{"id":25034,"date":"2021-04-12T17:45:04","date_gmt":"2021-04-12T15:45:04","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=25034"},"modified":"2021-04-12T17:45:04","modified_gmt":"2021-04-12T15:45:04","slug":"cryptoscam-in-lightshot","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/cryptoscam-in-lightshot\/25034\/","title":{"rendered":"Las capturas de pantalla y la estafa de criptomonedas en Lightshot"},"content":{"rendered":"<p>Las estafas de criptomonedas parecen estar cobrando fuerza por momentos. Tras haber estafado a los usuarios de Discord ofreciendo <a href=\"https:\/\/www.kaspersky.es\/blog\/cryptoscam-in-discord\/24679\/\" target=\"_blank\" rel=\"noopener\">monedas inexistentes en plataformas de intercambio falsas<\/a>, inventando historias sobre ganadores afortunados en <a href=\"https:\/\/www.kaspersky.es\/blog\/cryptoscam-in-discord-fake-news-services\/24752\/\" target=\"_blank\" rel=\"noopener\">sitios de noticias tambi\u00e9n falsos<\/a> y simulando <a href=\"https:\/\/www.kaspersky.es\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/24968\/\" target=\"_blank\" rel=\"noopener\">dinero de helic\u00f3ptero<\/a>, una nueva estrategia se est\u00e1 aprovechando de la herramienta para compartir pantalla de Lightshot con el objetivo de obtener el dinero de inversores de criptomonedas demasiado curiosos.<\/p>\n<h2>La comodidad no garantiza la seguridad<\/h2>\n<p>Lightshot es una herramienta para crear, personalizar y enviar r\u00e1pidamente capturas de pantalla. Se trata de una aplicaci\u00f3n para Windows, macOS, Ubuntu y su portal en la nube prnt.sc que permite a los usuarios compartir capturas de pantalla r\u00e1pida y f\u00e1cilmente: un clic o un acceso directo env\u00eda una imagen a la nube y devuelve una URL para compartir.<\/p>\n<p>Cualquiera puede ver las capturas de pantalla publicadas sin <a href=\"https:\/\/www.kaspersky.es\/blog\/identification-authentication-authorization-difference\/23914\/\" target=\"_blank\" rel=\"noopener\">autentificaci\u00f3n<\/a>; ni siquiera necesitas una cuenta de Lightshot. Eso hace que el servicio sea r\u00e1pido y c\u00f3modo, pero no muy seguro.<\/p>\n<p>Adem\u00e1s, para ver una captura de pantalla, ni siquiera necesitas el enlace exacto; las URL son secuenciales, por lo que, por ejemplo, si reemplazas un car\u00e1cter en una de ellas por el siguiente en orden, se abrir\u00e1 otra imagen. El proceso incluso se puede automatizar. Con un simple <em>script<\/em> se puede aplicar un proceso de fuera bruta a las URL y la descarga del contenido solo tardar\u00eda unos minutos.<\/p>\n<p>Pero todo esto no se trata de un error; el servicio advierte a sus usuarios que <a href=\"https:\/\/app.prntscr.com\/es\/privacy.html\" target=\"_blank\" rel=\"noopener nofollow\">las im\u00e1genes cargadas son p\u00fablicas<\/a>. Sin embargo, dado que las filtraciones de informaci\u00f3n valiosa a trav\u00e9s de Lightshot <a href=\"https:\/\/www.wired.co.uk\/article\/lightshot-chrome-screenshot-app\" target=\"_blank\" rel=\"noopener nofollow\">aparecen regularmente en las noticias<\/a>, es evidente que no todo el mundo lee la letra peque\u00f1a.<\/p>\n<h2>C\u00f3mo filtrar datos en Lightshot<\/h2>\n<p>Entonces, \u00bfqu\u00e9 pasa si las capturas de pantalla ingresan en el dominio p\u00fablico? \u00bfA qui\u00e9n iba a importar una captura de pantalla de un juego o de un mensaje de broma en el trabajo? Pong\u00e1mosle un poco de imaginaci\u00f3n: los usuarios de Lightshot pueden practicar el <em><a href=\"https:\/\/securelist.lat\/dox-steal-reveal\/92075\/\" target=\"_blank\" rel=\"noopener\">doxing<\/a><\/em> de al menos tres formas muy plausibles.<\/p>\n<p>Por ejemplo, imag\u00ednate que un empleado realiza una captura de pantalla de una interfaz para obtener ayuda para configurar un nuevo programa. Todo bien. Eso s\u00ed, \u00bfqu\u00e9 pasa si un documento confidencial est\u00e1 abierto, parcialmente oculto debajo de la ventana de la aplicaci\u00f3n? \u00bfO si alguien comparte un correo electr\u00f3nico de trabajo est\u00fapido con un amigo de confianza, solo para re\u00edrse? \u00bfO alguien presume de una charla \u00edntima pero se olvida de difuminar nombres y direcciones?<\/p>\n<p>Una vez publicadas en Lightshot, estas capturas de pantalla podr\u00edan significar serios problemas. Unos simples alborotadores pueden <a href=\"https:\/\/www.reddit.com\/r\/InternetIsBeautiful\/comments\/1ufnqw\/so_today_me_and_my_friend_invented_a_new_game_nsfw\/\" target=\"_blank\" rel=\"noopener nofollow\">buscar<\/a> fotos reveladoras por diversi\u00f3n; los trols utilizarlas para el acoso y los ciberdelincuentes utilizar la amenaza de exposici\u00f3n para extorsionar a las v\u00edctimas.<\/p>\n<h2>Una trampa para los entrometidos<\/h2>\n<p>A su vez, incluso aquellos que mantienen la privacidad de los datos valiosos y siempre revisan las capturas de pantalla en busca de condiciones adicionales no deseadas pueden encontrarse con algunos de los inconvenientes del servicio. Por ejemplo, en un d\u00eda cualquiera, el portal Lightshot puede contener capturas de pantalla con informaci\u00f3n para acceder a un monedero de criptomonedas. A veces, las capturas de pantalla parecen sugerir que la cuenta se ha compartido de forma deliberada. Algunas muestran solicitudes de ayuda, otras resultan extra\u00f1as y no est\u00e1n relacionadas, de hecho, incluso hemos encontrado una nota de suicidio.<\/p>\n<div id=\"attachment_25036\" style=\"width: 1410px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25036\" class=\"wp-image-25036 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/04\/09142107\/cryptoscam-in-lightshot-screenshot-1.png\" alt=\"\" width=\"1400\" height=\"866\"><p id=\"caption-attachment-25036\" class=\"wp-caption-text\">Capturas de pantalla de correspondencia que muestran credenciales para el acceso a cuentas de criptomonedas falsas<\/p><\/div>\n<p>En otros casos, parece que las \u201ccredenciales\u201d aparecen en Lightshot como por accidente o por descuido. Por ejemplo, hemos visto capturas de pantalla que parec\u00edan ser correos electr\u00f3nicos de recuperaci\u00f3n de contrase\u00f1a para monederos de criptomonedas.<\/p>\n<div id=\"attachment_25035\" style=\"width: 1930px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25035\" class=\"wp-image-25035 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/04\/09142044\/cryptoscam-in-lightshot-screenshot-2.png\" alt=\"\" width=\"1920\" height=\"1605\"><p id=\"caption-attachment-25035\" class=\"wp-caption-text\">Correos electr\u00f3nicos de restablecimiento de contrase\u00f1a falsos para cuentas de criptomonedas igualmente falsas<\/p><\/div>\n<p>Si un usuario visitara la URL de la captura de pantalla, se encontrar\u00eda en un sitio web que se hace pasar por una plataforma de intercambio de criptomonedas y, al introducir las credenciales, acceder\u00eda a una cuenta falsa que parece contener una cantidad impresionante de criptomonedas, por ejemplo, 0,8 BTC (m\u00e1s de 45.000 d\u00f3lares en estos momentos). Desde dentro de la cuenta, la v\u00edctima podr\u00eda intentar retirar los fondos y transferirlos a la suya propia.<\/p>\n<p>En ese caso, la plataforma de intercambio solicita una peque\u00f1a comisi\u00f3n. Una minucia en comparaci\u00f3n a la suma total, pero es falso y no har\u00e1 m\u00e1s que llenar los bolsillos de los estafadores. Y, por supuesto, esta \u201cminucia\u201d es relativa: una comisi\u00f3n de entre 0,001 a 0,0015 BTC, por ejemplo, de acuerdo con el valor actual del bitcoin, asciende aproximadamente a unos entre 60 y 90 d\u00f3lares.<\/p>\n<p>Dicho esto, esta estrategia parece funcionar bien. En estos momentos, se han transferido aproximadamente 0,1 BTC (unos 6.000 d\u00f3lares) al monedero de \u201ccomisiones\u201d.<\/p>\n<h2>C\u00f3mo ahorrar dinero y proteger tus datos<\/h2>\n<p>La comodidad no significa seguridad o privacidad, de hecho, a menudo supone todo lo contrario. Lightshot es un buen ejemplo. A continuaci\u00f3n, te dejamos algunos consejos para trabajar de forma segura con las capturas de pantalla:<\/p>\n<ul>\n<li>Antes de instalar Lightshot, considera si realmente deseas compartir capturas de pantalla haci\u00e9ndolas p\u00fablicas.<\/li>\n<li>Si decides seguir adelante, recuerda que la informaci\u00f3n confidencial (datos bancarios, contrase\u00f1as u otra informaci\u00f3n personal) es el alimento fundamental de los ciberdelincuentes. Usa <a href=\"https:\/\/www.kaspersky.es\/blog\/telegram-privacy-security\/24542\/\" target=\"_blank\" rel=\"noopener\">canales seguros<\/a>, y no Lightshot, para compartir esta informaci\u00f3n o, mejor a\u00fan, no la compartas nunca.<\/li>\n<li>Si ya has usado Lightshot y ahora te arrepientes, obt\u00e9n la URL buscando entre tus mensajes. Vis\u00edtala y haz clic en <em>Reportar abuso<\/em> o env\u00eda una solicitud a <a href=\"https:\/\/roiup-my.sharepoint.com\/personal\/nmira_roi-up_es\/Documents\/Natalia\/SOCIAL%20MEDIA\/DISCESUR\/Medidas%20Album.docx?web=1\" target=\"_blank\" rel=\"noopener nofollow\">support@skillbrains.com<\/a>.<\/li>\n<li>Utiliza las herramientas integradas y los accesos directos de tu sistema operativo para crear capturas de pantalla. En Windows, usa la Herramienta Recortes o el bot\u00f3n de Imprimir pantalla, mientras que los usuarios de Mac pueden presionar May\u00fas+Comando+3 para guardar una captura de pantalla completa o May\u00fas+Comando+4 para seleccionar un \u00e1rea para la captura de pantalla.<\/li>\n<\/ul>\n<p>Para finalizar, no recomendamos que inicies sesi\u00f3n en cuentas de desconocidos, ni siquiera por curiosidad. Y, para evitar que tus credenciales de inicio de sesi\u00f3n acaben por accidente en manos de los estafadores, usa <a href=\"https:\/\/www.kaspersky.es\/internet-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">una soluci\u00f3n de seguridad de confianza<\/a>\u00a0que te alertar\u00e1 si te pierdes por un sitio web sospechoso.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\">\n","protected":false},"excerpt":{"rendered":"<p>Los estafadores han organizado una trampa en Lightshot para enga\u00f1ar a los inversores de criptomonedas m\u00e1s codiciosos.<\/p>\n","protected":false},"author":2648,"featured_media":25038,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[378,323,2368,561,85,3279,220],"class_list":{"0":"post-25034","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amenazas","9":"tag-consejos","10":"tag-criptomonedas","11":"tag-estafa","12":"tag-fraude","13":"tag-lightshot","14":"tag-privacidad"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptoscam-in-lightshot\/25034\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptoscam-in-lightshot\/22713\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptoscam-in-lightshot\/18194\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptoscam-in-lightshot\/24524\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptoscam-in-lightshot\/22562\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-in-lightshot\/21607\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptoscam-in-lightshot\/24319\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptoscam-in-lightshot\/30447\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptoscam-in-lightshot\/9518\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptoscam-in-lightshot\/39224\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-in-lightshot\/16742\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptoscam-in-lightshot\/17303\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptoscam-in-lightshot\/14669\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptoscam-in-lightshot\/26491\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptoscam-in-lightshot\/30435\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-in-lightshot\/26885\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptoscam-in-lightshot\/23739\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptoscam-in-lightshot\/29086\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptoscam-in-lightshot\/28884\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/estafa\/","name":"estafa"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/25034","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2648"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=25034"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/25034\/revisions"}],"predecessor-version":[{"id":25041,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/25034\/revisions\/25041"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/25038"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=25034"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=25034"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=25034"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}