{"id":32882,"date":"2024-06-25T06:45:10","date_gmt":"2024-06-25T04:45:10","guid":{"rendered":"https:\/\/www.techopedia.com\/es\/?p=32882"},"modified":"2024-06-25T09:28:49","modified_gmt":"2024-06-25T07:28:49","slug":"criptomineros-correo-electronico-escepticismo","status":"publish","type":"post","link":"https:\/\/www.techopedia.com\/es\/criptomineros-correo-electronico-escepticismo","title":{"rendered":"Criptomineros: Hay que tratar cada correo electr\u00f3nico con escepticismo"},"content":{"rendered":"
Los intentos de phishing<\/a> dirigidos a usuarios de criptomonedas<\/a> van en aumento, y los usuarios de 3Commas se han convertido en la \u00faltima v\u00edctima de una estafa<\/strong> enga\u00f1osa por correo electr\u00f3nico.<\/p>\n El correo electr\u00f3nico, titulado “Plan de reembolso”, afirmaba estar asociado con la plataforma de comercio de criptomonedas 3Commas y llevaba a los usuarios a reclamar su “parte” del plan de reembolso haciendo clic en un enlace malicioso, seg\u00fan una copia vista por Techopedia.<\/p>\n “Estamos encantados de comunicarle que ahora puede optar a un reembolso en respuesta a los hackeos que sufrimos, que dieron lugar a la divulgaci\u00f3n de las claves API de los clientes”, dec\u00eda el correo electr\u00f3nico de phishing<\/a>.<\/p>\n @3commas_io<\/a> \u2014 M (@KukraniMahesh) November 2, 2023<\/a><\/p><\/blockquote>\n Sin embargo, la empresa advirti\u00f3 r\u00e1pidamente a sus usuarios, aclarando que los correos electr\u00f3nicos fraudulentos no hab\u00edan sido enviados desde la plataforma 3Commas.<\/strong> “Aconsejamos encarecidamente no entrar en enlaces sospechosos ni revelar informaci\u00f3n personal en respuesta a correos electr\u00f3nicos no solicitados”, se\u00f1al\u00f3 la empresa.<\/p>\n La empresa inst\u00f3 a los usuarios afectados a tomar medidas inmediatas accediendo a sus cuentas de 3Commas y restableciendo sus contrase\u00f1as. Adem\u00e1s, recomend\u00f3 activar la autenticaci\u00f3n de dos factores (2FA)<\/a> mediante Google Authenticator para mejorar la seguridad.<\/p>\n Estos correos electr\u00f3nicos de phishing se distribuyeron a trav\u00e9s de un servicio de correo electr\u00f3nico llamado Mailmuch.io. 3Commas inform\u00f3 r\u00e1pidamente del incidente al proveedor del servicio de correo electr\u00f3nico, y ahora est\u00e1 tomando medidas para suspender la cuenta maliciosa.<\/p>\n Es importante se\u00f1alar que los correos electr\u00f3nicos enga\u00f1osos pueden proceder de varias direcciones<\/strong>, pero algunos ejemplos incluyen contact[arroba]salams[punto]app e info[arroba]unlayer[punto]com.<\/p>\n Adem\u00e1s de 3Commas, los estafadores tambi\u00e9n han intentado hacerse pasar por otros actores importantes del sector de las criptomonedas. Por ejemplo, se han dirigido a usuarios de Uniswap, MetaMask y Lido Finance con correos electr\u00f3nicos de phishing que afirman ofrecer recompensas y airdrops.<\/p>\n Un correo electr\u00f3nico falso que pretende ser de Lido dice:<\/strong><\/p>\n “LDO Airdrop puede ser reclamado por los primeros apostadores de Lido. Aqu\u00ed puedes encontrar una lista de direcciones para las que hay airdrops disponibles. Haz clic en el bot\u00f3n “Reclamar airdrop” para visitar nuestra p\u00e1gina de reclamaciones. Conecta tu monedero con MetaMask o WalletConnect y comprueba la elegibilidad”.<\/p>\n Con un solo clic, un usuario desprevenido podr\u00eda encontrarse en su monedero, autorizando una conexi\u00f3n para que un estafador acceda directamente a sus fondos.<\/p>\n Un correo electr\u00f3nico que pretende ser de MetaMask<\/strong>, de nuevo con un enlace directo a WalletConnect, dice:<\/p>\n “Querida comunidad Metamask<\/a>,<\/p>\n “\u00a1Presentamos el Airdrop<\/a> de 2 millones de d\u00f3lares Ethereum de Metamask!<\/p>\n “Esperamos que este mensaje os encuentre bien. Tenemos algunas noticias emocionantes para compartir que har\u00e1n su viaje cripto a\u00fan m\u00e1s emocionante. Metamask se enorgullece de anunciar nuestro mayor Airdrop de la historia, \u00a1y queremos que formes parte de \u00e9l!”.<\/p>\n Y lo mismo para un correo falso de<\/strong> Uniswap<\/a>:<\/strong><\/p>\n “\u00a1Gracias por tu inter\u00e9s en el bolet\u00edn de Uniswap Labs!<\/p>\n “Ha recibido este mensaje porque su direcci\u00f3n de correo electr\u00f3nico se ha registrado en nuestro sitio. Por favor, haga clic en el bot\u00f3n de abajo para verificar su direcci\u00f3n de correo electr\u00f3nico y confirmar que usted es el propietario de esta cuenta.<\/p>\n “Despu\u00e9s de confirmar su correo electr\u00f3nico, reciba su $UNI de cortes\u00eda enviado a su direcci\u00f3n conectada”.<\/p>\n Estos son s\u00f3lo algunos ejemplos de los muchos intentos de phishing – todos ellos llev\u00e1ndote a conectar tu monedero a cambio de un airdrop o recompensa, y todos ellos jugando con el viejo adagio: “Te ofrecen algo por nada, y a cambio, te dan nada por algo.”<\/p>\n En otro importante incidente de seguridad, un agente de atenci\u00f3n al cliente de Bitfinex fue v\u00edctima de un intento de pirateo<\/strong>, lo que provoc\u00f3 una serie de ataques de phishing dirigidos a varios usuarios entre el 30 de octubre y el 5 de noviembre.<\/p>\n La brecha se produjo a trav\u00e9s de la suplantaci\u00f3n de identidad de un agente de atenci\u00f3n al cliente que ten\u00eda acceso a informaci\u00f3n parcial, seg\u00fan inform\u00f3 la bolsa en un reciente comunicado de prensa.<\/p>\n Seg\u00fan Bitfinex, el agente no pose\u00eda permisos superiores y ten\u00eda acceso limitado a las herramientas de soporte y a los tickets del servicio de asistencia.<\/p>\n La bolsa asegur\u00f3 a sus clientes que el impacto fue m\u00ednimo y que no se produjeron da\u00f1os significativos.<\/strong> Tambi\u00e9n destac\u00f3 que sus sistemas no se vieron comprometidos y que no se perdieron fondos de clientes durante el incidente.<\/p>\n “En ning\u00fan momento los activos de los clientes en la plataforma estuvieron en riesgo, ni se pudo acceder a la informaci\u00f3n de las contrase\u00f1as”, dijo Bitfinex, a\u00f1adiendo que est\u00e1 revisando activamente el incidente y la informaci\u00f3n comprometida y que se est\u00e1 poniendo en contacto con todos los clientes afectados para proporcionarles m\u00e1s ayuda.<\/p>\n Para protegerse contra las estafas de phishing de criptomonedas, los usuarios deben adoptar una actitud esc\u00e9ptica ante los correos electr\u00f3nicos. Es esencial tratar todos los correos electr\u00f3nicos con precauci\u00f3n<\/strong>, especialmente aquellos que afirman proceder de plataformas o proveedores de servicios de criptomonedas.<\/p>\n Adem\u00e1s, los usuarios deben prestar mucha atenci\u00f3n a la direcci\u00f3n de correo electr\u00f3nico del remitente. Los correos electr\u00f3nicos de phishing a menudo imitan direcciones leg\u00edtimas, pero contienen ligeras variaciones o errores ortogr\u00e1ficos.<\/p>\n Se recomienda que los usuarios comprueben dos veces los datos del remitente y los comparen con los contactos oficiales proporcionados por la plataforma o el servicio de criptomonedas.<\/p>\n Tambi\u00e9n es importante verificar las URL antes de hacer clic<\/strong> en ellas. Los usuarios pueden pasar el cursor sobre cualquier enlace en el correo electr\u00f3nico sin hacer clic en \u00e9l para revelar la URL real, asegur\u00e1ndose de que la URL<\/a> coincide con el sitio web oficial de la plataforma o servicio criptogr\u00e1fico.<\/p>\n Del mismo modo, los usuarios deben tener cuidado con los mensajes directos recibidos en Discord, Telegram o Twitter, especialmente si afirman ser miembros del equipo o te piden que te conectes a una “dapp<\/a>” (una aplicaci\u00f3n descentralizada).<\/p>\n\n
\nPhishing alert pic.twitter.com\/COJqXve5Ms<\/a><\/p>\nEl intercambio Bitfinex se enfrenta a un incidente de seguridad<\/span><\/h2>\n
\u00bfC\u00f3mo protegerse contra las estafas de phishing?<\/span><\/h2>\n