Tabla de Contenidos
ToggleSi sueles emplear criptomonedas a diario, un tema del que debes tener conocimiento suficiente es sobre los ataques crypto. Uno de los ataques más populares del ecosistema crypto es el Phishing.
El phishing se trata de un tipo de ataque cibernético donde un usuario engaña a otro con malas intenciones. Por lo general se da a conocer como una empresa conocida y de prestigio para que la víctima crea que es la empresa real y le confíe toda su información.
A través de este tipo de ataque, el hacker puede obtener información privada de la víctima como sus tarjetas de crédito, nombres de usuario, contraseñas, etcétera. Este es un ataque que se lleva a cabo mediante la manipulación psicológica y no tanto a través de softwares y hardwares como la mayoría.
Generalmente, un ataque de phishing se ejecuta correos electrónicos falsos con los cuales se convence a la víctima de que es necesario ingresar su información personal en una determinada página web.
De normal, estos correos electrónicos le piden al usuario que restablezca su contraseña o que hagan una confirmación de su tarjeta de crédito. Las víctimas suelen seguir un enlace que les lleva a una página idéntica a la original. Existen diversos tipos de phishing, sin embargo, los más destacados son clon phishing, spear phishing y pharming.
Los ataques de phishing también se suelen llevar a cabo en el ecosistema de las criptomonedas con el objetivo de robar Bitcoin, Ethereum u otro tipo de criptomonedas a las víctimas.
Uno de los modos que los atacantes utilizan es hacer una copia exacta de un sitio web como un exchange cambiando la dirección de un wallet de la web por el suyo personal.
Esto hace que el usuario envíe las criptomonedas por error al atacante. La víctima pensará que ha retirado las criptomonedas, pero realmente su dinero está siendo robado.
Otra de las estrategias más usadas para un ataque de phishing es que el atacante envíe falsos correos simulando ser una empresa detrás de un wallet (ej. Bitnovo) con diferentes temas, incluidos boletines, notificaciones y alerta de seguridad que afirman falsamente que su wallet se suspenderá por algún problema de seguridad.
Luego, el enlace lo podría llevar a un sitio web falso de Bitnovo, donde podrían pedirle escribir su frase semilla para verificar su cuenta. ¡Zas!, tus criptomonedas han sido robadas.
A continuación veremos más ejemplos de cómo funcionan los ataques phishing y cómo evitarlos.
Como hemos mencionado anteriormente, este tipo de ataques puede llevarse a cabo de diversas formas. A continuación veremos los tipos de ataques phishing y aprenderemos a identificarlos según su nombre:
Como habrás podido observar, existen muchos tipos de phishing. Los mencionados anteriormente son los más comunes en el mundo de las criptomonedas. Por ello, debemos estar seguros de que un sitio web es realmente el original y tener mucho cuidado a la hora de confiar nuestras contraseñas. En el siguiente apartado veremos cómo evitar este tipo de ataques.
Para evitar este tipo de ataques debemos ir un paso por delante de los hackers. Para ello debemos ser cautelosos. Si recibimos un correo, antes de actuar debemos analizar bien la situación. Lo primero es pensar si realmente esperábamos algún correo sobre el tema en cuestión. Si la respuesta es no, debemos analizar la información del mensaje, si nos piden contraseñas, si nos pregunta si hemos olvidado nuestras credenciales, etcétera. En caso de que tengamos dudas y no estemos seguros, lo ideal es contactar con el sitio web original por otro medio, así sabremos si se trata de un problema real o simplemente hay un atacante detrás de ese mensaje.
Una de las precauciones que podemos tomar es escribir la dirección del remitente en un motor de búsquedas para saber si hay resultados que lo relacionen con ataques, estafas, etcétera. En caso de que recibamos una solicitud legítima para confirmar o modificar las credenciales de tu cuenta para un sitio web que frecuentas o te es familiar, lo ideal sería acceder desde otro medio y no en el enlace contenido en el correo electrónico.
Lo más importante que debemos tener en cuenta es NUNCA entregar las claves privadas de nuestros wallets y revisar las direcciones de envío de nuestras criptomonedas repetidas veces para asegurarnos de que enviamos nuestros activos a la dirección correcta.