{"id":21682,"date":"2021-04-19T14:55:45","date_gmt":"2021-04-19T20:55:45","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=21682"},"modified":"2021-04-19T14:55:45","modified_gmt":"2021-04-19T20:55:45","slug":"cryptoscam-fake-antminer","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-fake-antminer\/21682\/","title":{"rendered":"Estafa a la criptomoneda con equipo de miner\u00eda falso"},"content":{"rendered":"<p>Los precios en aumento de la criptomoneda han resultado en demanda por equipo de miner\u00eda; sin embargo, las restricciones por COVID-19 han causado que el suministro disminuya. En consecuencia, el mundo es testigo de otra escasez de <a href=\"https:\/\/www.theverge.com\/2021\/1\/12\/22227040\/nvidia-amd-gpu-shortage-rtx-3080-3070-3060-ti-3090-rx-6800-xt\" target=\"_blank\" rel=\"noopener nofollow\">tarjetas gr\u00e1ficas potentes y equipo de miner\u00eda de criptomonedas<\/a>, con meses de espera para la entrega. Como siempre, los cibercriminales est\u00e1n buscando maneras de aprovecharse de la crisis.<\/p>\n<p>Por ejemplo, los defraudadores han estado extrayendo criptomonedas de los compradores mediante un servicio popular de Google y un clon del sitio web de un fabricante de equipo de miner\u00eda.<\/p>\n<h2>C\u00f3mo funciona la estafa<\/h2>\n<p>Los estafadores y las personas que env\u00edan spam tienen mucho tiempo <a href=\"https:\/\/latam.kaspersky.com\/blog\/spam-through-google-services\/14696\/\" target=\"_blank\" rel=\"noopener\">dependiendo de los servicios de Google<\/a> (Formularios, Hojas de c\u00e1lculo, Calendar, Fotos entre otros) debido a su capacidad para enviar notificaciones autom\u00e1ticas a cualquiera con quien el autor comparta un archivo (o una entrada en el calendario, etc.) o est\u00e9 mencionado el \u00e9ste. Estos correos electr\u00f3nicos no provienen del autor real, sino nada menos que de Google, as\u00ed que los filtros de spam en general los dejan pasar.<\/p>\n<p>En este caso, los mineros de la criptomoneda potenciales reciben correos electr\u00f3nicos en donde se les notifica que un usuario, BitmainTech, (nombre de un fabricante real de equipo de miner\u00eda) los mencion\u00f3 en un archivo de Google Docs. El nombre respetable \u2014@docs[.]google[.]com\u2014 en el campo del Formulario ayuda a bajar la guardia del destinatario. El nombre de usuario que se muestra puede ser el que el remitente elija, mientras que su direcci\u00f3n de correo electr\u00f3nico real permanece oculta.<\/p>\n<div id=\"attachment_21685\" style=\"width: 1162px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-21685\" class=\"wp-image-21685 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/04\/19104518\/cryptoscam-fake-antminer-screen-1.jpg\" alt='El correo electr\u00f3nico dice: \"BitmainTech te mencion\u00f3 en un documento\"' width=\"1152\" height=\"945\"><p id=\"caption-attachment-21685\" class=\"wp-caption-text\">El correo electr\u00f3nico dice: \u201cBitmainTech te mencion\u00f3 en un documento\u201d<\/p><\/div>\n<p>\u00a0<\/p>\n<p>El cebo contin\u00faa en forma de un anuncio de la venta de maquinaria minera Antminer S19j. Los estafadores, haci\u00e9ndose pasar por el departamento de ventas de Bitmain, informan que el equipo est\u00e1 disponible para ordenarse, pero el tiempo se acaba; el inventario es limitado y la entrega se hace conforme se pide. El texto est\u00e1 lleno de hechos y cifras que inspiran confianza.<\/p>\n<div id=\"attachment_21687\" style=\"width: 1136px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-21687\" class=\"wp-image-21687 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/04\/19104557\/cryptoscam-fake-antminer-screen-2.jpg\" alt=\"Equipo de ventas falso de Bitmain utiliza Google Docs para informar a la v\u00edctima sobre la disponibilidad del Antminer S19j\" width=\"1126\" height=\"552\"><p id=\"caption-attachment-21687\" class=\"wp-caption-text\">Equipo de ventas falso de Bitmain utiliza Google Docs para informar a la v\u00edctima sobre la disponibilidad del Antminer S19j<\/p><\/div>\n<p>\u00a0<\/p>\n<p>El mismo texto aparece en el archivo de Google Docs, solo con un enlace activo que lleva, mediante una cadena de redireccionamientos, a bitmain[.]sa[.]com, un clon del sitio web oficial bitmain[.]com (observa las diferencias en las direcciones). Una revisi\u00f3n en WHOIS revela que el dominio del sitio falso <a href=\"https:\/\/whois.ru\/bitmain.sa.com\" target=\"_blank\" rel=\"noopener nofollow\">se registr\u00f3<\/a> en marzo de 2021.<\/p>\n<p>Para dar credibilidad adicional, los cibercriminales utilizan el protocolo HTTPS. Los lectores de este blog ya saben que HTTPS protege los datos de ser interceptados ya que viaja del usuario al sitio, pero no garantiza que el sitio sea confiable. Si el sitio de destino es malicioso, utilizar un protocolo seguro significa que los datos viajaran de manera segura a los cibercriminales.<\/p>\n<div id=\"attachment_21688\" style=\"width: 1304px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-21688\" class=\"wp-image-21688 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/04\/19104812\/cryptoscam-fake-antminer-screen-3.png\" alt=\"Sitio falso de Bitmain con anuncio de Antminer S19j\" width=\"1294\" height=\"855\"><p id=\"caption-attachment-21688\" class=\"wp-caption-text\">Sitio falso de Bitmain con anuncio de Antminer S19j<\/p><\/div>\n<p>\u00a0<\/p>\n<p>En el sitio web real de Bitmain, al momento de esta publicaci\u00f3n, el bot\u00f3n de Comprar estaba inactivo debido a que el \u00faltimo lote de Antminer S19j ya hab\u00eda sido tomado; el sitio no prev\u00e9 entregas nuevas hasta despu\u00e9s de octubre. Pero en el recurso falso, la codiciada m\u00e1quina de miner\u00eda termina autom\u00e1ticamente en el carro de compras, y por el mismo precio que la real, $5,017 d\u00f3lares.<\/p>\n<div id=\"attachment_21689\" style=\"width: 1304px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-21689\" class=\"wp-image-21689 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/04\/19104849\/cryptoscam-fake-antminer-screen-4.png\" alt=\"El sitio web falso te deja agregar la m\u00e1quina minera a tu carro de compras\" width=\"1294\" height=\"856\"><p id=\"caption-attachment-21689\" class=\"wp-caption-text\">El sitio web falso te deja agregar la m\u00e1quina minera a tu carro de compras<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Para finalizar la compra, la v\u00edctima tiene que iniciar sesi\u00f3n o registrarse. Hay dos posibles razones para implementar este requisitos: para darle m\u00e1s autenticidad y para construir una base de datos de direcciones y contrase\u00f1as para fines de hackeo de cuentas. A pesar de registrarnos (con una direcci\u00f3n de correo electr\u00f3nico desechable, por supuesto), nunca recibimos un mensaje de confirmaci\u00f3n del registro.<\/p>\n<div id=\"attachment_21690\" style=\"width: 858px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-21690\" class=\"wp-image-21690 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/04\/19104921\/cryptoscam-fake-antminer-screen-5.png\" alt=\"P\u00e1gina falsa de autorizaci\u00f3n de Bitmain\" width=\"848\" height=\"580\"><p id=\"caption-attachment-21690\" class=\"wp-caption-text\">P\u00e1gina falsa de autorizaci\u00f3n de Bitmain<\/p><\/div>\n<p>\u00a0<\/p>\n<p>En cualquier caso, el sistema permite que el usuario inicie sesi\u00f3n y finalice la orden. El procedimiento de inicio de sesi\u00f3n parece muy convincente.<\/p>\n<div id=\"attachment_21691\" style=\"width: 1301px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-21691\" class=\"wp-image-21691 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/04\/19104952\/cryptoscam-fake-antminer-screen-6.png\" alt=\"\u00a1El Antiminer S19j est\u00e1 en el carrito! O as\u00ed parece\" width=\"1291\" height=\"853\"><p id=\"caption-attachment-21691\" class=\"wp-caption-text\">\u00a1El Antiminer S19j est\u00e1 en el carrito! O as\u00ed parece<\/p><\/div>\n<p>\u00a0<\/p>\n<p>En el siguiente paso, se le pide a la v\u00edctima que proporcione una direcci\u00f3n de entrega. Tal vez los estafadores recopilan estos datos para venta tambi\u00e9n.<\/p>\n<div id=\"attachment_21692\" style=\"width: 1301px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-21692\" class=\"wp-image-21692 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/04\/19105024\/cryptoscam-fake-antminer-screen-7.png\" alt=\"Una advertencia de que el fabricante no puede hacer env\u00edos a China continental si el pedido se hace desde un sitio en idioma ingl\u00e9s\" width=\"1291\" height=\"852\"><p id=\"caption-attachment-21692\" class=\"wp-caption-text\">Una advertencia de que el fabricante no puede hacer env\u00edos a China continental si el pedido se hace desde un sitio en idioma ingl\u00e9s<\/p><\/div>\n<p>\u00a0<\/p>\n<p>La mayor\u00eda de los fabricantes de equipo para minado de criptomonedas, incluidos Bitmain, est\u00e1 ubicados en China. Desplazar equipo costoso y pesado desde ah\u00ed no es barato, y, a\u00fan as\u00ed, los cibercriminales cobran cinco d\u00f3lares por el env\u00edo, independientemente del destino y el servicio (UPS, DHL o FedEx).<\/p>\n<div id=\"attachment_21693\" style=\"width: 1303px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-21693\" class=\"wp-image-21693 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/04\/19105055\/cryptoscam-fake-antminer-screen-8.png\" alt=\"Elegir un servicio de entrega. El costo de env\u00edo es de $5.45 d\u00f3lares, sin importar a d\u00f3nde vaya el env\u00edo\" width=\"1293\" height=\"854\"><p id=\"caption-attachment-21693\" class=\"wp-caption-text\">Elegir un servicio de entrega. El costo de env\u00edo es de $5.45 d\u00f3lares, sin importar a d\u00f3nde vaya el env\u00edo<\/p><\/div>\n<p>\u00a0<\/p>\n<p>A continuaci\u00f3n, se le pide a la v\u00edctima elegir un m\u00e9todo de pago. Deben utilizar una criptomoneda, pero pueden elegir BTC, BCH, ETH o LTC.<\/p>\n<div id=\"attachment_21694\" style=\"width: 1303px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-21694\" class=\"wp-image-21694 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/04\/19105127\/cryptoscam-fake-antminer-screen-9.png\" alt=\"Elegir un m\u00e9todo de pago: Bitcoin, Ethereum, Bitcoin Cash o Litecoin\" width=\"1293\" height=\"855\"><p id=\"caption-attachment-21694\" class=\"wp-caption-text\">Elegir un m\u00e9todo de pago: Bitcoin, Ethereum, Bitcoin Cash o Litecoin<\/p><\/div>\n<p>\u00a0<\/p>\n<p>El paso final, y m\u00e1s importante, es hacer el pago. Los cibercriminales proporcionan la informaci\u00f3n de un monedero de criptomonedas y advierten que la transacci\u00f3n deber\u00e1 completarse en m\u00e1ximo dos horas, o se cancela la orden. Cabe destacar que el costo de entrega, aunque sea peque\u00f1o, no aparece en la factura.<\/p>\n<div id=\"attachment_21695\" style=\"width: 1303px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-21695\" class=\"wp-image-21695 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/04\/19105156\/cryptoscam-fake-antminer-screen-10.png\" alt=\"El precio total de la orden no incluye el env\u00edo\" width=\"1293\" height=\"853\"><p id=\"caption-attachment-21695\" class=\"wp-caption-text\">El precio total de la orden no incluye el env\u00edo<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Despu\u00e9s de que la v\u00edctima se ha despedido de una cantidad importante de criptomonedas, el aire de legitimidad se evapora. La cuenta personal del usuario no incluye la informaci\u00f3n de la orden y los botones est\u00e1n inactivos.<\/p>\n<div id=\"attachment_21696\" style=\"width: 1301px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-21696\" class=\"wp-image-21696 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/04\/19105236\/cryptoscam-fake-antminer-screen-11.jpg\" alt=\"El final sin gloria\" width=\"1291\" height=\"856\"><p id=\"caption-attachment-21696\" class=\"wp-caption-text\">El final sin gloria<\/p><\/div>\n<p>\u00a0<\/p>\n<h2>C\u00f3mo mantenerse seguro de las estafas<\/h2>\n<p>Para evitar que te enga\u00f1en, mantente alerta para no caer en el revuelo.<\/p>\n<ul>\n<li>Mantente atento y presta atenci\u00f3n especial si alguien trata de apresurarte para que hagas el pago. En este caso, la aparici\u00f3n de un producto escaso a la venta es igual a recibir una notificaci\u00f3n en donde te declaran ganador de la loter\u00eda (doblemente sospechosos si ni siquiera compraste un boleto).<\/li>\n<li>Revisa el sitio web oficial. Si recibes una oferta de una marca conocida, busca en el sitio web oficial la informaci\u00f3n de la promoci\u00f3n. Siempre examina la barra de direcciones.<\/li>\n<li>Utiliza un producto de seguridad avanzado con protecci\u00f3n contra <em>phishing<\/em> y fraude online, como <a href=\"https:\/\/latam.kaspersky.com\/internet-security?redef=1&amp;THRU&amp;reseller=mx_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a>.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>C\u00f3mo vendedores falsos est\u00e1n robando bitcoins de compradores que buscan equipo de miner\u00eda.<\/p>\n","protected":false},"author":2513,"featured_media":21683,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[638,1782,3110,354,210,673,3109],"class_list":{"0":"post-21682","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amenazas","9":"tag-criptomoneda","10":"tag-criptomonedas","11":"tag-estafa","12":"tag-fraude","13":"tag-google-docs","14":"tag-mineria"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-fake-antminer\/21682\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptoscam-fake-antminer\/22741\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptoscam-fake-antminer\/18223\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptoscam-fake-antminer\/24577\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptoscam-fake-antminer\/22606\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptoscam-fake-antminer\/25095\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptoscam-fake-antminer\/24422\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptoscam-fake-antminer\/30532\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptoscam-fake-antminer\/9543\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptoscam-fake-antminer\/39398\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-fake-antminer\/16799\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptoscam-fake-antminer\/17335\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptoscam-fake-antminer\/14712\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptoscam-fake-antminer\/26531\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptoscam-fake-antminer\/30562\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-fake-antminer\/26926\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptoscam-fake-antminer\/23774\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptoscam-fake-antminer\/29115\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptoscam-fake-antminer\/28914\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/estafa\/","name":"estafa"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21682","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2513"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=21682"}],"version-history":[{"count":4,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21682\/revisions"}],"predecessor-version":[{"id":21698,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/21682\/revisions\/21698"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/21683"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=21682"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=21682"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=21682"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}