v\u00ednculo del premio podr\u00eda despertar sospechas, pero eso es poco probable; muchos ya est\u00e1n acostumbrados a direcciones abreviadas como enlaces t.co o bit.ly.<\/p>\n<p>El enlace conduce a una p\u00e1gina muy similar al sitio web de Uniswap, que realiz\u00f3 una promoci\u00f3n de dinero de helic\u00f3ptero para sus clientes no hace mucho tiempo. Sin embargo, el sitio web fraudulento presenta un nuevo bot\u00f3n con la etiqueta <em>Reclamar recompensas acumuladas<\/em>.<\/p>\n<div id=\"attachment_24972\" style=\"width: 1080px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-24972\" class=\"wp-image-24972 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/03\/26160710\/cryptoscam-in-discord-fake-dex-airdrop-screenshot-2.png\" alt=\"\" width=\"1070\" height=\"700\"><p id=\"caption-attachment-24972\" class=\"wp-caption-text\">La p\u00e1gina disfrazada de Uniswap ofrece 2,5 ETH<\/p><\/div>\n<p>Al hacer clic en el bot\u00f3n, la v\u00edctima accede a una pantalla que solicita la clave privada o la frase mnemot\u00e9cnica de su criptomoneda (en nuestra historia, los estafadores solicitaron un monedero Metamask). En este caso, una <a href=\"https:\/\/en.bitcoinwiki.org\/wiki\/Mnemonic_phrase\" target=\"_blank\" rel=\"noopener nofollow\">frase mnemot\u00e9cnica<\/a>, o frase semilla, es una secuencia de palabras humanas normales que restaura el acceso a un monedero en caso de fallo t\u00e9cnico o cambio de dispositivo.<\/p>\n<h2>C\u00f3mo no caer en las estafas DEX<\/h2>\n<p>Para evitar caer en la trampa de los ciberdelincuentes, sigue estas sencillas reglas:<\/p>\n<ul>\n<li>Ten cuidado con las ofertas de criptomonedas gratuitas. Los obsequios promocionales de buena fe tienden a estar reservados para los primeros inversores.<\/li>\n<li>Presta atenci\u00f3n a los criterios. Si un mensaje sobre un premio o un sorteo contiene una condici\u00f3n que no has cumplido, aunque la promoci\u00f3n sea real, no ser\u00e1s elegible.<\/li>\n<li>Consulta a <a href=\"https:\/\/earni.fi\/\" target=\"_blank\" rel=\"noopener nofollow\">Claimable<\/a> si tienes alguna duda. Se trata de un servicio gratuito que te permite comprobar si puedes reclamar un premio y solo requiere la clave p\u00fablica de tu monedero de criptomonedas, sin datos confidenciales.<\/li>\n<li>Consulta los sitios web oficiales para ver si realmente se est\u00e1 ejecutando una promoci\u00f3n en particular.<\/li>\n<li>Agrega los sitios web que usas a tus marcadores y vis\u00edtalos desde all\u00ed; no sigas enlaces de mensajes o correos electr\u00f3nicos.<\/li>\n<li>Lee las condiciones de uso de los servicios, prestando atenci\u00f3n a qu\u00e9 datos pueden solicitarte y cu\u00e1les no.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\">\n","protected":false},"excerpt":{"rendered":"<p>Una nueva estafa se dirige a los usuarios de los populares servidores de criptomonedas en Discord.<\/p>\n","protected":false},"author":2513,"featured_media":24970,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[2368,3251,561,2416,85],"class_list":{"0":"post-24968","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-criptomonedas","9":"tag-discord","10":"tag-estafa","11":"tag-ethereum","12":"tag-fraude"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/24968\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/22665\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/18158\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/24461\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/22485\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/21508\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/24256\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/30332\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/9479\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/39140\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/16669\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/17228\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptoscam-in-discord-fake-dex-airdrop\/14616\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/26447\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptoscam-in-discord-fake-dex-airdrop\/30316\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/26846\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptoscam-in-discord-fake-dex-airdrop\/23704\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/29049\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/28850\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/estafa\/","name":"estafa"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/24968","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2513"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=24968"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/24968\/revisions"}],"predecessor-version":[{"id":24980,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/24968\/revisions\/24980"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/24970"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=24968"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=24968"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=24968"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}