{"id":28257,"date":"2023-01-17T15:25:07","date_gmt":"2023-01-17T13:25:07","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=28257"},"modified":"2023-01-17T15:25:07","modified_gmt":"2023-01-17T13:25:07","slug":"twitter-fake-crypto-scheme","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/twitter-fake-crypto-scheme\/28257\/","title":{"rendered":"As\u00ed roban criptomonedas de los usuarios de Twitter"},"content":{"rendered":"<p>La mejor forma de evitar caer en la trampa de los estafadores es pensando de forma cr\u00edtica, incluso con escepticismo.<\/p>\n<p>\u00bfC\u00f3mo actuar\u00edas si, por ejemplo, alguien te enviara un mensaje privado por Twitter con las credenciales de inicio de sesi\u00f3n de una cuenta de criptomonedas y te pidiera que lo ayudaras a sacar dinero?<\/p>\n<p>Lo correcto ser\u00eda ignorar el mensaje. Pero \u00bfy si fuera real? \u00bfY si esta fuera tu oportunidad de hacerte rico? A continuaci\u00f3n, compartiremos contigo una lista de banderas rojas en internet, sobre todo teniendo en cuenta el <a href=\"https:\/\/usa.kaspersky.com\/about\/press-releases\/2023_new-spam-campaign-steals-users-cryptocurrency-on-popular-social-media-network\" target=\"_blank\" rel=\"noopener\">reciente descubrimiento<\/a> por parte de los expertos de Kaspersky de una campa\u00f1a de este tipo.<\/p>\n<p>Pero antes, echemos un vistazo a la captura de pantalla del mensaje:<\/p>\n<div id=\"attachment_28259\" style=\"width: 950px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-28259\" class=\"wp-image-28259 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2023\/01\/17151728\/twitter-fake-crypto-scheme-1.png\" alt=\"\u00a1Enhorabuena, eres rico! Pero, espera un segundo\u2026\" width=\"940\" height=\"940\"><p id=\"caption-attachment-28259\" class=\"wp-caption-text\">\u00a1Enhorabuena, eres rico! Pero, espera un segundo\u2026<\/p><\/div>\n<p>Imag\u00ednate que un desconocido en Twitter te env\u00eda las supuestas credenciales de inicio de sesi\u00f3n de la cuenta de una plataforma de criptomonedas de un tal Adam que afirma acumular una cantidad de seis cifras. Aparentemente, el remitente te necesita para poder retirar el dinero.<\/p>\n<p>Sorprendentemente, si vas al sitio e introduces las credenciales, acceder\u00e1s a una cuenta personal con la cantidad especificada, bueno, m\u00e1s o menos. Pero a\u00fan no hemos detectado el fraude.<\/p>\n<div id=\"attachment_28260\" style=\"width: 1200px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-28260\" class=\"wp-image-28260 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2023\/01\/17151837\/twitter-fake-crypto-scheme-2.png\" alt=\"Mientras iniciabas sesi\u00f3n en el sitio, Adam se ha hecho con otros 90000 d\u00f3lares m\u00e1s\" width=\"1190\" height=\"900\"><p id=\"caption-attachment-28260\" class=\"wp-caption-text\">Mientras iniciabas sesi\u00f3n en el sitio, Adam se ha hecho con otros 90000 d\u00f3lares m\u00e1s.<\/p><\/div>\n<h2><\/h2>\n<h2>Piensa de forma cr\u00edtica y busca las banderas rojas<\/h2>\n<p>Comencemos por lo m\u00e1s b\u00e1sico: si tuvieras cientos de miles de d\u00f3lares, \u00bfle pedir\u00edas a un desconocido que te ayudara a gestionarlos? \u00bfNo? Claro, \u00a1ni cualquiera en su sano juicio! Este razonamiento por s\u00ed solo basta para enviar el mensaje (y los dem\u00e1s 419 de <em>spam<\/em>) directo a la papelera.<\/p>\n<p>Pero nuestra tarea consiste en investigar todas las banderas rojas, por tanto, vamos a buscar una raz\u00f3n para seguir: supongamos que por lo que sea un completo desconocido se ha visto obligado a buscar ayuda y ha acabado escogi\u00e9ndote a ti. \u00bfQu\u00e9 otra cosa parece estar fuera de lugar?<\/p>\n<div id=\"attachment_28261\" style=\"width: 942px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-28261\" class=\"wp-image-28261 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2023\/01\/17151928\/twitter-fake-crypto-scheme-3.jpg\" alt=\"\u00a1Qu\u00e9 cuenta tan popular tiene nuestro misterioso benefactor!\" width=\"932\" height=\"721\"><p id=\"caption-attachment-28261\" class=\"wp-caption-text\">\u00a1Qu\u00e9 cuenta tan popular tiene nuestro misterioso benefactor!<\/p><\/div>\n<p>En primer lugar, conozcamos un poco m\u00e1s a este benefactor an\u00f3nimo. Su cuenta de Twitter no tiene ning\u00fan seguidor y tampoco sigue a nadie: otra clara bandera roja, dado que el principal motivo de crear una cuenta en redes sociales es el de poder comunicarte y seguir a otros.<\/p>\n<p>En segundo lugar, nuestro remitente no es sociable: le enviamos mensajes, pero no responde en una semana. Otra bandera roja que indica que el mensaje forma parte de una estrategia de correo masivo, lo que significa que decenas, cientos o, incluso, miles de personas han recibido ese mismo usuario y contrase\u00f1a. \u00bfCu\u00e1ntos de ellos crees que han intentado iniciar sesi\u00f3n?<\/p>\n<p>En tercer lugar, otra bandera roja es que el nombre de usuario y la contrase\u00f1a sugieren que el usuario se llama Adam (por cierto, la contrase\u00f1a \u201cAdam\u201d es bastante d\u00e9bil), mientras que el identificador de Twitter del que proviene el mensaje no tiene nada que ver con ning\u00fan Adam. \u00bfAcaso nuestro remitente quiere que vaciemos una cuenta de criptomonedas secuestrada y convertirnos en c\u00f3mplices? (Lo cierto es que no hay ni una sola criptomoneda en esta cuenta, pero hablaremos de eso m\u00e1s adelante).<\/p>\n<p>Por \u00faltimo, los expertos detectan otra bandera roja: un espacio en la URL del sitio en el que supuestamente se encuentran las criptomonedas. As\u00ed es c\u00f3mo los estafadores intentan evitar la seguridad en la cuenta de correo electr\u00f3nico donde recibes la notificaci\u00f3n de la entrada de un nuevo mensaje en Twitter.<\/p>\n<p>Cuando accedes al sitio, las banderas rojas aparecen una detr\u00e1s de otra: el dise\u00f1o es simple y chapucero y si buscas en Google el nombre de dominio solo aparecen resultados sobre estafas. Cualquier <em>exchange<\/em> de criptomonedas aut\u00e9ntico, ya sea o no muy conocido, contar\u00eda con valoraciones en los medios o foros. Este no tiene ninguna, lo que hace pensar que sea falso.<\/p>\n<p>Y todo esto antes de llegar a la bandera roja m\u00e1s significativa, que hace saltar todas las alarmas de estafa.<\/p>\n<h2>Tienes que pagar para retirar las criptomonedas<\/h2>\n<p>Resulta que, para retirar fondos de la plataforma, se requiere otra contrase\u00f1a m\u00e1s: la llamada clave Trade, que nadie nos ha facilitado. Pero s\u00ed se puede transferir dinero dentro de la propia plataforma, para lo cual debes crear una nueva cuenta con estatus VIP y llenarla con el dinero de Adam. Hecho esto, podremos retirarlo sin problemas, porque tendremos todas las contrase\u00f1as necesarias, \u00bfno?<\/p>\n<div id=\"attachment_28262\" style=\"width: 1190px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-28262\" class=\"wp-image-28262 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2023\/01\/17152108\/twitter-fake-crypto-scheme-4.png\" alt=\"La cuenta VIP a la que debes traspasar el dinero de Adam\" width=\"1180\" height=\"1090\"><p id=\"caption-attachment-28262\" class=\"wp-caption-text\">La cuenta VIP a la que debes traspasar el dinero de Adam.<\/p><\/div>\n<p>Para obtener este estatus VIP, debes depositar algo de dinero en la nueva cuenta al proporcionar los detalles de tu monedero de criptomonedas. Pero, cuando lo hagas, ya no habr\u00e1 nada que retirar, mientras que tu monedero se vaciar\u00e1 gracias a las credenciales que amablemente hayas proporcionado.<\/p>\n<p>La plataforma no es m\u00e1s que un sitio de <em>phishing<\/em>, sin rastro de criptomonedas. En la \u00faltima campa\u00f1a, los estafadores han creado varios de estos sitios y han enviado los detalles de inicio de sesi\u00f3n a varias cuentas de Twitter.<\/p>\n<p>En cuanto a la \u201cplataforma de criptomonedas\u201d, hay dos se\u00f1ales sospechosas. Primero, las criptomonedas nunca se env\u00edan mediante el m\u00e9todo de danos-informaci\u00f3n-de-tu-monedero; en su lugar, recibes una direcci\u00f3n de pago para enviar la cantidad requerida desde la interfaz de tu monedero. Y, segundo, ninguna plataforma financiera te pedir\u00eda que uses fondos de terceros para gestionar un dinero que ya tienes. \u00bfCobrar una tarifa de transferencia, ser nuestro invitado, pero exigir el pago con una tarjeta para retirar dinero de otra? Esto resulta francamente extra\u00f1o.<\/p>\n<p>Por no hablar del mal ingl\u00e9s y el dise\u00f1o poco cuidado, caracter\u00edsticas t\u00edpicas de los sitios de <em>phishing<\/em>.<\/p>\n<h2>C\u00f3mo evitar caer en el phishing<\/h2>\n<p>Para no caer en la trampa, debes comprender c\u00f3mo trabajan los estafadores y c\u00f3mo detectar todas las incoherencias. Para ello, hemos identificado todas las se\u00f1ales de alerta de la estafa anterior.<\/p>\n<blockquote>\n<h3>Las preguntas que debes hacerte cuando te enfrentas a una oferta jugosa son:<\/h3>\n<ul>\n<li>\u00bfPor qu\u00e9 me pide ayuda a m\u00ed, que soy un completo desconocido, y no alguien a quien conozca?<\/li>\n<li>\u00bfPodr\u00eda ser un bot?<\/li>\n<li>\u00bfNo es raro que no responda?<\/li>\n<li>\u00bfEl mensaje parece sospechoso? Por ejemplo, \u00bfen el nombre de dominio mencionado hay un espacio para enga\u00f1ar a los filtros de correo electr\u00f3nico?<\/li>\n<li>\u00bfQu\u00e9 tipo de sitio se me pide que visite? \u00bfQu\u00e9 opiniones hay sobre este sitio online?<\/li>\n<li>\u00bfSu dise\u00f1o e interfaz inspiran confianza? Est\u00e1 claro que la mitad de los sitios web no lo hacen, pero no los usas para enviar dinero, \u00bfverdad?<\/li>\n<li>\u00bfParece l\u00f3gico lo que te pide que hagas?<\/li>\n<li>\u00bfEs normal tener que pagar con fondos de terceros para realizar transacciones con dinero que ya est\u00e1 en la plataforma?<\/li>\n<li><strong>\u00bfMe est\u00e1 dando prisas para que baje la guardia?<\/strong><\/li>\n<li><strong>\u00bfSuena demasiado bueno para ser verdad?<\/strong><\/li>\n<\/ul>\n<p>Si respiras hondo y las respondes por ti mismo, comprender\u00e1s mejor lo que est\u00e1 sucediendo y no perder\u00e1s la cabeza ante la idea de dinero f\u00e1cil.<\/p>\n<p>\n<\/p><\/blockquote>\n<p>La abundancia de se\u00f1ales de alerta en este caso indica claramente que se trata de una estafa. Pero una \u00fanica bandera roja deber\u00eda ser suficiente para alertarte. Incluso aunque el mensaje no provenga de un usuario aleatorio, sino de un amigo, en este caso tambi\u00e9n deber\u00edas estar atento: qui\u00e9n sabe, \u00bfpuede que alguien haya hackeado a tu amigo?<\/p>\n<p>Por desgracia, los estafadores acaban haci\u00e9ndose con la suya debido al hecho de que hasta las personas m\u00e1s cuidadosas tambi\u00e9n son humanas y, a veces, pican en los anzuelos mejor elaborados. Por lo tanto, es mejor ir a lo seguro y utilizar una <a href=\"https:\/\/www.kaspersky.es\/internet-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad<\/a> que detecte enlaces sospechosos y bloquee el acceso a sitios fraudulentos.<\/p>\n<p>Y aseg\u00farate de leer <a href=\"https:\/\/www.kaspersky.es\/blog\/how-to-protect-yourself-from-phishing\/26200\/\" target=\"_blank\" rel=\"noopener\">nuestra publicaci\u00f3n de blog sobre c\u00f3mo protegerse del <em>phishing<\/em><\/a>, cuyos consejos te ayudar\u00e1n tambi\u00e9n contra otros tantos problemas de seguridad.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>C\u00f3mo saber si te enfrentas a una estafa: identificamos todas las se\u00f1ales de alerta en una estafa reciente que utiliza un Exchange falso<\/p>\n","protected":false},"author":696,"featured_media":28258,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,6],"tags":[378,323,2368,561,85,83],"class_list":{"0":"post-28257","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-amenazas","10":"tag-consejos","11":"tag-criptomonedas","12":"tag-estafa","13":"tag-fraude","14":"tag-twitter"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/twitter-fake-crypto-scheme\/28257\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/twitter-fake-crypto-scheme\/25057\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/twitter-fake-crypto-scheme\/20549\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/twitter-fake-crypto-scheme\/10375\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/twitter-fake-crypto-scheme\/27637\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/twitter-fake-crypto-scheme\/25381\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/twitter-fake-crypto-scheme\/25698\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/twitter-fake-crypto-scheme\/27505\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/twitter-fake-crypto-scheme\/34486\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/twitter-fake-crypto-scheme\/11222\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/twitter-fake-crypto-scheme\/46741\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/twitter-fake-crypto-scheme\/19977\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/twitter-fake-crypto-scheme\/20552\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/twitter-fake-crypto-scheme\/29651\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/twitter-fake-crypto-scheme\/33090\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/twitter-fake-crypto-scheme\/28705\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/twitter-fake-crypto-scheme\/25738\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/twitter-fake-crypto-scheme\/31422\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/twitter-fake-crypto-scheme\/31133\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/fraude\/","name":"fraude"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/28257","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=28257"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/28257\/revisions"}],"predecessor-version":[{"id":28264,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/28257\/revisions\/28264"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/28258"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=28257"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=28257"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=28257"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}