Los estafadores utilizan una variedad de técnicas para robar el dinero de los usuarios, algunas de las cuales solo requieren conocer la dirección de su billetera, dijo un investigador de Forta Network.
Es fundamental que los usuarios de #crypto estén al tanto de estas estafas y tomen medidas para proteger sus billeteras. En este artículo, exploraremos diferentes tipos de estafas, incluido el phishing en hielo, el envenenamiento de direcciones y los ataques relacionados con NFT, y brindaremos consejos sobre cómo proteger sus criptoactivos.
Entendiendo las estafas
Ice Phishing: una técnica engañosa
Una estafa frecuente en el mundo de las criptomonedas es el "ice phishing". Esta técnica deriva su nombre de los ataques de "phishing" más comunes que se ven en Internet. Sin embargo, a diferencia de los ataques de phishing tradicionales que tienen como objetivo la información personal de los usuarios, el phishing en hielo se centra en engañar a las víctimas para que firmen transacciones maliciosas en blockchain que otorgan acceso a sus billeteras.
Los phishers de hielo a menudo atraen a las víctimas a sitios web de phishing diseñados para imitar servicios criptográficos legítimos. Estos sitios web solicitan a los usuarios que conecten sus billeteras y, cuando aparece una transacción, los usuarios la aprueban sin saberlo, lo que permite a los estafadores drenar sus fondos. Esta estafa se basa en gran medida en la falta de precaución de los usuarios y en la tendencia a confiar en sitios web aparentemente legítimos.
Envenenamiento de direcciones: una hazaña sigilosa
Otra estafa astuta se conoce como "intoxicación de direcciones". Los estafadores estudian cuidadosamente los historiales de transacciones de las víctimas e identifican las direcciones con las que interactúan con frecuencia. Luego crean una dirección de blockchain que le resulta familiar a la víctima y envían una transacción con un valor mínimo. Esta transacción tiene como objetivo "envenenar" el historial de transacciones de la víctima, colocando la dirección del estafador en una posición en la que la víctima pueda copiarla y pegarla por error para su próxima transacción.
El envenenamiento de direcciones se aprovecha de la familiaridad de los usuarios con determinadas direcciones, lo que les lleva a pasar por alto los cambios sutiles introducidos por los estafadores. Este exploit resalta la importancia de prestar mucha atención a las direcciones con las que interactúa su billetera y verificarlas antes de iniciar transacciones.
Explotación de NFT: apuntar a activos valiosos
A medida que aumenta la popularidad de los tokens no fungibles (#NFTs ), los estafadores han desarrollado técnicas para explotar a los comerciantes de NFT. Una de esas técnicas implica aprovechar peculiaridades específicas de la infraestructura NFT, como el protocolo Seaport utilizado por plataformas como OpenSea.
Los estafadores se dirigen a los usuarios con NFT valiosas y los engañan para que aprueben transacciones que venden sus activos a precios significativamente más bajos que su valor de mercado. Estos ataques de phishing se han vuelto cada vez más sofisticados y se dirigen específicamente a figuras influyentes de la comunidad NFT. Los usuarios deben tener cuidado al realizar operaciones con NFT y ser conscientes de las diversas tácticas que emplean los estafadores.
Protegiendo su billetera criptográfica
Ahora que hemos explorado algunas estafas comunes en el mundo de las criptomonedas, analicemos los pasos esenciales que puede seguir para proteger su billetera criptográfica de los estafadores.
1. Edúcate
La primera línea de defensa contra los estafadores es el conocimiento. Manténgase informado sobre las últimas técnicas de estafa y familiarícese con las señales de advertencia. Comprenda la importancia de la higiene en las transacciones y tenga cuidado al interactuar con sitios web o aplicaciones desconocidos.
2. Elija carteras seguras
Seleccionar una billetera segura es crucial para proteger sus criptoactivos. Busque billeteras que tengan características de seguridad sólidas y un historial de confiabilidad. Considere utilizar carteras de hardware que almacenen sus claves privadas fuera de línea, proporcionando una capa adicional de protección contra amenazas en línea.
3. Verificar la autenticidad del sitio web
Antes de ingresar información confidencial o conectar su billetera a un sitio web, asegúrese de su autenticidad. Vuelva a verificar la URL del sitio web, busque reseñas o recomendaciones y verifique si es un proveedor de servicios conocido y confiable. Tenga cuidado con los sitios web con URL sospechosas o diseño deficiente, ya que pueden ser sitios de phishing diseñados para robar sus activos.
4. Tenga cuidado con los lanzamientos aéreos y las ofertas
Sea escéptico ante los lanzamientos aéreos y las ofertas lucrativas que parecen demasiado buenas para ser verdad. Los estafadores suelen utilizar estas tácticas para atraer a los usuarios para que revelen la información de su billetera o aprueben transacciones maliciosas. Investigue a fondo el proyecto o token antes de participar en cualquier lanzamiento aéreo o campaña promocional.
5. Verificar dos veces las transacciones
Siempre revise y verifique los detalles de las transacciones antes de aprobarlas. Verifique la dirección del destinatario, el monto que se envía y cualquier información adicional proporcionada por su billetera o plataforma de transacciones. Tomarse unos minutos adicionales para confirmar los detalles de la transacción puede evitar que sea víctima de estafas.
6. Mantenga el software actualizado
Actualice periódicamente el software de su billetera y cualquier aplicación asociada para asegurarse de tener los parches de seguridad más recientes. Los desarrolladores suelen publicar actualizaciones para abordar vulnerabilidades y mejorar la seguridad. Al mantener su software actualizado, minimiza el riesgo de ser víctima de estafas o exploits conocidos.
7. Habilite la autenticación multifactor (MFA)
La implementación de la autenticación multifactor agrega una capa adicional de seguridad a su billetera. Habilite MFA siempre que sea posible, lo que requiere un paso de verificación adicional, como un código único enviado a su dispositivo móvil, para acceder a su billetera. Esto ayuda a proteger sus fondos incluso si su contraseña está comprometida.
8. Utilice contraseñas únicas y seguras
Es esencial crear contraseñas únicas y complejas para su billetera y cuentas asociadas. Evite reutilizar contraseñas en diferentes plataformas, ya que esto aumenta el riesgo de que una sola cuenta comprometida provoque múltiples infracciones. Considere utilizar un administrador de contraseñas para generar y almacenar de forma segura sus contraseñas.
9. Tenga cuidado con los intentos de phishing
Manténgase atento a los intentos de phishing, tanto a través del correo electrónico como de las redes sociales. Los estafadores a menudo se hacen pasar por servicios criptográficos legítimos o figuras influyentes de la industria para engañar a los usuarios para que revelen la información de su billetera. Tenga cuidado con los mensajes no solicitados, verifique la identidad del remitente y nunca haga clic en enlaces sospechosos.
10. Haga una copia de seguridad de su billetera
Haga una copia de seguridad de su billetera con regularidad y guarde varias copias en lugares seguros. En caso de robo, pérdida o falla del hardware, tener acceso a una copia de seguridad garantiza que pueda recuperar sus fondos. Siga las instrucciones de respaldo proporcionadas por su proveedor de billetera y almacene sus copias de seguridad sin conexión o en un almacenamiento en la nube cifrado.
Proteger su billetera criptográfica de los estafadores requiere un enfoque proactivo y mantenerse informado sobre las últimas estafas y medidas de seguridad. Si se informa, elige billeteras seguras, verifica la autenticidad del sitio web y tiene cuidado con los intentos de phishing, puede reducir significativamente el riesgo de ser víctima de estafas criptográficas. Recuerde mantenerse alerta, verificar las transacciones e implementar medidas de seguridad adicionales, como autenticación multifactor y contraseñas seguras. Si sigue estas pautas, podrá disfrutar de los beneficios de las criptomonedas mientras mantiene sus activos seguros y protegidos.
