12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Estafas, hackeos y atracos de Bitcoin, y cómo evitarlos


Fraude

Así es como los ciberdelincuentes atacan las criptomonedas y cómo usted puede proteger sus Bitcoins u otras criptomonedas

Estafas, hackeos y atracos de Bitcoin, y cómo evitarlos

Bitcoin está en aumento. La moneda digital más grande del mundo por capitalización de mercado superó su récord anterior de casi 69.000 dólares a principios de marzo. Está nevando vale la pena una estimación 1,3 billones de dólares. Pero el valor fluctuante de la criptomoneda no se corresponde necesariamente con el nivel de ciberdelito que estamos viendo. De hecho, Las amenazas criptográficas han aumentado durante años.

Actualmente, el mundo de las criptomonedas se está preparando para una reducción a la mitad de Bitcoin que tendrá lugar a finales de este mes. Estos incidentes no sólo atraen una importante atención de los medios y el interés del público en las criptomonedas, sino que también atraen a actores maliciosos que quieren explotar el revuelo que las rodea para lanzar estafas de phishing o esquemas de inversión fraudulentos dirigidos a personas desprevenidas.

Veamos lo que necesita saber y hacer para mantener segura su moneda digital.

Los riesgos de las criptomonedas pueden adoptar varias formas

Poseer criptomonedas puede resultar atractivo para muchos debido a su (pseudo)anonimato, sus bajos costos de transacción y como opción de inversión alternativa. Pero el espacio criptográfico también es una especie de Salvaje Oeste no regulado. Los actores de amenazas están preparados y listos para explotar sin piedad a cualquier usuario que carezca de conocimientos digitales mediante fraude y malware sofisticado. En algunos casos, es posible que lo ignoren por completo y se dirijan a los intercambios de cifrado y a otros terceros.

Podemos dividir las principales amenazas en tres tipos: malware, fraude y violaciones de seguridad de terceros.

1. Malware y aplicaciones maliciosas

En consecuencia, las detecciones de malware diseñado específicamente para robar criptomonedas de las billeteras de los usuarios (criptostealers) aumentaron un 68% entre la primera y la segunda mitad de 2023. último informe de amenazas de ESET. Uno de los más populares es Lumma Stealer, también conocido como LummaC2 Stealer, que apunta a billeteras digitales, credenciales de usuario e incluso extensiones de navegador para autenticación de dos factores (2FA). También filtra información de máquinas comprometidas. Los descubrimientos de este ladrón de criptomonedas en particular, proporcionado como un servicio a los ciberdelincuentes, se triplicaron entre la primera y la segunda mitad de 2023.

Otras amenazas de malware que roban criptomonedas incluyen:

  • Crypto Drainer: un tipo de malware diseñado para determinar el valor de los activos en su(s) billetera(s), usar contratos inteligentes maliciosos para drenar fondos rápidamente y luego usar mezcladores o transferencias múltiples para cubrir sus huellas. Una variante, MS Drainer, se robó uno un estimado de $59 millones durante un período de nueve meses
  • Los ladrones de información comunes como RedLine Stealer, Agent Tesla y Racoon Stealer tienen capacidades de robo de criptomonedas.
  • Los troyanos ClipBanker, otro tipo de ladrón de datos común, también extraen direcciones de cuentas de carteras de criptomonedas.
  • El malware de robo de criptomonedas a menudo se encuentra oculto en aplicaciones falsas. Recientemente, por ejemplo Investigadores de ESET lo descubrieron Docenas de variantes de malware ClipBanker en aplicaciones troyanizadas de WhatsApp y Telegram destinadas a interceptar direcciones de billeteras criptográficas enviadas por los usuarios en sus mensajes de chat.
  • Malware botnet como Amadey, danabot y LaplasBanker también puede contener funciones para robar información de billeteras criptográficas
Figura 1. Ejemplos de sitios fraudulentos (Fuente: Informe de amenazas de ESET, primer semestre de 2023)
Figura 1. Ejemplos de sitios fraudulentos (Fuente: Informe de amenazas de ESET primer semestre de 2023)

2. Fraude e ingeniería social

A veces, los malos renuncian por completo al malware y/o lo combinan con ataques cuidadosamente diseñados para explotar nuestra credulidad. Preste atención a las siguientes similitudes. Estafas dirigidas a criptomonedas:

  • Técnicas de phishing A menudo estamos acostumbrados a ello. Engañar a las víctimas para que hagan clic en enlaces maliciosos Diseñado para robar información/fondos de billeteras criptográficas. En el caso de los entusiastas de las criptomonedas, el primer contacto a menudo consiste en anuncios en cuentas falsas de redes sociales que parecen cuentas legítimas y de alto perfil. Luego, los usuarios son redirigidos a un sitio web de phishing al que se engaña para que parezca una plataforma de distribución de tokens real y luego se les pide que conecten sus billeteras al sitio web. Luego se le presenta a la víctima una transacción (maliciosa) para que la firme, lo que automáticamente agota su billetera. Las victimas perdió $47 millones en febrero de este tipo de fraude.
  • Suplantación de celebridades Es un truco común utilizado por los estafadores. Crean una cuenta falsa en las redes sociales y pretender ser personalidades populares Cómo Elon Musk para lanzar obsequios criptográficos falsos o publicitar oportunidades de inversión falsas. Estas cuentas contienen enlaces maliciosos y/o solicitan depósitos criptográficos directos de las víctimas.
  • estafa de amor Según esto, los estafadores ganaron más de 652 millones de dólares el año pasado. FBI. tramposo construir una relación con sus víctimas B. en sitios de citas, luego inventa una historia y pídeles dinero, posiblemente a través de criptomonedas difíciles de rastrear.
  • Fraude de inversiones son el tipo de delito cibernético que genera mayores ganancias, según el FBI, y generarán a los delincuentes más de 4.500 millones de dólares en ingresos para 2023. Los correos electrónicos no solicitados o los anuncios en las redes sociales atraen a las víctimas con la promesa de altos rendimientos de sus inversiones en criptomonedas. Por lo general, enlazan a una aplicación o sitio web de inversión de buena reputación. Sin embargo, todo está mal y su dinero nunca será invertido.
  • matanza de cerdos es un Combinación de romance y estafa de inversión. Los estafadores que se encuentran en los sitios de citas dan a las víctimas una falsa sensación de seguridad y luego intentan convencerlas de que inviertan en programas criptográficos ficticios. Algunos incluso pueden actuar como si el usuario estuviera ganando dinero con su “inversión”, hasta que intentan retirar fondos. El El Departamento de Justicia de Estados Unidos fue incautado más de 112 millones de dólares de los mataderos de cerdos el año pasado de una sola vez.
  • Bombear y tirar Los esquemas funcionan cuando los estafadores invierten en un token/acción y luego lo promocionan fuertemente para hacer subir el precio antes de venderlo para obtener ganancias, dejando a los inversores reales con activos casi sin valor. Manipuladores de mercado de este tipo. tal vez lo haya hecho más de 240 millones de dólares el año pasado al inflar artificialmente el valor de los tokens Ethereum.
Figura 2. Videojuego falso de juego para ganar dinero (Fuente: Informe de amenazas de ESET, primer semestre de 2023)
Figura 2. Videojuego falso de juego para ganar dinero (Fuente: Informe de amenazas de ESET primer semestre de 2023)

3. Hacks de terceros

¿Cree que su criptomoneda está segura en un intercambio u otra organización legítima de terceros? Piensa otra vez. Los grupos de ciberdelincuentes e incluso los estados nacionales están atacando a este tipo de empresas con una frecuencia y un éxito cada vez mayores. Son los hackers norcoreanos. valorado por la ONU de haber robado al menos 3 mil millones de dólares en criptomonedas desde 2017, incluidos 750 millones de dólares solo en el último año. La falta de supervisión regulatoria dificulta responsabilizar a los intercambios de cifrado en caso de una infracción grave, mientras que la naturaleza descentralizada de las monedas digitales dificulta la recuperación de fondos.

No sólo se podrían atacar los intercambios. En 2022, a la empresa de gestión de contraseñas LastPass le robaron las credenciales puede haber sido usado para robar hasta 35 millones de dólares de clientes preocupados por la seguridad.

Criptodefensa 101

Afortunadamente, las reglas de seguridad de las mejores prácticas todavía se aplican en el mundo de las criptomonedas. Para mantener sus activos virtuales en secreto, tenga en cuenta lo siguiente.

  • Descargue aplicaciones solo desde tiendas de aplicaciones oficiales y Nunca descargues software pirateado
  • Asegúrese de que su dispositivo tenga instalado un software antimalware de un proveedor confiable
  • Utilice un administrador de contraseñas para contraseñas largas y únicas para todas las cuentas
  • Utilice 2FA en su billetera y dispositivo
  • Sea escéptico: no haga clic en enlaces incluidos en archivos adjuntos no solicitados ni en anuncios/publicaciones de redes sociales, incluso si parecen provenir de fuentes confiables.
  • Mantenga su criptomoneda en una «billetera fría» (es decir, una que no esté conectada a Internet) como Trezor, ya que esto la protegerá de las amenazas en línea.
  • Siempre investigue antes de realizar cualquier inversión en criptomonedas.
  • Mantenga siempre actualizados los dispositivos y el software
  • Evite iniciar sesión sin Wi-Fi público red privada virtual (VPN)
  • Nunca envíes criptomonedas a extraños, incluso si los “conociste” en línea
  • Antes de elegir un intercambio, debes investigar un poco para verificar sus características de seguridad.
  • Separe su comercio de criptomonedas de sus dispositivos y cuentas personales y laborales. Esto significa usar una dirección de correo electrónico dedicada para su billetera.
  • No presumas del tamaño de tu billetera/cartera criptográfica en línea

Al parecer, los ciberdelincuentes han tomado nota de la fascinación generalizada por las criptomonedas y su rápido aumento de valor. Por último, tienden a gravitar hacia oportunidades que implican importantes ganancias financieras. Por lo tanto, es fundamental que permanezca alerta y tome otras precauciones para asegurarse de que su criptomoneda no caiga en las garras de los ciberdelincuentes.



Nos llegó este contenido de ciberseguridad de: Welivesecurity (blog de la compañía ESET sobre malware)

Encontrarás la noticia original en el siguiente enlace: https://www.welivesecurity.com/en/scams/bitcoin-scams-hacks-heists-protect-yourself/

write a shot sentence in spanish about who ESET, the Cybersecurity company»

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *