Cómo proteger tu billetera
Seguridad digital
A medida que aumentan los descubrimientos de ladrones de criptomonedas en Windows, Android y macOS, es hora de repasar cómo mantener seguros sus Bitcoins u otras criptomonedas.
9 de enero de 2025
•
,
Leer durante 5 minutos

Bitcoin está en aumento. Por primera vez en su historia, moneda digital superó los $100,000 A principios de diciembre, tras haber subido más del 30% desde la noche de las elecciones en Estados Unidos. Independientemente de si el optimismo sobre la retórica pro-criptomoneda del presidente electo Donald Trump durante la campaña resulta cierto o no, el valor de las monedas virtuales sigue aumentando. Pero también lo son las estafas y el malware que se dirigen a él. robar tu cripto.
El último informe de amenazas de ESET muestra que la detección de ladrones de criptomonedas aumentó en un 56 por ciento entre la primera y la segunda mitad de 2024, en Windows, Android y macOS. Es hora de echar un vistazo a las últimas amenazas a su moneda digital y cómo puede protegerla.
Por qué las criptomonedas son tan atractivas para los ciberdelincuentes
El FBI dice En 2023 se recibieron más de 69.000 denuncias públicas sobre fraude financiero relacionado con criptomonedas como Bitcoin, Ether o Tether. Y si bien representaron sólo el 10% del número total de quejas de fraude financiero presentadas ante la oficina, representaron casi la mitad de las pérdidas totales. o 5.600 millones de dólares para el año.
Eso es un aumento anual del 43%, y el robo de criptomonedas se produce en todos los principales tipos de delitos cibernéticos que rastrea el FBI, desde malware y robo de identidad hasta ransomware, phishing y estafas románticas. Sin embargo, la mayoría de las pérdidas de criptomonedas en 2023 se debieron a fraudes en inversiones (71%) y fraudes en centros de llamadas. Estafas de tecnología/atención al cliente y estafas de fraude gubernamental (10%).
El aumento de este delito refleja el creciente papel de las criptomonedas en las finanzas globales. Pero según el FBI, también se prefiere por determinadas razones. La naturaleza descentralizada de las monedas virtuales, la velocidad de las transacciones irreversibles y la capacidad de transferirlas alrededor del mundo las hacen populares entre los ciberdelincuentes y difíciles para las víctimas. Recuperación después del robo.
Amenazas criptográficas a tener en cuenta
¿Cuál fue el foco de la actividad criminal en 2024? El último informe de amenazas de ESET revela algunos hallazgos interesantes:
- En la plataforma macOS, la cantidad de software de robo de contraseñas (PSW), que a menudo apunta a credenciales asociadas con billeteras de criptomonedas, se disparó en un 127%. Esto fue impulsado en parte por una herramienta de malware como servicio vendida en Telegram llamada AMOS (también conocida como Atomic Stealer), así como por sus numerosas versiones e imitadores. Los atacantes propagan este malware a través de anuncios aparentemente reales pero maliciosos en la red publicitaria de Google, atrayendo a las personas a un sitio web que les pide que descarguen malware disfrazado de software legítimo.
- Las amenazas de PSW también han sido la razón del aumento de los ladrones de criptomonedas que apuntan a la plataforma Windows. Gran parte de esta actividad fue impulsada por una variante del infame malware como servicio Lumma Stealer.
- Muchos troyanos bancarios de Android ahora tienen funcionalidad de robo de criptomonedas además de la funcionalidad tradicional, hasta el punto de que ahora incluimos ambos tipos de amenazas en la categoría «amenazas financieras de Android». Esta clase de amenaza aumentó en un total del 20 por ciento en la segunda mitad de 2024.

ESET Informe de amenazas para el primer semestre de 2024 también tiene algunos hallazgos interesantes:
- Nuevo malware GoldPickaxe dirigido a propietarios de billeteras de criptomonedas y clientes de servicios financieros del sudeste asiático. Este sofisticado troyano es capaz de robar datos biométricos faciales y utilizarlos para crear vídeos falsos de las víctimas para eludir los controles de autenticación.
- El desarrollo de una botnet de larga data (Ebury) para robar carteras de criptomonedas alojadas en servidores de destino. Esto se hace mediante la realización de ataques de adversario en el medio, donde el tráfico de la red se redirige a un sistema bajo el control de los actores de la amenaza para que puedan capturar credenciales SSH y ejecutar scripts para obtener los datos relevantes de la billetera criptográfica para filtrar.
- Un aumento en la actividad gira en torno al infostealer Vidar, que está diseñado para recopilar credenciales almacenadas por navegadores y datos de billeteras criptográficas. Se distribuye mediante un instalador malicioso distribuido a través de anuncios de Facebook, grupos de Telegram y foros de la web oscura.
- Atacar a jugadores utilizando malware criptográfico y de robo de información oculto en juegos crackeados y herramientas de trampa ofrecido en servidores de Discord y sitios de torrents. Estos incluyen Red Line Stealer y Lumma Stealer. Los descubrimientos de Lumma centrados en criptomonedas disminuyeron durante este período, pero ESET descubrió una nueva variante, Win/Spy.Agent.QLD, que está en aumento.
- La continua amenaza del phishing como medio para acceder a criptoactivos engañando a los usuarios para que revelen sus credenciales de inicio de sesión. Por ejemplo, las páginas de phishing relacionadas con criptomonedas representaron el 8% de todos los sitios web monitoreados por ESET en la primera mitad de 2024. Esto la convierte en una de las cinco categorías principales durante este período.

Al robar criptomonedas, no sólo hay que tener cuidado con el phishing y el malware. Como muestran las cifras del FBI, los estafadores han desarrollado una serie de estafas destinadas a robar su moneda virtual. Según un Informe de Chainalysis en agosto: «Con entradas multimillonarias, las estafas de criptonexos aumentarán en 2024 y son una de las mayores áreas de actividad ilegal desde principios de año».
Destaca matanza de cerdosdonde las estafas románticas suelen combinarse con estafas de inversión como uno de los métodos más comunes de robo de criptomonedas.
Cómo proteger tu criptografía
Todo esto ejerce una presión adicional sobre usted para mantener segura la criptomoneda. Hay varios pasos que puede seguir para mitigar la amenaza de phishing, robo de información/robo de criptomonedas, malware, estafas y más. Considere lo siguiente:
- No pongas todo tu dinero en una sola billetera criptográfica. Distribuya el riesgo y considere poner al menos la mayor parte de su dinero en billeteras frías (billeteras de hardware) que no están conectadas a Internet y, por lo tanto, están mejor protegidas contra las amenazas digitales. Elija cuidadosamente sus proveedores de billetera basándose en las revisiones y asegúrese de que las billeteras conectadas a Internet (incluidas las activas) estén protegidas por MFA, al igual que las billeteras frías bajo llave.
- Encender Autenticación de dos factores (2FA) para cada aplicación criptográfica que posea, lo que reduce el riesgo de que los phishers obtengan sus contraseñas.
- No use Wi-Fi público cuando esté fuera de casa, y definitivamente no acceda a sus cuentas criptográficas mientras lo esté usando en caso de que haya espías digitales cerca.
- Mantén siempre el tuyo Mantenga sus dispositivos y portátiles/PC actualizados con parches y software de seguridad para mitigar el impacto del robo de información/criptomonedas.
- Utilice un VPN de un proveedor acreditado para obtener una capa adicional de seguridad para proteger contra phishing, malware y otras amenazas.
- Solo Descargue software de fuentes confiables y sitios web oficiales, verifique de antemano las reseñas de los usuarios y las calificaciones de los desarrolladores.
- Minimice su riesgo limitando la cantidad de software que descarga. Por lo tanto, elimine periódicamente las extensiones y el software que no utilice.
- Revise sus cuentas criptográficas con regularidad para detectar posibles actividades inusuales.
- Ser Advertencia sobre estafas. Eso significa mensajes de phishing, oportunidades de inversión que parecen demasiado buenas para ser verdad y encuentros románticos con personas que se niegan a reunirse o realizar videollamadas.
El hecho de que el FBI tenga ahora su propio informe sobre delitos con criptomonedas muestra la magnitud del problema. Manténgase alerta y no permita que nadie ponga sus manos en sus activos digitales.
Nos llegó este contenido de ciberseguridad de: Welivesecurity (blog de ESET para la seguridad informática)
Llegarás a la noticia original en el siguiente enlace: https://www.welivesecurity.com/en/cybersecurity/crypto-soaring-threats-how-keep-wallet-safe/
write a shot sentence in spanish about who ESET, the Cybersecurity company»
