{"id":4934,"date":"2022-01-26T15:55:41","date_gmt":"2022-01-26T18:55:41","guid":{"rendered":"https:\/\/www.cuatrogiros.com\/4G\/?p=4934"},"modified":"2022-01-26T15:55:42","modified_gmt":"2022-01-26T18:55:42","slug":"los-peligros-del-mundo-crypto","status":"publish","type":"post","link":"https:\/\/www.cuatrogiros.com\/4G\/los-peligros-del-mundo-crypto\/","title":{"rendered":"Los peligros del mundo Crypto"},"content":{"rendered":"\n<p><em>El mundo de las cryptomonedas o dinero virtual se encuentra en constante expansi\u00f3n y con el, los peligros vinculados a la ciberseguridad que pone en riesgo un aspecto tan importante como lo es el factor econ\u00f3mico. \u00bfC\u00f3mo evitar que roben los fondos de una billetera virtual?<\/em><\/p>\n\n\n\n<p>Check Point Research (CPR), revela c\u00f3mo los estafadores desconfiguran los smart contracts para crear tokens fraudulentos. El estudio detalla el m\u00e9todo que est\u00e1n utilizando para robar dinero a los usuarios y muestra ejemplos de errores de configuraci\u00f3n de los smart contracts que dan lugar a estafas econ\u00f3micas. Los hallazgos se basan en investigaciones anteriores de CPR sobre las criptodivisas. El pasado mes de octubre, CPR identific\u00f3 el robo de carteras en OpenSea, el mayor mercado de NFT del mundo. Y en noviembre, los investigadores revelaron que los ciberdelincuentes est\u00e1n utilizando campa\u00f1as de phishing en motores de b\u00fasqueda para robar medio mill\u00f3n de d\u00f3lares en cuesti\u00f3n de d\u00edas.\u00a0\u00a0<\/p>\n\n\n\n<p>En 2021 se registr\u00f3 un m\u00e1ximo hist\u00f3rico de delitos relacionados con las criptomonedas en el que los estafadores robaron 14.000 millones de d\u00f3lares. El aumento de los fraudes y las amenazas est\u00e1 relacionado con el inmenso crecimiento de esta actividad en todo el mundo.<\/p>\n\n\n\n<p>Los \u00faltimos comunicados y avances de las empresas muestran un mayor inter\u00e9s por las criptodivisas. Por ejemplo, PayPal est\u00e1 considerando el lanzamiento de su propia criptomoneda, Facebook ha cambiado su nombre por el de Meta, y MasterCard ha anunciado que los socios de su red pueden permitir a sus consumidores comprar, vender y mantenerlas utilizando un monedero digital.<\/p>\n\n\n\n<p>Adem\u00e1s, Disney quiere construir un metaverso, Nike compr\u00f3 una empresa de NFT, los clientes de Starbucks ya pueden utilizar la nueva aplicaci\u00f3n Bakkt para pagar en las cafeter\u00edas de la cadena con bitcoin convertido. Adem\u00e1s, Microsoft est\u00e1 construyendo su metaverso, Visa ha confirmado que est\u00e1 llevando a cabo un piloto con Crypto.com para aceptar criptodivisas para liquidar transacciones en su red de pagos. Adidas se uni\u00f3 al metaverso a trav\u00e9s de NFT. Los fondos est\u00e1n fluyendo hacia este formato, por lo que no es de extra\u00f1ar que los atacantes tengan como objetivo esta nueva forma de pago.<\/p>\n\n\n\n<p>Recientemente,\u00a0la BBC informaba\u00a0de que un token llamado SQUID rob\u00f3 3,38 millones de d\u00f3lares a los criptoinversores en una estafa a gran escala. Un token es una moneda similar a bitcoin y Ethereum, pero algunos de los proyectos se crean para innovar y construir nuevas tecnolog\u00edas, mientras que otros est\u00e1n ah\u00ed con fines fraudulentos. La investigaci\u00f3n indaga en c\u00f3mo los ciberdelincuentes han creado tokens para estafar a los consumidores y ofrece consejos sobre c\u00f3mo identificar estas estafas.<\/p>\n\n\n\n<ul><li>Algunos tokens contienen una tasa de compra del 99% que permite robar todo el dinero en la fase de compra.<\/li><li>Algunos de los tokens no dejan al comprador revender (SQUID Token) de forma que el \u00fanico autorizado a vender es el propietario.<\/li><li>Otros tokens implican una comisi\u00f3n de venta del 99%, lo que significa que en la fase de venta le quitar\u00e1n todo su dinero.<\/li><li>Y existen otros que no son maliciosos, sino que tienen vulnerabilidades de seguridad en el c\u00f3digo fuente del contrato y pierden sus fondos a manos de los ciberdelincuentes que explotan las vulnerabilidades.<\/li><\/ul>\n\n\n\n<p><strong>&nbsp;C\u00f3mo desconfigurar los smart contracts&nbsp;&nbsp;<\/strong><\/p>\n\n\n\n<ol><li><strong>Para crear tokens fraudulentos:&nbsp;<\/strong>los ciberdelincuentes desconfiguran los llamados contratos inteligentes, programas almacenados en blockchain que se ejecutan cuando se cumplen unas condiciones predeterminadas. Check Point Research describe los pasos que siguen los atacantes para aprovecharse de este tipo de contratos.<\/li><li><strong>Manipulan las funciones:&nbsp;<\/strong>con la transferencia de dinero, impidiendo vender, o aumentar la cantidad de la cuota. La mayor\u00eda de las manipulaciones se producen cuando se transfiere el dinero.<\/li><li><strong>Crean un hype a trav\u00e9s de las redes sociales:&nbsp;<\/strong>abriendo canales Twitter\/Discord\/Telegram, sin revelar su identidad o utilizando la imagen falsa de otras personas, y empezar\u00e1n a dar bombo al proyecto para que el p\u00fablico empiece a comprar.<\/li><li><strong>\u00abRetirada del dinero\u00bb:<\/strong>&nbsp;una vez alcanzada la cantidad de dinero que quieren, retirar\u00e1n de todo el dinero del contrato, y borrar\u00e1n todos los canales de las redes sociales.<\/li><li><strong>Omiten los timelocks<\/strong>: por lo que no se ver\u00e1 que esos tokens bloqueen una gran cantidad de dinero en la reserva de contratos, ni tampoco que a\u00f1adan timelocks. Los timelocks se utilizan sobre todo para retrasar las acciones administrativas y generalmente se consideran un fuerte indicador de que un proyecto es leg\u00edtimo.<\/li><\/ol>\n\n\n\n<p><strong>Consejos para evitar los fraudes con criptomonedas<\/strong><\/p>\n\n\n\n<ul><li><strong>Diversificar los monederos:<\/strong>&nbsp;tener un monedero es el primer paso para poder utilizar bitcoins y, por extensi\u00f3n, cualquier otra criptodivisa. Estos monederos son la herramienta con la que los usuarios almacenan y gestionan sus bitcoins. Una de las claves para mantenerlos seguros es tener un m\u00ednimo de dos criptocarteras diferentes. El objetivo es poder utilizar una de ellas para almacenar compras y otras para comerciar e intercambiar. De esta manera, mantendr\u00e1n sus activos m\u00e1s protegidos porque las billeteras tambi\u00e9n almacenan las contrase\u00f1as de cada usuario. Estas son una parte fundamental a la hora de comerciar con criptodivisas y tienen una clave p\u00fablica, que es la que hace posible que otros usuarios las env\u00eden a su cartera. Si un ciberdelincuente consigue acceder a ellas a trav\u00e9s de cualquier ataque, tendr\u00e1 acceso al monedero con el que est\u00e1s comerciando, pero si tienes otro monedero en el que se almacenan las ya adquiridas, los bitcoins se mantendr\u00e1n a salvo.<\/li><li><strong>Ignorar los anuncios:<\/strong>&nbsp;muchas veces, los usuarios buscan plataformas de monederos bitcoin a trav\u00e9s de Google. Y es en ese momento cuando pueden cometer uno de los mayores errores: hacer clic en uno de los anuncios de Google, que aparecen en primer lugar. Los ciberdelincuentes suelen estar detr\u00e1s de estos enlaces, creando sitios web maliciosos a trav\u00e9s de los cuales robar credenciales o contrase\u00f1as. Por lo tanto, es m\u00e1s seguro ir a las p\u00e1ginas web que no son un Anuncio de Google.<\/li><li><strong>Transacciones de prueba:<\/strong>&nbsp;hay veces que muchas personas pecan de precavidas y los ciberdelincuentes se aprovechan de ello. Para evitar caer en una de sus trampas, una de las medidas que se pueden poner en pr\u00e1ctica es que antes de enviar grandes cantidades de cripto, enviar primero una transacci\u00f3n \u00abde prueba\u00bb con un importe m\u00ednimo. De esta manera, en caso de que la estemos enviando a un monedero falso, ser\u00e1 m\u00e1s f\u00e1cil detectar el enga\u00f1o y perderemos mucho menos.<\/li><li><strong>Doble atenci\u00f3n para reforzar la seguridad:<\/strong>&nbsp;una de las mejores medidas a implementar para protegerse de cualquier tipo de ciberataque es activar la autenticaci\u00f3n de doble factor en las plataformas en las que se tiene una cuenta. De esta forma, cuando cualquier atacante intente iniciar sesi\u00f3n en alguna de ellas de forma irregular, recibir\u00e1 un mensaje para comprobar su autenticidad, impidiendo que un ciberdelincuente pueda acceder. Con la autenticaci\u00f3n de dos factores, en lugar de requerir s\u00f3lo una contrase\u00f1a para la autenticaci\u00f3n, el inicio de sesi\u00f3n en una cuenta requerir\u00e1 que el usuario env\u00ede una segunda clave, haci\u00e9ndola m\u00e1s segura.<\/li><\/ul>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El mundo de las cryptomonedas o dinero virtual se encuentra en constante expansi\u00f3n y con el, los peligros vinculados a la ciberseguridad que pone en riesgo un aspecto tan importante como lo es el factor econ\u00f3mico. \u00bfC\u00f3mo evitar que roben los fondos de una billetera&#8230;<\/p>\n","protected":false},"author":4,"featured_media":4935,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6,7],"tags":[],"_links":{"self":[{"href":"https:\/\/www.cuatrogiros.com\/4G\/wp-json\/wp\/v2\/posts\/4934"}],"collection":[{"href":"https:\/\/www.cuatrogiros.com\/4G\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cuatrogiros.com\/4G\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cuatrogiros.com\/4G\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cuatrogiros.com\/4G\/wp-json\/wp\/v2\/comments?post=4934"}],"version-history":[{"count":1,"href":"https:\/\/www.cuatrogiros.com\/4G\/wp-json\/wp\/v2\/posts\/4934\/revisions"}],"predecessor-version":[{"id":4936,"href":"https:\/\/www.cuatrogiros.com\/4G\/wp-json\/wp\/v2\/posts\/4934\/revisions\/4936"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cuatrogiros.com\/4G\/wp-json\/wp\/v2\/media\/4935"}],"wp:attachment":[{"href":"https:\/\/www.cuatrogiros.com\/4G\/wp-json\/wp\/v2\/media?parent=4934"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cuatrogiros.com\/4G\/wp-json\/wp\/v2\/categories?post=4934"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cuatrogiros.com\/4G\/wp-json\/wp\/v2\/tags?post=4934"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}