Anuncios
U.S. markets closed
  • S&P 500

    5,567.19
    +30.17 (+0.54%)
     
  • Dow Jones

    39,375.87
    +67.87 (+0.17%)
     
  • Nasdaq

    18,352.76
    +164.46 (+0.90%)
     
  • Russell 2000

    2,026.73
    -9.90 (-0.49%)
     
  • Petróleo

    83.44
    -0.44 (-0.52%)
     
  • Oro

    2,399.80
    +30.40 (+1.28%)
     
  • Plata

    31.52
    +0.68 (+2.21%)
     
  • dólar/euro

    1.0844
    +0.0029 (+0.27%)
     
  • Bono a 10 años

    4.2720
    -0.0830 (-1.91%)
     
  • dólar/libra

    1.2813
    +0.0052 (+0.41%)
     
  • yen/dólar

    160.7190
    -0.5130 (-0.32%)
     
  • Bitcoin USD

    56,287.40
    +2,286.47 (+4.23%)
     
  • CMC Crypto 200

    1,170.48
    -38.21 (-3.16%)
     
  • FTSE 100

    8,203.93
    -37.33 (-0.45%)
     
  • Nikkei 225

    40,912.37
    -1.28 (-0.00%)
     

Auge de ataques de phishing tienen en jaque a usuarios de Ethereum

En la creciente era de las criptomonedas, los ataques de phishing se vuelven más astutos: desde campañas engañosas hasta contratos inteligentes maliciosos.

Ante este nuevo escenario, es clave estar atento para evitar caer en los engaños de los ciberdelincuentes.

Ataques phishing en auge: Ethereum en la mira

Los ataques de phishing, técnicas fraudulentas para obtener datos confidenciales, están en alza.

Grupos como Angel Drainer destacan, según una investigación realizada por expertos de Check Point Research.

El informe destaca la astucia de ciberdelincuentes, que apelan a una táctica novedosa para engañar a los usuarios: el robo mediante campañas de airdrop falsas.

Phishing, técnica utilizada por los ciberdelincuentes
Phishing, técnica utilizada por los ciberdelincuentes

Phishing, técnica utilizada por los ciberdelincuentes

¿Cómo operan? ¿Cómo protegerte?

Desde campañas falsas de airdrop hasta la manipulación de contratos inteligentes, los ciberdelincuentes se vuelven más creativos.

PUBLICIDAD

Las formas más habituales del engaño son las siguientes:

  • Campañas engañosas: el proceso comienza con la creación de campañas falsas de airdrop (regalo de criptomonedas). Se suelen promocionar por redes sociales o por correo electrónico y ofrecen tokens gratuitos u otros incentivos para atraer a los usuarios.

  • Imitación de sitios web legítimos: los usuarios que responden a estas campañas son dirigidos a sitios web fraudulentos, muy difícil distinguirlos de los reales.

  • Solicitud de conexión de billeteras: los usuarios tienen que conectar entonces sus wallets para continuar con el proceso.

  • Interacción con contratos inteligentes maliciosos: a continuación, el proceso continúa cuando el usuario tiene que aceptar un contrato inteligente para conseguir los beneficios anunciados en el airdrop. Este contrato contiene funciones ocultas que alteran las configuraciones de seguridad del monedero digital o incluso pueden comenzar transacciones no autorizadas de manera automática.

  • Función ‘Permit’ en Token ERC-20: los atacantes también emplean de manera indebida la función ‘Permit’ en los Tokens ERC-20. A través de esta fórmula, consiguen que los usuarios firmen un permiso que les da la posibilidad de manejar sus tokens. Este método es muy peligroso ya que no requiere de una transacción en cadena para cada aprobación.

  • Transferencia sigilosa de archivos: una vez han conseguido el acceso, comienzan a transferir activos fuera del wallet del usuario. Para ello, inician múltiples transferencias y de este modo se dificulta el rastreo de los activos robados. En muchos casos, sobre todo cuando emplean la función ‘Permit’, no dejan un rastro directo en la blockchain, ya que la aprobación y la transacción se realizan fuera de la misma. Detectar este tipo de actividades fraudulentas se convierte en una tarea muy compleja.