{"id":27004,"date":"2022-03-22T17:56:44","date_gmt":"2022-03-22T15:56:44","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=27004"},"modified":"2022-03-22T18:56:14","modified_gmt":"2022-03-22T16:56:14","slug":"metamask-wallets-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/metamask-wallets-scam\/27004\/","title":{"rendered":"C\u00f3mo proteger tu cuenta MetaMask de los estafadores"},"content":{"rendered":"<p>Las estafas de criptomonedas llevan ya un tiempo entre nosotros. Para hacerse con las criptomonedas de otras cuentas, los ciberdelincuentes tientan a las v\u00edctimas con <a href=\"https:\/\/www.kaspersky.es\/blog\/cryptophishing-in-luno\/25903\/\" target=\"_blank\" rel=\"noopener\">transferencias gratuitas<\/a>, <a href=\"https:\/\/www.kaspersky.es\/blog\/cryptoscam-in-discord\/24679\/\" target=\"_blank\" rel=\"noopener\">regalos en forma de bitcoins<\/a>, <a href=\"https:\/\/www.kaspersky.es\/blog\/cryptoscam-in-lightshot\/25034\/\" target=\"_blank\" rel=\"noopener\">credenciales de otros usuarios<\/a> o un <a href=\"https:\/\/www.kaspersky.es\/blog\/cryptoscam-fake-antminer\/25095\/\" target=\"_blank\" rel=\"noopener\">escaso equipo de miner\u00eda<\/a>. Hoy nos encontramos ante una nueva estrategia fraudulenta dirigida contra los propietarios de monederos de criptomonedas en MetaMask.<\/p>\n<h2>\u00bfQu\u00e9 es MetaMask?<\/h2>\n<p>MetaMask es un monedero para la cadena de bloques Ethereum que admite todo tipo de tokens que est\u00e9n basados en esta (tanto los corrientes como los tokens no fungibles, conocidos como NFT por sus siglas en ingl\u00e9s). Este monedero funciona como una extensi\u00f3n para los navegadores de escritorio Google Chrome, Firefox, Microsoft Edge y Brave, aunque tambi\u00e9n tiene aplicaci\u00f3n para iOS y Android. MetaMask se puede utilizar para realizar compras y crear y monetizar contenido en una red descentralizada.<\/p>\n<p>Al igual que sucede con otros monederos, el acceso est\u00e1 protegido por una contrase\u00f1a que crea el usuario en el momento del registro y una clave privada generada por una aplicaci\u00f3n que consta de 64 caracteres alfanum\u00e9ricos, m\u00e1s una frase semilla, una serie de 12 palabras, a veces 24, aunque con menos frecuencia.<\/p>\n<p>Y, aunque casi todos los propietarios de monederos de criptomonedas saben que la contrase\u00f1a y la clave privada no se deben compartir con nadie, otros, sobre todo los principiantes en el mundo de las criptomonedas, subestiman la necesidad de mantener la frase semilla en secreto. No obstante, debes tener en cuenta que esta frase es, en esencia, una representaci\u00f3n verbal de una clave privada que te permite restaurar el acceso a la cuenta. Es decir, si alguien consiguiera tu frase semilla, podr\u00eda iniciar sesi\u00f3n en tu cuenta y hacerse con tus criptomonedas. De ah\u00ed el inter\u00e9s de los estafadores.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\">\n<h2>El e-mail que amenaza con bloquear tu cuenta<\/h2>\n<p>La estafa comienza con un correo electr\u00f3nico masivo que explota uno de los trucos psicol\u00f3gicos preferidos de los ciberdelincuentes, la intimidaci\u00f3n. La amenaza es la siguiente: si las v\u00edctimas no verifican su cuenta MetaMask de inmediato, esta acabar\u00e1 suspendida.<\/p>\n<p>Para que el mensaje parezca m\u00e1s convincente, los ciberdelincuentes a\u00f1aden el nombre y el logo de la compa\u00f1\u00eda e indican su servicio de asistencia t\u00e9cnica en el apartado del remitente. La sospecha aparece \u00fanicamente despu\u00e9s de fijarse detenidamente en la direcci\u00f3n de la que proviene el correo electr\u00f3nico.<\/p>\n<div id=\"attachment_27005\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27005\" class=\"wp-image-27005 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2022\/03\/22175128\/metamask-wallets-scam-screen-1.jpg\" alt=\"\" width=\"1460\" height=\"530\"><p id=\"caption-attachment-27005\" class=\"wp-caption-text\">Los estafadores solicitan a la v\u00edctima que verifique su cuenta<\/p><\/div>\n<p>La primera alerta de que el correo electr\u00f3nico es falso es el error tipogr\u00e1fico que aparece en el nombre de la empresa en la direcci\u00f3n de correo electr\u00f3nico (metamask<strong>s<\/strong> en lugar de metamask). Otra bandera roja es el dominio (la parte de la direcci\u00f3n que aparece despu\u00e9s del s\u00edmbolo @). Las empresas respetables suelen utilizar su nombre como dominio, por ejemplo, account-security-noreply@<strong>microsoft<\/strong>.com. En este caso, sin embargo, el dominio no tiene ninguna relaci\u00f3n con MetaMask. Por \u00faltimo, \u201c.de\u201d indica que la direcci\u00f3n est\u00e1 registrada en Alemania, lo que tambi\u00e9n resulta extra\u00f1o, ya que MetaMask es una empresa estadounidense.<\/p>\n<p>Para verificar la cuenta, los estafadores solicitan a la v\u00edctima que acceda a un enlace del correo electr\u00f3nico. Esto tampoco inspira confianza: un dominio incorrecto con palabras adicionales y nombres de marcas extranjeras sugieren que algo va mal en el mensaje.<\/p>\n<h2>La frase semilla<\/h2>\n<p>Si la v\u00edctima no detecta estas se\u00f1ales de alerta reveladoras y accede al enlace, ser\u00e1 redirigida a una p\u00e1gina de inicio de sesi\u00f3n falsa similar al sitio web oficial de MetaMask.<\/p>\n<div id=\"attachment_27006\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27006\" class=\"wp-image-27006 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2022\/03\/22175258\/metamask-wallets-scam-screen-2.jpg\" alt=\"\" width=\"1000\" height=\"690\"><p id=\"caption-attachment-27006\" class=\"wp-caption-text\">La v\u00edctima deber\u00e1 introducir la frase semilla de su monedero<\/p><\/div>\n<p>Los estafadores solicitan a la v\u00edctima que introduzca su frase semilla en el formulario, supuestamente para desbloquear el monedero. Si el usuario cae en la trampa e introduce esta frase secreta, ser\u00e1 redirigido al sitio real de MetaMask, sin embargo, su monedero ahora estar\u00e1 en manos de los ciberdelincuentes.<\/p>\n<h2>C\u00f3mo proteger tu monedero<\/h2>\n<p>Los atacantes encuentran constantemente nuevas formas, y cada vez m\u00e1s sofisticadas, de estafar a los inversores de criptomonedas. Sin embargo, la <a href=\"https:\/\/www.kaspersky.es\/blog\/online-scam-red-flags\/26630\/\" target=\"_blank\" rel=\"noopener\">mayor\u00eda de las estafas presentan una serie de alertas comunes<\/a> que las delatan. Y, para protegerse de los intrusos, normalmente basta con seguir estas sencillas reglas de seguridad:<\/p>\n<ul>\n<li>Desconf\u00eda de los correos electr\u00f3nicos y mensajes que soliciten un pago o que amenacen con bloquear tu cuenta o, por el contrario, ofrezcan un plan para hacerte rico r\u00e1pidamente.<\/li>\n<li>Presta atenci\u00f3n a la direcci\u00f3n del remitente. Si el nombre de la empresa est\u00e1 mal escrito o el dominio es solo un conjunto de caracteres aleatorios, lo m\u00e1s seguro es que se trate de una estafa.<\/li>\n<li>Trata los datos y credenciales utilizados para acceder a tu cuenta y dinero con sumo cuidado. Conoce c\u00f3mo funciona el sistema de seguridad del monedero de criptomonedas, qu\u00e9 informaci\u00f3n puede requerir el servicio de soporte y cu\u00e1l no debes compartir nunca con nadie.<\/li>\n<li>Usa una <a href=\"https:\/\/www.kaspersky.es\/internet-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de confianza<\/a>\u00a0con protecci\u00f3n contra el fraude <em>online<\/em> y el <em>phishing<\/em> para ayudar a mantener tu dinero a salvo de todo tipo de estafas.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\">\n","protected":false},"excerpt":{"rendered":"<p>Qu\u00e9 es una frase semilla, c\u00f3mo la usan los estafadores para robar monederos de criptomonedas y c\u00f3mo proteger tu cuenta de MetaMask.<\/p>\n","protected":false},"author":2598,"featured_media":27008,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[378,2368,2381,561,2416,85],"class_list":{"0":"post-27004","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amenazas","9":"tag-criptomonedas","10":"tag-cuentas","11":"tag-estafa","12":"tag-ethereum","13":"tag-fraude"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/metamask-wallets-scam\/27004\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/metamask-wallets-scam\/23972\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/metamask-wallets-scam\/19455\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/metamask-wallets-scam\/9790\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/metamask-wallets-scam\/26273\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/metamask-wallets-scam\/24232\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/metamask-wallets-scam\/24086\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/metamask-wallets-scam\/32962\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/metamask-wallets-scam\/10564\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/metamask-wallets-scam\/43962\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/metamask-wallets-scam\/18624\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/metamask-wallets-scam\/19134\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/metamask-wallets-scam\/15859\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/metamask-wallets-scam\/28347\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/metamask-wallets-scam\/24880\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/metamask-wallets-scam\/30317\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/metamask-wallets-scam\/30089\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/estafa\/","name":"estafa"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/27004","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=27004"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/27004\/revisions"}],"predecessor-version":[{"id":27011,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/27004\/revisions\/27011"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/27008"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=27004"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=27004"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=27004"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}