{"id":22737,"date":"2021-09-02T09:35:25","date_gmt":"2021-09-02T15:35:25","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=22737"},"modified":"2021-09-02T09:35:25","modified_gmt":"2021-09-02T15:35:25","slug":"cryptophishing-in-luno","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/cryptophishing-in-luno\/22737\/","title":{"rendered":"Phishing de criptomonedas en Luno"},"content":{"rendered":"<p>Desde la llegada de la criptomoneda, los estafadores de cada tipo han buscado enriquecerse con el robo de monedas virtuales. Ahora que los cibercriminales enga\u00f1an tanto a los <a href=\"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-fake-antminer\/21682\/\" target=\"_blank\" rel=\"noopener\">compradores de equipo de miner\u00eda<\/a> como a los <a href=\"https:\/\/latam.kaspersky.com\/blog\/?s=estafa+discord\" target=\"_blank\" rel=\"noopener\">inversores en criptomoneda<\/a>, ponemos la mira en una estafa que ataca a usuarios del servicio cambiario Luno.<\/p>\n<h2>Sobre Luno<\/h2>\n<p>El servicio cambiario de criptomoneda Luno existe desde el 2013, y el d\u00eda de hoy sirve a <a href=\"https:\/\/coinmarketcap.com\/exchanges\/luno\/\" target=\"_blank\" rel=\"noopener nofollow\">m\u00e1s de 5 millones de clientes<\/a> en 40 pa\u00edses. El enfoque principal de Luno son los mercados emergentes, lo que permite a los usuarios de pa\u00edses como Singapur, Malasia, Indonesia, Sud\u00e1frica y Nigeria comprar <em>tokens<\/em> con moneda local.<\/p>\n<p>Luno es un servicio cambiario centralizado (CEX), lo que significa que las llaves de los monederos de los clientes se almacenan en el servicio cambiario. Lo t\u00edpico es que dichos sitios est\u00e9n bien protegidos contra pirateo y filtraci\u00f3n. Sin embargo, se vuelve mucho m\u00e1s dif\u00edcil proteger la cuenta cuando los propietarios revelan sus credenciales a los cibercriminales.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\"><\/strong><\/p>\n<h2>Una estrategia de <em>phishing<\/em> sencilla<\/h2>\n<p>Los atacantes cuyo objetivo es Luno no reinventaron la rueda.\u00a0En su lugar, emplearon m\u00e9todos comprobados para jugar con el deseo de las personas de tener criptomonedas gratis, enviando a las v\u00edctimas potenciales mensajes por correo electr\u00f3nico, en apariencia provenientes del equipo de Luno, en los que se dec\u00eda que un pago entrante estaba \u201cpendiente debido a un error\u201d en su informaci\u00f3n de perfil. El mensaje incluye un enlace para que los usuarios hagan clic y resuelvan el problema.<\/p>\n<div id=\"attachment_22740\" style=\"width: 910px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-22740\" class=\"wp-image-22740 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/09\/02090736\/cryptophishing-in-luno-screen-1.jpg\" alt=\"Notificaci\u00f3n falsa de transferencia entrante con enlace, solo que no a Luno\" width=\"900\" height=\"600\"><p id=\"caption-attachment-22740\" class=\"wp-caption-text\">Notificaci\u00f3n falsa de transferencia entrante con enlace, solo que no a Luno<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Como es usual con un ataque de <em>phishing<\/em>, los estafadores falsifican la direcci\u00f3n del remitente para que el mensaje parezca veros\u00edmil. La extra\u00f1a direcci\u00f3n del enlace acecha bajo el bot\u00f3n, pero no se parece en nada a luno.com y se ubica en la zona de dominio .ar (Argentina), lo que podr\u00eda despertar sospechas.<\/p>\n<p>Si la v\u00edctima no nota esta discrepancia y solo hace clic, el enlace la dirige a trav\u00e9s de una cadena de redireccionamientos a una p\u00e1gina de inicio de sesi\u00f3n de Luno ileg\u00edtima. El falso recurso es muy similar en dise\u00f1o al sitio real de Luno, pero los cibercriminales ni siquiera intentaron disfrazar la URL, al parecer confiando en el descuido del usuario.<\/p>\n<div id=\"attachment_22742\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-22742\" class=\"wp-image-22742 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/09\/02090814\/cryptophishing-in-luno-screen-2.jpg\" alt=\"La falsa p\u00e1gina de inicio de sesi\u00f3n parece real, aunque con una URL completamente distinta\" width=\"1460\" height=\"880\"><p id=\"caption-attachment-22742\" class=\"wp-caption-text\">La falsa p\u00e1gina de inicio de sesi\u00f3n parece real, aunque con una URL completamente distinta<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Para que la v\u00edctima inversor en criptomonedas no sospeche, los estafadores incluso colocan requisitos de seguridad estrictos. Por ejemplo, para iniciar sesi\u00f3n en el sitio falso, necesitas ingresar una contrase\u00f1a segura con los mismos requisitos estrictos que en la plataforma oficial.<\/p>\n<div id=\"attachment_22743\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-22743\" class=\"wp-image-22743 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/09\/02090844\/cryptophishing-in-luno-screen-3.jpg\" alt=\"Los requisitos de la contrase\u00f1a para el servicio cambiario falso son tan estrictos como los del sitio real de Luno\" width=\"1460\" height=\"860\"><p id=\"caption-attachment-22743\" class=\"wp-caption-text\">Los requisitos de la contrase\u00f1a para el servicio cambiario falso son tan estrictos como los del sitio real de Luno<\/p><\/div>\n<p>\u00a0<\/p>\n<p>A continuaci\u00f3n, si la v\u00edctima ingresa sus credenciales y trata de iniciar sesi\u00f3n, la pantalla mostrar\u00e1 un error 403 Forbidden, y eso es todo, los atacantes ahora tienen la contrase\u00f1a y acceso a la criptomoneda de la v\u00edctima.<\/p>\n<div id=\"attachment_22744\" style=\"width: 780px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-22744\" class=\"wp-image-22744 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/09\/02090913\/cryptophishing-in-luno-screen-4.jpg\" alt=\"Mensaje de error en el servicio cambiario falso\" width=\"770\" height=\"400\"><p id=\"caption-attachment-22744\" class=\"wp-caption-text\">Mensaje de error en el servicio cambiario falso<\/p><\/div>\n<p>\u00a0<\/p>\n<h2>C\u00f3mo protegerte contra el <em>phishing<\/em> de criptomoneda<\/h2>\n<p>El <em>phishing<\/em> sigue siendo un m\u00e9todo viable para robar cuentas y dinero en plataformas de criptomoneda. Habiendo dicho esto, conocer una simples reglas ayudar\u00e1 a minimizar el riesgo de quedar enganchado.<\/p>\n<ul>\n<li>Mantente alerta. Los mensajes inesperados sobre grandes transferencias, regalos y premios casi siempre son un truco.<\/li>\n<li>Con cuidado verifica la URL en la barra de direcciones antes de ingresar las credenciales. La falsificaci\u00f3n de sitios web es una t\u00e9cnica com\u00fan de <em>phishing<\/em>.<\/li>\n<li>No conf\u00edes en los enlaces en correos electr\u00f3nicos. En su lugar, marca las URL de los monederos de criptomoneda, servicios cambiarios y otros servicios importantes y \u00e1brelas utilizando tus marcadores.<\/li>\n<li>Utiliza una contrase\u00f1a \u00fanica para cada servicio de criptomoneda (y para el resto de los sitios y servicios tambi\u00e9n) para que un hackeo o filtraci\u00f3n de datos en un recurso no afecte tus otras cuentas.<\/li>\n<li>Instala una soluci\u00f3n antivirus de confianza para protegerte contra el <em>phishing<\/em>. Por ejemplo, los m\u00f3dulos integrados contra el <em>phishing<\/em> y antifraude de <a href=\"https:\/\/latam.kaspersky.com\/internet-security?redef=1&amp;THRU&amp;reseller=mx_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a> advierten de manera oportuna a los usuarios sobre los sitios potencialmente peligrosos.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los estafadores mandan notificaciones de recibos de transferencia falsos a los usuarios del servicio cambiario Luno y roban sus credenciales.<\/p>\n","protected":false},"author":2598,"featured_media":22738,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[882,1782,354,3156,210,31],"class_list":{"0":"post-22737","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-bitcoin","9":"tag-criptomoneda","10":"tag-estafa","11":"tag-ethereum","12":"tag-fraude","13":"tag-phishing"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptophishing-in-luno\/22737\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptophishing-in-luno\/23236\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptophishing-in-luno\/18723\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/cryptophishing-in-luno\/9370\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptophishing-in-luno\/25288\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptophishing-in-luno\/23358\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptophishing-in-luno\/25903\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptophishing-in-luno\/25426\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptophishing-in-luno\/31394\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptophishing-in-luno\/9983\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptophishing-in-luno\/41538\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptophishing-in-luno\/17551\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptophishing-in-luno\/18061\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptophishing-in-luno\/15196\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptophishing-in-luno\/27262\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptophishing-in-luno\/27476\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptophishing-in-luno\/24286\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptophishing-in-luno\/29610\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptophishing-in-luno\/29415\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/estafa\/","name":"estafa"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/22737","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=22737"}],"version-history":[{"count":6,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/22737\/revisions"}],"predecessor-version":[{"id":22749,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/22737\/revisions\/22749"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/22738"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=22737"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=22737"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=22737"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}