{"id":21607,"date":"2021-04-12T10:49:18","date_gmt":"2021-04-12T16:49:18","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=21607"},"modified":"2021-04-12T10:49:18","modified_gmt":"2021-04-12T16:49:18","slug":"cryptoscam-in-lightshot","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-in-lightshot\/21607\/","title":{"rendered":"Capturas de pantalla como estafa contra la criptomoneda en Lightshot"},"content":{"rendered":"<p>Parece que cada d\u00eda las estafas contra la criptomoneda son m\u00e1s prominentes. Para obtener dinero de curiosos inversionistas de la criptomoneda, una nueva estrategia est\u00e1 explotando la herramienta de Lightshot para compartir pantalla, siguiendo de cerca los pasos de los estafadores que enga\u00f1an a los usuarios de Discord al ofrecerles <a href=\"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-in-discord\/20996\/\" target=\"_blank\" rel=\"noopener\">servicios cambiarios falsos e inexistentes<\/a>, inventando historias sobre afortunados ganadores en <a href=\"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-in-discord-fake-news-services\/21057\/\" target=\"_blank\" rel=\"noopener\">sitios de noticias falsas<\/a>, y simulando <a href=\"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/21508\/\" target=\"_blank\" rel=\"noopener\">dinero helic\u00f3ptero<\/a>,.<\/p>\n<h2>Que sea conveniente no significa que sea seguro<\/h2>\n<p>Lightshot es una herramienta para crear, personalizar y enviar capturas de pantalla r\u00e1pidamente. Consta de una aplicaci\u00f3n para Windows, Mac\u00a0OS o Ubuntu y el portal en la nube prnt.sc, y permite que los usuarios compartan de manera f\u00e1cil y r\u00e1pida capturas de pantalla. Mediante un clic o un acceso directo, env\u00eda una imagen a la nube y devuelve una URL para compartirla.<\/p>\n<p>Cualquiera puede ver las capturas de pantalla publicadas sin <a href=\"https:\/\/latam.kaspersky.com\/blog\/identification-authentication-authorization-difference\/20152\/\" target=\"_blank\" rel=\"noopener\">autenticaci\u00f3n<\/a>; ni siquiera necesitas tener cuenta en Lightshot. Por este motivo, el servicio es r\u00e1pido y conveniente, pero no es muy seguro.<\/p>\n<p>Es m\u00e1s, para ver una captura de pantalla, ni siquiera necesitas el enlace exacto; las URL son secuenciales, de manera que si, por ejemplo, reemplazas uno de sus caracteres por el que le sigue, se abrir\u00e1 otra imagen. Incluso se puede automatizar el proceso. Escribir un script simple para obtener a la fuerza las URL y descargar contenido de ah\u00ed solo tomar\u00eda unos minutos.<\/p>\n<p>Dicha apertura no es un error; el servicio advierte a los usuarios que <a href=\"https:\/\/app.prntscr.com\/privacy.html\" target=\"_blank\" rel=\"noopener nofollow\">cada imagen que se sube es p\u00fablica<\/a>. Sin embargo, dado que las filtraciones de informaci\u00f3n importante mediante Lightshot con frecuencia <a href=\"https:\/\/www.wired.co.uk\/article\/lightshot-chrome-screenshot-app\" target=\"_blank\" rel=\"noopener nofollow\">aparecen en las noticias<\/a>, es obvio que no todos leen las letras peque\u00f1as.<\/p>\n<h2>\u00bfC\u00f3mo filtrar datos en Lightshot?<\/h2>\n<p>\u00bfY qu\u00e9 pasa si las capturas de pantalla se vuelven de dominio p\u00fablico? \u00bfA qui\u00e9n le importa que se compartan logros de videojuegos o bromas de oficina? Piensa un poco: los usuarios de Lightshot pueden <a href=\"https:\/\/securelist.com\/dox-steal-reveal\/99577\/\" target=\"_blank\" rel=\"noopener\">divulgar su propia informaci\u00f3n privada<\/a> en cualquiera de al menos tres maneras muy veros\u00edmiles.<\/p>\n<p>Por ejemplo, un empleado que toma una captura de pantalla de una interfaz para que lo ayuden a configurar un nuevo programa. Suena bien. Pero, \u00bfqu\u00e9 pasa si tiene abierto un documento confidencial, oculto solo parcialmente debajo de la ventana de la aplicaci\u00f3n? \u00bfO si alguien comparte un correo rid\u00edculamente est\u00fapido de trabajo a un amigo de confianza, nada m\u00e1s por diversi\u00f3n? \u00bfO si alguien muestra una conversaci\u00f3n de chat privada, pero olvida borrar los nombres y direcciones?<\/p>\n<p>Si estas capturas de pantalla se publican en Lightshot, podr\u00edan causar grandes problemas. Los alborotadores online <a href=\"https:\/\/www.reddit.com\/r\/InternetIsBeautiful\/comments\/1ufnqw\/so_today_me_and_my_friend_invented_a_new_game_nsfw\/\" target=\"_blank\" rel=\"noopener nofollow\">est\u00e1n a la caza<\/a> de fotos reveladoras por diversi\u00f3n; los trolls pueden utilizarlas para acosar, mientras que a los cibercriminales les pueden servir para amenazar con exponerlas, y as\u00ed extorsionar dinero de las v\u00edctimas.<\/p>\n<h2>Una trampa para los chismosos<\/h2>\n<p>Al mismo tiempo, incluso quienes mantienen su datos privados y siempre verifican que las capturas de pantalla no incluyan elementos no deseados, podr\u00edan descubrir que el servicio a\u00fan tiene ciertos inconvenientes. Por ejemplo, en cualquier momento, en un d\u00eda cualquiera, el portal de Lightshot podr\u00eda contener capturas de pantalla con detalles para acceder a un monedero de criptomonedas. En ocasiones, las capturas de pantalla parecen indicar que la cuenta se comparti\u00f3 de manera deliberada. En algunas se pide ayuda. Otras son raras y sin relaci\u00f3n; incluso vimos una nota de suicidio.<\/p>\n<div id=\"attachment_21612\" style=\"width: 1410px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-21612\" class=\"wp-image-21612 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/04\/12094447\/cryptoscam-in-lightshot-screenshot-1.png\" alt=\"Capturas de pantalla de correspondencia que muestran credenciales para cuentas de criptomoneda falsas\" width=\"1400\" height=\"866\"><p id=\"caption-attachment-21612\" class=\"wp-caption-text\">Capturas de pantalla de correspondencia que muestran credenciales para cuentas de criptomoneda falsas<\/p><\/div>\n<p>\u00a0<\/p>\n<p>En otros casos, parece que las \u201ccredenciales\u201d llegaron a Lightshot por accidente o descuido. Por ejemplo, vimos capturas de pantalla que aparentaban ser correos electr\u00f3nicos de recuperaci\u00f3n de contrase\u00f1as para monederos de criptomonedas.<\/p>\n<div id=\"attachment_21614\" style=\"width: 1930px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-21614\" class=\"wp-image-21614 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/04\/12094540\/cryptoscam-in-lightshot-screenshot-2.png\" alt=\"Correos electr\u00f3nicos falsos para reestablecer contrase\u00f1as para cuentas de criptomonedas, tambi\u00e9n falsas\" width=\"1920\" height=\"1605\"><p id=\"caption-attachment-21614\" class=\"wp-caption-text\">Correos electr\u00f3nicos falsos para reestablecer contrase\u00f1as para cuentas de criptomonedas, tambi\u00e9n falsas<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Si un usuario entra en la URL de la captura de pantalla tratando de obtener dinero f\u00e1cil, va a entrar a un sitio web que se hace pasar por un servicio cambiario de criptomoneda.\u00a0 Ingresar las credenciales los lleva a una cuenta falsa que parece tener una cantidad impresionante de criptomoneda, por ejemplo, 0.8 BTC (m\u00e1s de 45,000 d\u00f3lares al momento de la publicaci\u00f3n). Y una vez dentro de la cuenta, la v\u00edctima puede intentar retirar los fondos y transferirlos a su propia cuenta.<\/p>\n<p>En ese caso, el servicio cambiario pide una peque\u00f1a comisi\u00f3n. En comparaci\u00f3n con la suma total, son cacahuates, pero es falso, y lo \u00fanico que lograr\u00e1 la v\u00edctima es llenar los bolsillos de los estafadores. Y, por supuesto, \u201ccacahuates\u201d es relativo: Una comisi\u00f3n de 0.001-0.0015 BTC, por ejemplo, en el tipo de cambio actual de bitcoin equivale aproximadamente a 60-90 d\u00f3lares.<\/p>\n<p>En general, parece que la estrategia funciona, y tiene cierta elegancia. Al momento de la publicaci\u00f3n, se hab\u00edan transferido alrededor de 0.1 BTC (aprox. 6,000 d\u00f3lares) al monedero de \u201ccomisiones\u201d.<\/p>\n<h2>C\u00f3mo no arriesgar tu dinero y mantener tus datos seguros<\/h2>\n<p>La conveniencia no equivale a seguridad o privacidad; es m\u00e1s, con frecuencia es lo contrario. Lightshot es un buen ejemplo. A continuaci\u00f3n, te presentamos algunos consejos para que tus capturas de pantalla est\u00e9n seguras:<\/p>\n<ul>\n<li>Antes de instalar Lightshot, considera si en verdad quieres compartir tus capturas mediante hacerlas p\u00fablicas.<\/li>\n<li>Si decides seguir adelante, recuerda que la informaci\u00f3n confidencial (informaci\u00f3n bancaria, contrase\u00f1as, otra informaci\u00f3n personal) es el pan de cada d\u00eda de los cibercriminales. Utiliza <a href=\"https:\/\/latam.kaspersky.com\/blog\/telegram-privacy-security\/20867\/\" target=\"_blank\" rel=\"noopener\">canales seguros<\/a> para compartirlas, no Lightshot, o mejor a\u00fan, no las compartas.<\/li>\n<li>Si ya usaste Lightshot y te arrepientes de compartir algo, puedes obtener la URL si buscas en tus mensajes, ingresas, y haces clic en <em>Reportar abuso<\/em>; o bien, puedes enviar una solicitud a <a href=\"mailto:support@skillbrains.com\" target=\"_blank\" rel=\"noopener\">support@skillbrains.com<\/a>.<\/li>\n<li>Utiliza las herramientas integradas de tu sistema operativo y los atajos para crear capturas de pantalla. En Windows, utiliza la herramienta Recorte y anotaci\u00f3n o el bot\u00f3n de Imprimir pantalla; los usuarios de Mac pueden presionar Cmd-Shift-3 para guardar una captura de pantalla completa o Cmd-Shift-4 para seleccionar un \u00e1rea espec\u00edfica.<\/li>\n<\/ul>\n<p>Y para aclarar, no recomendamos ingresar en cuentas de otros, ni siquiera por curiosidad. Y evita dar tus credenciales de inicio de sesi\u00f3n por accidente a los operadores del phishing, utiliza una <a href=\"https:\/\/latam.kaspersky.com\/internet-security?redef=1&amp;THRU&amp;reseller=mx_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad de confianza<\/a> que te avise si te desv\u00edas a un sitio web sospechoso.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los estafadores pusieron una trampa en Lightshot para avariciosos inversionistas de la criptomoneda.<\/p>\n","protected":false},"author":2648,"featured_media":21609,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[638,107,3110,354,210,5058,37],"class_list":{"0":"post-21607","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amenazas","9":"tag-consejos","10":"tag-criptomonedas","11":"tag-estafa","12":"tag-fraude","13":"tag-lightshot","14":"tag-privacidad"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-in-lightshot\/21607\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptoscam-in-lightshot\/22713\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptoscam-in-lightshot\/18194\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptoscam-in-lightshot\/24524\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptoscam-in-lightshot\/22562\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptoscam-in-lightshot\/25034\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptoscam-in-lightshot\/24319\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptoscam-in-lightshot\/30447\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptoscam-in-lightshot\/9518\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptoscam-in-lightshot\/39224\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-in-lightshot\/16742\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptoscam-in-lightshot\/17303\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptoscam-in-lightshot\/14669\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptoscam-in-lightshot\/26491\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptoscam-in-lightshot\/30435\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-in-lightshot\/26885\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptoscam-in-lightshot\/23739\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptoscam-in-lightshot\/29086\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptoscam-in-lightshot\/28884\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/estafa\/","name":"estafa"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21607","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2648"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=21607"}],"version-history":[{"count":8,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21607\/revisions"}],"predecessor-version":[{"id":21628,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21607\/revisions\/21628"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/21609"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=21607"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=21607"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=21607"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}