{"id":24086,"date":"2022-03-24T11:50:47","date_gmt":"2022-03-24T17:50:47","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=24086"},"modified":"2022-03-24T11:50:47","modified_gmt":"2022-03-24T17:50:47","slug":"metamask-wallets-scam","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/metamask-wallets-scam\/24086\/","title":{"rendered":"MetaMask en la mira de los estafadores: \u00bfc\u00f3mo puedes mantenerte a salvo?"},"content":{"rendered":"<p>Las estafas a la criptomoneda ya tienen mucho tiempo circulando. Con la esperanza de obtener las criptomonedas de las cuentas de otros, los cibercriminales tientan a las v\u00edctimas con <a href=\"https:\/\/latam.kaspersky.com\/blog\/cryptophishing-in-luno\/22737\/\" target=\"_blank\" rel=\"noopener\">transferencias gratuitas<\/a>, <a href=\"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-in-discord\/20996\/\" target=\"_blank\" rel=\"noopener\">rifas de bitcoin<\/a>, <a href=\"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-in-lightshot\/21607\/\" target=\"_blank\" rel=\"noopener\">credenciales de otras personas<\/a> y <a href=\"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-fake-antminer\/21682\/\" target=\"_blank\" rel=\"noopener\">equipo de miner\u00eda escaso<\/a>. Hoy analizamos otra estrategia fraudulenta dirigida a los propietarios de los monederos de criptomoneda MetaMask.<\/p>\n<h2><strong>\u00bfQu\u00e9 es MetaMask?<\/strong><\/h2>\n<p>MetaMask es un monedero para la cadena de bloques Ethereum, la cual respalda todo tipo de tokens (tanto normales como los no intercambiables, es decir, NFT) con base en este.\u00a0 El monedero funciona como una extensi\u00f3n de los navegadores de escritorio Google Chrome, Firefox, Microsoft Edge y Brave, y tambi\u00e9n hay aplicaciones para iOS y para Android. MetaMask puede utilizarse para hacer compras y crear y monetizar contenido en una red descentralizada.<\/p>\n<p>Como con monederos similares, el acceso est\u00e1 asegurado por una contrase\u00f1a de usuario que se crea durante el registro, y una clave privada generada con aplicaci\u00f3n que consta de 64 caracteres alfanum\u00e9ricos, m\u00e1s una frase semilla (una serie de 12 (casi siempre menos de 24) palabras.<\/p>\n<p>Y si bien casi todos los propietarios de criptomoneda entienden que la contrase\u00f1a y la clave privada no deben compartirse con nadie, hay quienes, especialmente los novatos de la criptomoneda subestiman la necesidad de mantener la frase semilla secreta. Sin embargo, ten en cuenta que la frase semilla es, en esencia, una representaci\u00f3n verbal de la clave privada, lo que te permite restaurar el acceso a la cuenta. En otras palabras, si alguien obtiene tu frase semilla, podr\u00e1n iniciar sesi\u00f3n en tu cuenta y hacerse de tus criptomonedas, y ah\u00ed est\u00e1 el inter\u00e9s de los estafadores.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\"><\/strong><\/p>\n<h2><strong>Correo electr\u00f3nico en el que te amenazan con bloquear tu cuenta<\/strong><\/h2>\n<p>La estafa comienza con un correo electr\u00f3nico masivo que explota uno de los trucos psicol\u00f3gicos favoritos de los cibercriminales: la intimidaci\u00f3n. La amenaza es que si las v\u00edctimas no verifican con urgencia su cuenta de MetaMask, esta ser\u00e1 suspendida.<\/p>\n<p>Para que el mensaje parezca m\u00e1s convincente, los cibercriminales a\u00f1aden el nombre y el logotipo de la empresa, e indican el servicio de soporte como remitente. Solo levanta sospechas al revisar con m\u00e1s detenimiento la direcci\u00f3n desde la que llega el correo electr\u00f3nico.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-24087 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2022\/03\/24113200\/metamask-wallets-scam-screen-1.jpg\" alt=\"\" width=\"1460\" height=\"530\"><\/p>\n<h2><strong>Los estafadores piden a la v\u00edctima que verifique su cuenta<\/strong><\/h2>\n<p>La primera se\u00f1al de su falsedad es el error en el nombre de la empresa en la direcci\u00f3n de correo electr\u00f3nico (<em>metamasks<\/em> en lugar de <em>metamask<\/em>). Otra alerta roja es el dominio, (la parte de la direcci\u00f3n despu\u00e9s del s\u00edmbolo @). Con frecuencia, las empresas respetables utilizan su nombre como el dominio, por ejemplo account-security-noreply@<strong>microsoft<\/strong>.com. Sin embargo, en este caso, el dominio no tiene ninguna relaci\u00f3n con MetaMask. Por \u00faltimo, el .de indica que la direcci\u00f3n est\u00e1 registrada en Alemania, lo cual tambi\u00e9n es extra\u00f1o, ya que MetaMask es una empresa estadounidense.<\/p>\n<p>Para verificar la cuenta, los estafadores solicitan a la v\u00edctima que siga un enlace en el correo electr\u00f3nico. Esto tampoco da confianza: el dominio incorrecto con palabras adicionales y los nombres de marcas extranjeras sugiere claramente que hay algo malo con el mensaje.<\/p>\n<h2><strong>Ingresar la semilla<\/strong><\/h2>\n<p>Si la v\u00edctima no logra detectar estas se\u00f1ales delatoras y aun as\u00ed hace clic en el enlace, llega a una p\u00e1gina de inicio de sesi\u00f3n falsa que se parece al sitio web de MetaMask.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-24088 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2022\/03\/24113346\/metamask-wallets-scam-screen-2.jpg\" alt=\"\" width=\"1000\" height=\"680\"><\/p>\n<h2><strong>Se le pide a la v\u00edctima que ingrese su frase semilla del monedero<\/strong><\/h2>\n<p>Los estafadores le piden a la v\u00edctima que ingrese su frase semilla en el formulario, supuestamente para desbloquear el monedero. Si se convence al usuario y este ingresa la frase secreta, se le redirige al sitio real de MetaMask; sin embargo, su monedero ya est\u00e1 en manos de los cibercriminales.<\/p>\n<h2><strong>C\u00f3mo proteger tu monedero<\/strong><\/h2>\n<p>Los atacantes constantemente inventan nuevas y sofisticadas maneras de defraudar a los inversores de la criptomoneda. Sin embargo, <a href=\"https:\/\/latam.kaspersky.com\/blog\/online-scam-red-flags\/23657\/\" target=\"_blank\" rel=\"noopener\">la mayor\u00eda de las estafas tienen se\u00f1ales en com\u00fan<\/a> que las delatan. Y para protegerse contra los intrusos, usualmente es suficiente seguir estas sencillas reglas de seguridad:<\/p>\n<ul>\n<li>Desconf\u00eda de los correos electr\u00f3nicos y mensajes en los que se solicite pagos o que amenacen con bloquear tu cuenta, o, que por el contrario te ofrezcan ser parte de una estrategia para hacerte rico.<\/li>\n<li>Pon atenci\u00f3n a la direcci\u00f3n del remitente. Si el nombre de la empresa no est\u00e1 bien escrito, o si el dominio es nada m\u00e1s un conjunto de caracteres aleatorios, lo m\u00e1s seguro es que sea un estafa.<\/li>\n<li>S\u00e9 extremadamente cuidadoso con tus datos y credenciales para acceder a tu cuenta y dinero. Aprende c\u00f3mo funciona el sistema de seguridad del monedero de criptomoneda, qu\u00e9 informaci\u00f3n te podr\u00eda solicitar el servicio de soporte, y qu\u00e9 es lo que no deber\u00edas compartir con nadie nunca.<\/li>\n<li>Utiliza una <a href=\"https:\/\/latam.kaspersky.com\/internet-security?redef=1&amp;THRU&amp;reseller=mx_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de confianza<\/a>\u00a0con protecci\u00f3n contra fraude en l\u00ednea y <em>phishing<\/em> que te ayude a mantener tu dinero a salvo de todo tipo de estafas.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\">\n","protected":false},"excerpt":{"rendered":"<p>\u00bfQu\u00e9 es una frase semilla? \u00bfC\u00f3mo la utilizan los estafadores para robar monederos de criptomoneda y c\u00f3mo proteger tu cuenta de MetaMask?<\/p>\n","protected":false},"author":2526,"featured_media":24089,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[3110,121,354,3156,210],"class_list":{"0":"post-24086","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-criptomonedas","9":"tag-cuentas","10":"tag-estafa","11":"tag-ethereum","12":"tag-fraude"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/metamask-wallets-scam\/24086\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/metamask-wallets-scam\/23972\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/metamask-wallets-scam\/19455\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/metamask-wallets-scam\/9790\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/metamask-wallets-scam\/26273\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/metamask-wallets-scam\/24232\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/metamask-wallets-scam\/27004\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/metamask-wallets-scam\/32962\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/metamask-wallets-scam\/10564\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/metamask-wallets-scam\/43962\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/metamask-wallets-scam\/18624\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/metamask-wallets-scam\/19134\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/metamask-wallets-scam\/15859\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/metamask-wallets-scam\/28347\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/metamask-wallets-scam\/24880\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/metamask-wallets-scam\/30317\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/metamask-wallets-scam\/30089\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/estafa\/","name":"estafa"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/24086","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2526"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=24086"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/24086\/revisions"}],"predecessor-version":[{"id":24090,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/24086\/revisions\/24090"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/24089"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=24086"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=24086"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=24086"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}