{"id":25903,"date":"2021-09-03T18:20:24","date_gmt":"2021-09-03T16:20:24","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=25903"},"modified":"2021-09-03T18:20:24","modified_gmt":"2021-09-03T16:20:24","slug":"cryptophishing-in-luno","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/cryptophishing-in-luno\/25903\/","title":{"rendered":"Phishing de criptomonedas en Luno"},"content":{"rendered":"<p>Desde la llegada de las criptomonedas, los estafadores de todo tipo han buscado enriquecerse con el robo de monedas virtuales. Ahora que los cibercriminales enga\u00f1an tanto a los <a href=\"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-fake-antminer\/21682\/\" target=\"_blank\" rel=\"noopener\">compradores de equipo de miner\u00eda<\/a> como a los <a href=\"https:\/\/latam.kaspersky.com\/blog\/?s=estafa+discord\" target=\"_blank\" rel=\"noopener\">inversores en criptomoneda<\/a>s, centramos nuestra atenci\u00f3n en una estafa que ataca a usuarios del servicio de intercambio de criptomonedas Luno.<\/p>\n<h2>Sobre Luno<\/h2>\n<p>El servicio de intercambio de criptomonedas Luno existe desde el 2013 y, a d\u00eda de hoy, da servicio a <a href=\"https:\/\/coinmarketcap.com\/exchanges\/luno\/\" target=\"_blank\" rel=\"noopener nofollow\">m\u00e1s de 5 millones de clientes<\/a> en 40 pa\u00edses. El enfoque principal de Luno son los mercados emergentes, lo que permite a los usuarios de pa\u00edses como Singapur, Malasia, Indonesia, Sud\u00e1frica y Nigeria comprar <em>tokens<\/em> con moneda local. Luno es un servicio de intercambio centralizado (CEX), lo que significa que las claves de los monederos de los clientes se almacenan en el mismo servicio de intercambio. Normalmente estos sitios est\u00e1n bien protegidos contra el pirateo y las filtraciones, sin embargo, se vuelve mucho m\u00e1s dif\u00edcil proteger las cuentas cuando los propietarios revelan sus credenciales a los cibercriminales.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\"><\/strong><\/p>\n<h2>Una estrategia de <em>phishing<\/em> sencilla<\/h2>\n<p>Los atacantes que tienen como objetivo a Luno no reinventaron la rueda. Emplearon m\u00e9todos comprobados para jugar con el deseo de las personas de obtener criptomonedas gratis. Enviaron a las v\u00edctimas potenciales mensajes por correo electr\u00f3nico que parece provenir del equipo de Luno y en los que se dice que un pago entrante est\u00e1 \u201cpendiente debido a un error\u201d en su informaci\u00f3n de perfil. El mensaje incluye un enlace para que los usuarios hagan clic y resuelvan el problema.<strong>\u00a0<\/strong><\/p>\n<div id=\"attachment_25905\" style=\"width: 910px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25905\" class=\"wp-image-25905 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/09\/03143647\/cryptophishing-in-luno-screen-1.jpg\" alt=\"\" width=\"900\" height=\"600\"><p id=\"caption-attachment-25905\" class=\"wp-caption-text\">Notificaci\u00f3n falsa de transferencia entrante con enlace que no dirige a Luno<\/p><\/div>\n<p>Como es habitual en un ataque de <em>phishing<\/em>, los estafadores falsifican la direcci\u00f3n del remitente para que el mensaje parezca veros\u00edmil. La extra\u00f1a direcci\u00f3n del enlace se encuentra escondida tras el bot\u00f3n, pero no se parece en nada a luno.com y se ubica en la zona de dominio .ar (Argentina), lo que podr\u00eda despertar sospechas.<\/p>\n<p>Si la v\u00edctima no nota esta discrepancia y simplemente hace clic, el enlace le dirige a trav\u00e9s de una cadena de redireccionamientos a una p\u00e1gina de inicio de sesi\u00f3n de Luno ileg\u00edtima. La p\u00e1gina falsa es muy similar en dise\u00f1o al sitio real de Luno, pero los cibercriminales, confiando en el descuido de los usuarios, ni siquiera intentan disfrazar la URL.<\/p>\n<div id=\"attachment_25906\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25906\" class=\"wp-image-25906 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/09\/03143948\/cryptophishing-in-luno-screen-2.jpg\" alt=\"\" width=\"1460\" height=\"880\"><p id=\"caption-attachment-25906\" class=\"wp-caption-text\">La falsa p\u00e1gina de inicio de sesi\u00f3n parece real, aunque con una URL completamente distinta<\/p><\/div>\n<p>Para que la v\u00edctima inversora en criptomonedas no sospeche, los estafadores incluso colocan estrictos requisitos de seguridad. Por ejemplo, para iniciar sesi\u00f3n en la web falsa, necesitas introducir una contrase\u00f1a segura con los mismos requisitos estrictos que en la plataforma oficial.<strong>\u00a0<\/strong><\/p>\n<div id=\"attachment_25907\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25907\" class=\"wp-image-25907 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/09\/03144049\/cryptophishing-in-luno-screen-3.jpg\" alt=\"\" width=\"1460\" height=\"860\"><p id=\"caption-attachment-25907\" class=\"wp-caption-text\">Los requisitos de la contrase\u00f1a para el servicio de intercambio falso son tan estrictos como los de la web real de Luno<\/p><\/div>\n<p>A continuaci\u00f3n, si la v\u00edctima introduce sus credenciales y trata de iniciar sesi\u00f3n, la pantalla mostrar\u00e1 un error 403 Forbidden, y eso es todo, los atacantes ahora tienen las contrase\u00f1as y acceso a las criptomonedas de la v\u00edctima.<strong>\u00a0<\/strong><\/p>\n<div id=\"attachment_25908\" style=\"width: 780px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25908\" class=\"wp-image-25908 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/09\/03144211\/cryptophishing-in-luno-screen-4.jpg\" alt=\"\" width=\"770\" height=\"400\"><p id=\"caption-attachment-25908\" class=\"wp-caption-text\">Mensaje de error en el servicio de intercambio falso<\/p><\/div>\n<h2>C\u00f3mo protegerte contra el <em>phishing<\/em> de criptomonedas<\/h2>\n<p>El <em>phishing<\/em> sigue siendo un m\u00e9todo viable para robar cuentas y dinero en plataformas de criptomonedas. Por ello, conocer unas simples reglas te ayudar\u00e1 a minimizar el riesgo de caer en la trampa.<\/p>\n<ul>\n<li>Mantente alerta. Los mensajes inesperados sobre grandes transferencias, regalos y premios casi siempre son un truco.<\/li>\n<li>Con cuidado verifica la URL en la barra de direcciones antes de introducir tus credenciales. La falsificaci\u00f3n de p\u00e1ginas web es una t\u00e9cnica com\u00fan de <em>phishing<\/em>.<\/li>\n<li>No conf\u00edes en los enlaces que aparecen en los correos electr\u00f3nicos. Guarda en marcadores las URL de los monederos de criptomonedas, servicios de intercambio y otros servicios importantes y \u00e1brelas utilizando tus marcadores.<\/li>\n<li>Utiliza una contrase\u00f1a \u00fanica para cada servicio de criptomonedas (y para el resto de los sitios y servicios que utilizas) para que si hay un hackeo o filtraci\u00f3n de datos en una p\u00e1gina web no afecte a tus otras cuentas.<\/li>\n<li>Instala una soluci\u00f3n antivirus de confianza para protegerte contra el <em>phishing<\/em>. Por ejemplo, los m\u00f3dulos integrados contra el <em>phishing<\/em> y antifraude de <a href=\"https:\/\/www.kaspersky.es\/internet-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a><b> <\/b>advierten previamente a los usuarios sobre los sitios potencialmente peligrosos.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los estafadores mandan notificaciones de recibos de transferencias falsas a los usuarios del servicio de intercambio de criptomonedas Luno y roban sus credenciales.<\/p>\n","protected":false},"author":2598,"featured_media":25904,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[562,1183,561,2416,85,43],"class_list":{"0":"post-25903","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-bitcoin","9":"tag-criptomoneda","10":"tag-estafa","11":"tag-ethereum","12":"tag-fraude","13":"tag-phishing"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptophishing-in-luno\/25903\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptophishing-in-luno\/23236\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptophishing-in-luno\/18723\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/cryptophishing-in-luno\/9370\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptophishing-in-luno\/25288\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptophishing-in-luno\/23358\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptophishing-in-luno\/22737\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptophishing-in-luno\/25426\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptophishing-in-luno\/31394\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptophishing-in-luno\/9983\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptophishing-in-luno\/41538\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptophishing-in-luno\/17551\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptophishing-in-luno\/18061\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptophishing-in-luno\/15196\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptophishing-in-luno\/27262\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptophishing-in-luno\/27476\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptophishing-in-luno\/24286\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptophishing-in-luno\/29610\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptophishing-in-luno\/29415\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/estafa\/","name":"estafa"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/25903","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=25903"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/25903\/revisions"}],"predecessor-version":[{"id":25911,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/25903\/revisions\/25911"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/25904"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=25903"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=25903"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=25903"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}