{"id":21508,"date":"2021-03-29T14:26:38","date_gmt":"2021-03-29T20:26:38","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=21508"},"modified":"2021-03-29T14:26:38","modified_gmt":"2021-03-29T20:26:38","slug":"cryptoscam-in-discord-fake-dex-airdrop","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/21508\/","title":{"rendered":"Criptoestafa en Discord: la venganza de los defraudadores"},"content":{"rendered":"<p>Tras las recientes estafas que involucran <a href=\"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-in-discord\/20996\/\" target=\"_blank\" rel=\"noopener\">plataformas falsas de servicios cambiarios de criptomonedas<\/a> y <a href=\"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-in-discord-fake-news-services\/21057\/\" target=\"_blank\" rel=\"noopener\">de noticias falsas<\/a>, descubrimos una tercera campa\u00f1a que usa servicios cambiarios DEX falsos y est\u00e1 dirigida a los entusiastas de las criptomonedas que utilizan la aplicaci\u00f3n de mensajer\u00eda Discord. As\u00ed funciona esta nueva estratagema.<\/p>\n<h2>Un comentario sobre los servicios cambiarios de criptomonedas<\/h2>\n<p>En primer lugar, \u00bfqu\u00e9 es un DEX?\u00a0 Existen dos tipos de servicios cambiarios de criptomonedas: centralizados (CEX) y descentralizados (DEX).<\/p>\n<p>Con un servicio cambiario CEX, los clientes transfieren dinero al servicio cambiario y los fondos pasan a un monedero, cuya clave privada se almacena en dicha plataforma. En consecuencia, los operadores de estos servicios tambi\u00e9n son responsables de la seguridad. Los servicios cambiarios CEX pertenecen a entidades legales espec\u00edficas, y sus clientes se someten a controles <a href=\"https:\/\/es.wikipedia.org\/wiki\/Conozca_a_su_cliente\" target=\"_blank\" rel=\"noopener nofollow\">de conozca a su cliente<\/a> para combatir el lavado de dinero. En general, estos sitios son pr\u00e1cticos y confiables, pero a algunos usuarios les desanima la idea de transferir fondos al servicio cambiario y la posibilidad de que su cuenta se congele durante la verificaci\u00f3n.<\/p>\n<p>A diferencia de los servicios cambiarios CEX, los DEX son b\u00e1sicamente intermediarios entre compradores y vendedores. Los <em>traders<\/em> puede utilizar <a href=\"https:\/\/latam.kaspersky.com\/blog\/safe-cryptotrading-for-dummies\/20230\/\" target=\"_blank\" rel=\"noopener\">cualquier monedero<\/a> sin tener que transferir claves privadas. Los servicios cambiarios DEX no suelen ser propiedad de ninguna organizaci\u00f3n espec\u00edfica y no necesariamente verifican a sus clientes, por lo que, como norma general, no est\u00e1n muy interesados en detener las transacciones ilegales.<\/p>\n<p>El enfoque descentralizado proporciona un mayor anonimato. Adem\u00e1s, los servicios cambiarios DEX a menudo tienen tarifas m\u00e1s bajas, raz\u00f3n por la cual han atra\u00eddo cada vez a m\u00e1s <em>traders<\/em> de criptomonedas en los \u00faltimos tiempos.<\/p>\n<p>La descentralizaci\u00f3n tambi\u00e9n significa m\u00e1s preocupaciones de seguridad para los usuarios y, adem\u00e1s del riesgo agregado com\u00fan que aceptan los usuarios de los DEX, los cibercriminales crearon hace poco un sitio de <em>phishing<\/em> disfrazado de servicio DEX llamado Uniswap.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\"><\/strong><\/p>\n<p><strong>C\u00f3mo enga\u00f1an a los clientes de DEX<\/strong><\/p>\n<p>Las v\u00edctimas potenciales \u2014los usuarios de los populares servidores de criptomonedas de Discord\u2014 reciben mensajes de <em>phishing<\/em> que parecen provenir de Uniswap y ofrecen <em>tokens<\/em> gratuitos. Los autores hacen pasar su estrategia como un <a href=\"https:\/\/www.investopedia.com\/terms\/a\/airdrop-cryptocurrency.asp\" target=\"_blank\" rel=\"noopener nofollow\"><em>airdrop<\/em><\/a> : un sorteo de monedas, cuyo prop\u00f3sito general es promover una criptomoneda nueva, pero a veces por lealtad del usuario o por tareas simples como compartir en las redes sociales. (A estos \u201cregalos\u201d a veces se les denomina <a href=\"https:\/\/es.wikipedia.org\/wiki\/Dinero_de_helic%C3%B3ptero\" target=\"_blank\" rel=\"noopener nofollow\">dinero de helic\u00f3ptero<\/a>.)<\/p>\n<p>En su mensaje, los estafadores afirman que varios servicios de criptomonedas acaban de lanzar una campa\u00f1a de este tipo, y el destinatario se encuentra entre los afortunados ganadores de este obsequio. El premio es bastante jugoso: 2.5 Ethereum y 25,000 monedas ZKSwap, lo que equivale actualmente a m\u00e1s de $75,000 d\u00f3lares.<\/p>\n<div id=\"attachment_21514\" style=\"width: 1058px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-21514\" class=\"wp-image-21514 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/03\/29123015\/cryptoscam-in-discord-fake-dex-airdrop-screenshot-1.png\" alt=\"Un mensaje fraudulento de un servicio cambiario falso para ganar dinero de helic\u00f3ptero en ETH y ZKS\" width=\"1048\" height=\"805\"><p id=\"caption-attachment-21514\" class=\"wp-caption-text\">Un mensaje fraudulento de un servicio cambiario falso para ganar dinero de helic\u00f3ptero en ETH y ZKS<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Si ignoramos el <em>airdrop<\/em> inusualmente generoso, el mensaje parece cre\u00edble: el lenguaje es complicado, pero no est\u00e1 plagado de errores importantes, el nivel de uso de emoticonos es razonable, y la lista de servicios cambiarios incluye nombres de buena reputaci\u00f3n. Hasta incluye t\u00e9rminos y condiciones cre\u00edbles para recibir el premio.<\/p>\n<p>La concisi\u00f3n del enlace del premio podr\u00eda despertar sospechas, pero es poco probable; muchos ya est\u00e1n acostumbrados a direcciones abreviadas como enlaces t.co o bit.ly.<\/p>\n<p>El enlace conduce a una p\u00e1gina muy similar al sitio web de Uniswap. Este sitio bien conocido s\u00ed realiz\u00f3 una promoci\u00f3n de dinero de helic\u00f3ptero para sus clientes no hace mucho tiempo. Sin embargo, del sitio web fraudulento destaca la inclusi\u00f3n de un nuevo bot\u00f3n con la etiqueta <em>Reclamar recompensas acumuladas<\/em>.<\/p>\n<div id=\"attachment_21515\" style=\"width: 1080px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-21515\" class=\"wp-image-21515 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/03\/29123100\/cryptoscam-in-discord-fake-dex-airdrop-screenshot-2.png\" alt=\"Una p\u00e1gina disfrazada de Uniswap ofrece 2.5 ETH\" width=\"1070\" height=\"700\"><p id=\"caption-attachment-21515\" class=\"wp-caption-text\">Una p\u00e1gina disfrazada de Uniswap ofrece 2.5 ETH<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Al hacer clic en el bot\u00f3n, la v\u00edctima accede a una pantalla que solicita la clave privada o la frase mnemot\u00e9cnica de su criptomoneda (en nuestra historia, los estafadores solicitaron un monedero Metamask). En este caso, <a href=\"https:\/\/en.bitcoinwiki.org\/wiki\/Mnemonic_phrase\" target=\"_blank\" rel=\"noopener nofollow\">una frase mnemot\u00e9cnica<\/a>, o frase semilla es una secuencia de palabras humanas normales que restaura el acceso a un monedero en caso de una falla t\u00e9cnica o cambio de dispositivo.<\/p>\n<h2>C\u00f3mo evitar caer en las estafas de servicios DEX<\/h2>\n<p>Para no caer en la trampa de los cibercriminales, sigue estas sencillas reglas:<\/p>\n<ul>\n<li>Ten cuidado con las ofertas de criptomonedas gratuitas. Los obsequios promocionales de buena fe tienden a estar reservados para los primeros inversionistas.<\/li>\n<li>Pon atenci\u00f3n a los criterios. Si un mensaje sobre un premio o un sorteo contiene una condici\u00f3n que no cumples, aunque la promoci\u00f3n sea real, no ser\u00e1s elegible.<\/li>\n<li>Consulta <a href=\"https:\/\/claimable.vercel.app\/\" target=\"_blank\" rel=\"noopener nofollow\">Claimable<\/a> si tienes dudas. Se trata de un servicio gratuito que te permite comprobar si puedes reclamar un premio y solo requiere la clave p\u00fablica de tu monedero de criptomonedas, sin datos confidenciales.<\/li>\n<li>Consulta los sitios web oficiales para verificar si alguna promoci\u00f3n en particular est\u00e1 realmente vigente.<\/li>\n<li>Agrega los sitios web que usas a tus marcadores y vis\u00edtalos desde ah\u00ed; no sigas enlaces de mensajes o correos electr\u00f3nicos.<\/li>\n<li>Lee los t\u00e9rminos de uso de los servicios, para que sepas qu\u00e9 datos pueden solicitarte y cu\u00e1les no.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una nueva estafa tiene en la mira a los usuarios de los populares servidores de criptomonedas en Discord.<\/p>\n","protected":false},"author":2513,"featured_media":21511,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[1782,4728,354,3156,210],"class_list":{"0":"post-21508","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-criptomoneda","9":"tag-discord","10":"tag-estafa","11":"tag-ethereum","12":"tag-fraude"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/21508\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/22665\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/18158\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/24461\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/22485\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/24968\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/24256\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/30332\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/9479\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/39140\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/16669\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptoscam-in-discord-fake-dex-airdrop\/14616\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/26447\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptoscam-in-discord-fake-dex-airdrop\/30316\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/26846\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptoscam-in-discord-fake-dex-airdrop\/23704\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/29049\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/28850\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/estafa\/","name":"estafa"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21508","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2513"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=21508"}],"version-history":[{"count":6,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21508\/revisions"}],"predecessor-version":[{"id":21525,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21508\/revisions\/21525"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/21511"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=21508"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=21508"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=21508"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}