{"id":25095,"date":"2021-04-22T14:07:37","date_gmt":"2021-04-22T12:07:37","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=25095"},"modified":"2021-04-22T14:10:20","modified_gmt":"2021-04-22T12:10:20","slug":"cryptoscam-fake-antminer","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/cryptoscam-fake-antminer\/25095\/","title":{"rendered":"Estafan bitcoins a compradores de equipos de miner\u00eda"},"content":{"rendered":"<p>El incremento del valor de algunas criptomonedas ha conllevado un aumento de la demanda de equipos de miner\u00eda.\u00a0 Sin embargo, las restricciones por la COVID-19 han causado que el suministro disminuya. Como consecuencia, vuelve a haber en el mundo una escasez de <a href=\"https:\/\/www.theverge.com\/2021\/1\/12\/22227040\/nvidia-amd-gpu-shortage-rtx-3080-3070-3060-ti-3090-rx-6800-xt\" target=\"_blank\" rel=\"noopener nofollow\">tarjetas gr\u00e1ficas potentes y equipos de miner\u00eda de criptomonedas<\/a>, con meses de espera para las entregas. Y, como siempre, los cibercriminales buscan la forma de aprovecharse de la crisis.<\/p>\n<p>Por ejemplo, los estafadores han estado robando criptomonedas a los compradores mediante un popular servicio de Google y un clon del sitio web de un fabricante de equipo de miner\u00eda.<\/p>\n<h2>C\u00f3mo funciona la estafa<\/h2>\n<p>Los estafadores y los que\u00a0 env\u00edan spam llevan mucho tiempo <a href=\"https:\/\/latam.kaspersky.com\/blog\/spam-through-google-services\/14696\/\" target=\"_blank\" rel=\"noopener\">confiando en los servicios de Google<\/a> (Formularios, Hojas de c\u00e1lculo, Calendario, Fotos, etc.) debido a su capacidad para enviar notificaciones autom\u00e1ticas a cualquiera con quien el autor comparta o mencione en un archivo (o una entrada en el calendario, etc.). Estos correos electr\u00f3nicos no provienen del autor real, sino nada menos que de Google, as\u00ed que los filtros de spam en general los suelen dejar pasar.<\/p>\n<p>En este caso, los mineros potenciales de criptomonedas reciben correos electr\u00f3nicos en los que se les notifica que un usuario con el apodo de BitmainTech, (nombre de un fabricante real de equipo de miner\u00eda) los mencion\u00f3 en un archivo de Google Docs. El nombre \u2014@docs[.]google[.]com\u2014 en el campo del Formulario ayuda a bajar la guardia del destinatario. El nombre de usuario que se muestra puede ser el que el remitente elija, mientras que su direcci\u00f3n de correo electr\u00f3nico real permanece oculta.<\/p>\n<div id=\"attachment_25096\" style=\"width: 1162px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25096\" class=\"wp-image-25096 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/04\/22091428\/cryptoscam-fake-antminer-screen-1.jpg\" alt=\"\" width=\"1152\" height=\"945\"><p id=\"caption-attachment-25096\" class=\"wp-caption-text\">El correo electr\u00f3nico dice: \u201cBitmainTech te mencion\u00f3 en un documento\u201d<\/p><\/div>\n<p>El cebo contin\u00faa en forma de un anuncio de la venta de maquinaria minera Antminer S19j. Los estafadores, haci\u00e9ndose pasar por el departamento de ventas de Bitmain, informan de que el equipo est\u00e1 disponible para la compra, pero el tiempo se acaba, el inventario es limitado y la entrega se realiza en el orden de las peticiones recibidas. El texto est\u00e1 lleno de hechos y cifras que inspiran confianza.<\/p>\n<div id=\"attachment_25097\" style=\"width: 1136px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25097\" class=\"wp-image-25097 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/04\/22091542\/cryptoscam-fake-antminer-screen-2.jpg\" alt=\"\" width=\"1126\" height=\"552\"><p id=\"caption-attachment-25097\" class=\"wp-caption-text\">El falso equipo de ventas de Bitmain utiliza Google Docs para informar a la v\u00edctima sobre la disponibilidad del Antminer S19j<\/p><\/div>\n<p>El mismo texto aparece en el archivo de Google Docs, pero con un enlace activo que lleva, mediante una cadena de redireccionamientos, a bitmain[.]sa[.]com, un clon del sitio web oficial bitmain[.]com (observa las diferencias en las direcciones). Una revisi\u00f3n en WHOIS revela que el dominio del sitio falso <a href=\"https:\/\/whois.ru\/bitmain.sa.com\" target=\"_blank\" rel=\"noopener nofollow\">se registr\u00f3<\/a> en marzo de 2021.<\/p>\n<p>Para dar mayor credibilidad, los cibercriminales utilizan el protocolo HTTPS. Los lectores de este blog ya saben que el HTTPS protege los datos de ser interceptados, ya que viaja del usuario al sitio, pero no garantiza que el sitio sea de confianza. Si el sitio de destino es malicioso, utilizar un protocolo seguro solo significa que los datos viajar\u00e1n de manera segura hasta los cibercriminales.<\/p>\n<div id=\"attachment_25098\" style=\"width: 1304px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25098\" class=\"wp-image-25098 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/04\/22091638\/cryptoscam-fake-antminer-screen-3.png\" alt=\"\" width=\"1294\" height=\"855\"><p id=\"caption-attachment-25098\" class=\"wp-caption-text\">Sitio falso de Bitmain con anuncio de Antminer S19j<\/p><\/div>\n<p>En el momento de esta publicaci\u00f3n, en la web real de Bitmain, el bot\u00f3n de Comprar estaba inactivo debido a que el \u00faltimo lote de Antminer S19j ya se hab\u00eda agotado; en la web no se prev\u00e9en nuevas entregas hasta despu\u00e9s de octubre. Pero en la web falsa, la codiciada m\u00e1quina de miner\u00eda termina autom\u00e1ticamente en el carrito de compra, y por el mismo precio que la real, 5.017 d\u00f3lares.<\/p>\n<div id=\"attachment_25099\" style=\"width: 1304px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25099\" class=\"wp-image-25099 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/04\/22091809\/cryptoscam-fake-antminer-screen-4.png\" alt=\"\" width=\"1294\" height=\"856\"><p id=\"caption-attachment-25099\" class=\"wp-caption-text\">La web falsa te deja agregar la m\u00e1quina minera a tu carrito de compras<\/p><\/div>\n<p>Para finalizar la compra, la v\u00edctima tiene que iniciar sesi\u00f3n o registrarse. Hay dos razones posibles para incluir este requisito: para darle m\u00e1s autenticidad y para construir una base de datos de direcciones y contrase\u00f1as para llevar a cabo el hackeo de cuentas. A pesar de registrarnos (con una direcci\u00f3n de correo electr\u00f3nico creada para ello, por supuesto), nunca recibimos un mensaje de confirmaci\u00f3n del registro.<\/p>\n<div id=\"attachment_25100\" style=\"width: 858px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25100\" class=\"wp-image-25100 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/04\/22091907\/cryptoscam-fake-antminer-screen-5.png\" alt=\"\" width=\"848\" height=\"580\"><p id=\"caption-attachment-25100\" class=\"wp-caption-text\">P\u00e1gina falsa de autorizaci\u00f3n de Bitmain<\/p><\/div>\n<p>En cualquier caso, el sistema permite que el usuario inicie sesi\u00f3n y finalice la compra. El procedimiento de inicio de sesi\u00f3n parece muy convincente.<\/p>\n<div id=\"attachment_25101\" style=\"width: 1301px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25101\" class=\"wp-image-25101 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/04\/22092329\/cryptoscam-fake-antminer-screen-6.png\" alt=\"\" width=\"1291\" height=\"853\"><p id=\"caption-attachment-25101\" class=\"wp-caption-text\">\u00a1El Antiminer S19j est\u00e1 en el carrito! O eso parece<\/p><\/div>\n<p>En el siguiente paso, se le pide a la v\u00edctima que proporcione una direcci\u00f3n de entrega. Tal vez los estafadores recopilan estos datos para venderlos tambi\u00e9n.<\/p>\n<div id=\"attachment_25102\" style=\"width: 1301px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25102\" class=\"wp-image-25102 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/04\/22092440\/cryptoscam-fake-antminer-screen-7.png\" alt=\"\" width=\"1291\" height=\"852\"><p id=\"caption-attachment-25102\" class=\"wp-caption-text\">Una advertencia de que el fabricante no puede hacer env\u00edos a China continental si el pedido se hace desde un sitio con idioma ingl\u00e9s<\/p><\/div>\n<p>La mayor\u00eda de los fabricantes de equipos de minado de criptomonedas est\u00e1n ubicados en China, entre los que se incluye Bitmain. Desplazar equipo costoso y pesado desde all\u00ed no es barato, y, aun as\u00ed, los cibercriminales cobran cinco d\u00f3lares por el env\u00edo, independientemente del destino y del servicio (UPS, DHL o FedEx).<\/p>\n<div id=\"attachment_25104\" style=\"width: 1303px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25104\" class=\"wp-image-25104 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/04\/22093519\/cryptoscam-fake-antminer-screen-8.png\" alt=\"\" width=\"1293\" height=\"854\"><p id=\"caption-attachment-25104\" class=\"wp-caption-text\">Elegir un servicio de entrega. El coste del env\u00edo es de $5.45 d\u00f3lares, sin importar a d\u00f3nde vaya el env\u00edo<\/p><\/div>\n<p>A continuaci\u00f3n, se le pide a la v\u00edctima elegir un m\u00e9todo de pago. Deben utilizar una criptomoneda, pero pueden elegir BTC, BCH, ETH o LTC.<\/p>\n<div id=\"attachment_25105\" style=\"width: 1303px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25105\" class=\"wp-image-25105 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/04\/22093700\/cryptoscam-fake-antminer-screen-9.png\" alt=\"\" width=\"1293\" height=\"855\"><p id=\"caption-attachment-25105\" class=\"wp-caption-text\">Elegir un m\u00e9todo de pago: Bitcoin, Ethereum, Bitcoin Cash o Litecoin<\/p><\/div>\n<p>El paso final, y el m\u00e1s importante, es realizar el pago. Los cibercriminales proporcionan la informaci\u00f3n de un monedero de criptomonedas y advierten que la transacci\u00f3n deber\u00e1 completarse en un plazo m\u00e1ximo de dos horas o se cancelar\u00e1 el pedido. Cabe destacar que el coste de entrega, aunque sea peque\u00f1o, no aparece en la factura.<\/p>\n<div id=\"attachment_25106\" style=\"width: 1303px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25106\" class=\"wp-image-25106 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/04\/22093807\/cryptoscam-fake-antminer-screen-10.png\" alt=\"\" width=\"1293\" height=\"853\"><p id=\"caption-attachment-25106\" class=\"wp-caption-text\">El precio total del pedido no incluye el env\u00edo<\/p><\/div>\n<p>Despu\u00e9s de que la v\u00edctima haya gastado una importante cantidad de criptomonedas, la credibilidad se evapora. La cuenta personal del usuario no incluye la informaci\u00f3n del pedido y los botones est\u00e1n desactivados.<\/p>\n<div id=\"attachment_25107\" style=\"width: 1301px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25107\" class=\"wp-image-25107 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/04\/22093907\/cryptoscam-fake-antminer-screen-11.jpg\" alt=\"\" width=\"1291\" height=\"856\"><p id=\"caption-attachment-25107\" class=\"wp-caption-text\">El lamentable final<\/p><\/div>\n<h2>C\u00f3mo permanecer a salvo frente a las estafas<\/h2>\n<p>Para evitar que te enga\u00f1en, mantente alerta para no caer en publicidad enga\u00f1osa.<\/p>\n<ul>\n<li>Mantente alerta y presta especial atenci\u00f3n si alguien trata de apresurarte para que realices el pago. En este caso, la aparici\u00f3n de un producto en venta que est\u00e1 a punto de agotarse es igual que recibir una notificaci\u00f3n en la que te informan de ser el ganador de la loter\u00eda (doblemente sospechoso si ni siquiera compraste un d\u00e9cimo).<\/li>\n<li>Revisa el sitio web oficial. Si recibes una oferta de una marca conocida, busca en el sitio web oficial la informaci\u00f3n de la promoci\u00f3n. Y examina siempre la barra de direcciones.<\/li>\n<li>Utiliza un producto de seguridad avanzado con protecci\u00f3n contra <em>phishing<\/em> y fraude online, como <a href=\"https:\/\/www.kaspersky.es\/internet-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a>.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>C\u00f3mo falsos vendedores roban bitcoins de compradores que buscan equipo de miner\u00eda.<\/p>\n","protected":false},"author":2513,"featured_media":25109,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[378,1183,2368,561,85,163,2367],"class_list":{"0":"post-25095","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amenazas","9":"tag-criptomoneda","10":"tag-criptomonedas","11":"tag-estafa","12":"tag-fraude","13":"tag-google-docs","14":"tag-mineria"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptoscam-fake-antminer\/25095\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptoscam-fake-antminer\/22741\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptoscam-fake-antminer\/18223\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptoscam-fake-antminer\/24577\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptoscam-fake-antminer\/22606\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-fake-antminer\/21682\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptoscam-fake-antminer\/24422\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptoscam-fake-antminer\/30532\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptoscam-fake-antminer\/9543\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptoscam-fake-antminer\/39398\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-fake-antminer\/16799\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptoscam-fake-antminer\/17335\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptoscam-fake-antminer\/14712\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptoscam-fake-antminer\/30562\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-fake-antminer\/26926\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptoscam-fake-antminer\/23774\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptoscam-fake-antminer\/29115\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptoscam-fake-antminer\/28914\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/estafa\/","name":"estafa"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/25095","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2513"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=25095"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/25095\/revisions"}],"predecessor-version":[{"id":25115,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/25095\/revisions\/25115"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/25109"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=25095"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=25095"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=25095"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}