{"id":25698,"date":"2023-01-16T19:45:15","date_gmt":"2023-01-17T01:45:15","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=25698"},"modified":"2023-01-16T19:45:15","modified_gmt":"2023-01-17T01:45:15","slug":"twitter-fake-crypto-scheme","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/twitter-fake-crypto-scheme\/25698\/","title":{"rendered":"As\u00ed los estafadores roban criptomonedas de los usuarios de Twitter"},"content":{"rendered":"<p>La mejor manera de evitar caer en la trampa de los estafadores es con pensamiento cr\u00edtico, incluso con escepticismo.<\/p>\n<p>\u00bfQu\u00e9 har\u00edas si, por ejemplo, alguien te manda un mensaje privado por Twitter con los datos de inicio de sesi\u00f3n de una cuenta de criptomonedas y te pidiera que le ayudaras a sacar dinero?<\/p>\n<p>Lo correcto ser\u00eda ignorar el mensaje. Pero \u00bfy si fuera real? \u00bfY si esta fuera tu oportunidad de volverte rico? A continuaci\u00f3n, te compartimos una lista de banderas rojas en internet, sobre todo si tomamos en cuenta el <a href=\"https:\/\/usa.kaspersky.com\/about\/press-releases\/2023_new-spam-campaign-steals-users-cryptocurrency-on-popular-social-media-network\" target=\"_blank\" rel=\"noopener\">reciente descubrimiento<\/a> de los expertos de Kaspersky en una campa\u00f1a de este tipo.<\/p>\n<p>Pero antes, veamos la captura de pantalla del mensaje:<\/p>\n<div id=\"attachment_25699\" style=\"width: 950px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-25699\" class=\"wp-image-25699 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/01\/16193303\/twitter-fake-crypto-scheme-1.png\" alt=\"\" width=\"940\" height=\"940\"><p id=\"caption-attachment-25699\" class=\"wp-caption-text\">\u00a1Felicidades, eres rico! Pero, espera un segundo\u2026<\/p><\/div>\n<p>Imag\u00ednate que un desconocido en Twitter te manda los supuestos datos de inicio de sesi\u00f3n de la cuenta de una plataforma de criptomonedas de un tal Adam que afirma tener una cantidad de seis cifras. Y el remitente te necesita para poder retirar el dinero, aparentemente.<\/p>\n<p>Para tu sorpresa, si vas al sitio y metes los datos, acceder\u00e1s a una cuenta personal con la cantidad especificada, bueno, m\u00e1s o menos. Hasta aqu\u00ed no hemos detectado el fraude.<\/p>\n<div id=\"attachment_25700\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-25700\" class=\"wp-image-25700 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/01\/16193512\/twitter-fake-crypto-scheme-2-1024x774.png\" alt=\"\" width=\"1024\" height=\"774\"><p id=\"caption-attachment-25700\" class=\"wp-caption-text\">Mientras iniciabas sesi\u00f3n en el sitio, Adam se ha hecho con otros 90000 d\u00f3lares m\u00e1s.<\/p><\/div>\n<h2>Piensa de forma cr\u00edtica y busca las banderas rojas<\/h2>\n<p>Empecemos con lo b\u00e1sico: si tuvieras cientos de miles de d\u00f3lares, \u00bfle pedir\u00edas a un extra\u00f1o que te ayude a gestionarlos? \u00bfNo? Claro, \u00a1nadie en su sano juicio! Este pensamiento basta para enviar el mensaje (y los otros 419 de <em>spam<\/em>) directo a la papelera.<\/p>\n<p>Pero nuestra tarea consiste en investigar todas las banderas rojas, por ello, buscaremos una raz\u00f3n para seguir: supongamos que por lo que sea un completo desconocido debe buscar ayuda y te elige a ti. \u00bfQu\u00e9 m\u00e1s parece no encajar?<\/p>\n<div id=\"attachment_25701\" style=\"width: 942px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-25701\" class=\"wp-image-25701 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/01\/16193629\/twitter-fake-crypto-scheme-3.jpg\" alt=\"\" width=\"932\" height=\"721\"><p id=\"caption-attachment-25701\" class=\"wp-caption-text\">\u00a1Qu\u00e9 cuenta tan popular tiene nuestro misterioso benefactor!<\/p><\/div>\n<p>Primero, conozcamos un poco m\u00e1s a este benefactor an\u00f3nimo. Su perfil de Twitter no cuenta con seguidores y tampoco sigue a nadie: otra bandera roja super clara, dado que el motivo principal para crear una cuenta en redes sociales es comunicarte y seguir a otros.<\/p>\n<p>Segundo, nuestro remitente no es sociable: le mandamos mensajes, pero tarda una semana en responder. Otra bandera roja que indica que el mensaje es parte de una estrategia de correo masivo, lo que significa que decenas, cientos o hasta miles de personas recibieron ese mismo usuario y contrase\u00f1a. \u00bfCu\u00e1ntos de ellos crees que trataron de iniciar sesi\u00f3n?<\/p>\n<p>Tercero, otra bandera roja es que el nombre de usuario y la contrase\u00f1a sugieren que el usuario se llama Adam (por cierto, la contrase\u00f1a \u201cAdam\u201d es super d\u00e9bil), mientras que el identificador de Twitter del que proviene el mensaje no tiene nada que ver con alg\u00fan Adam. \u00bfSer\u00e1 que nuestro remitente quiere que vaciemos una cuenta de criptomonedas secuestrada y hacernos c\u00f3mplices? (La verdad es que no hay criptomoneda alguna en dicha cuenta, pero hablaremos de eso m\u00e1s adelante).<\/p>\n<p>Por \u00faltimo, los expertos detectan una bandera roja m\u00e1s: un espacio en la URL del sitio en el que seg\u00fan se encuentran las criptomonedas. As\u00ed es c\u00f3mo los estafadores intentan evitar la seguridad en la cuenta de correo electr\u00f3nico donde recibes la notificaci\u00f3n de la entrada de un nuevo mensaje en Twitter.<\/p>\n<p>Al entrar al sitio, las banderas rojas aparecen una detr\u00e1s de otra: el dise\u00f1o es simple y chapucero y si buscas en Google el nombre de dominio solo aparecen resultados sobre estafas. Cualquier <em>exchange<\/em> de criptomonedas aut\u00e9ntico, sea muy conocido o no, contar\u00eda con valoraciones en los medios o foros. Este no tiene ninguna, lo que hace pensar que es falso.<\/p>\n<p>Y todo esto antes de llegar a la bandera roja principal, que hace que todas las alarmas de estafa se enciendan.Debes pagar para retirar las criptomonedas<\/p>\n<p>Resulta que, para retirar fondos de la plataforma, se necesita otra contrase\u00f1a m\u00e1s: la llamada clave Trade, que nadie nos ha dado. Pero s\u00ed se puede transferir dinero dentro de la misma plataforma, por lo que debes crear una nueva cuenta con estatus VIP y llenarla con el dinero de Adam. Despu\u00e9s de esto, podremos retirarlo sin problemas, porque tendremos todas las contrase\u00f1as necesarias, \u00bfcierto?<\/p>\n<div id=\"attachment_25702\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-25702\" class=\"wp-image-25702 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/01\/16193805\/twitter-fake-crypto-scheme-4-1024x946.png\" alt=\"\" width=\"1024\" height=\"946\"><p id=\"caption-attachment-25702\" class=\"wp-caption-text\">La cuenta VIP a la que debes traspasar el dinero de Adam.<\/p><\/div>\n<p>Para obtener este estatus VIP, debes depositar algo de dinero en la nueva cuenta al proporcionar los detalles de tu monedero de criptomonedas. Pero, cuando lo hagas, ya no habr\u00e1 nada que retirar, mientras que tu monedero quedar\u00e1 vac\u00edo gracias a las credenciales que proporcionaste muy amablemente.<\/p>\n<p>La plataforma no es m\u00e1s que un sitio de <em>phishing<\/em>, sin rastro de criptomonedas. En la \u00faltima campa\u00f1a, los estafadores crearon varios sitios como este y enviaron los datos de inicio de sesi\u00f3n a varias cuentas de Twitter.<\/p>\n<p>En cuanto a la \u201cplataforma de criptomonedas\u201d, hay dos se\u00f1ales sospechosas. La primera, las criptomonedas nunca se env\u00edan a trav\u00e9s de danos-informaci\u00f3n-de-tu-monedero; en su lugar, recibes una direcci\u00f3n de pago para enviar la cantidad requerida desde la interfaz de tu monedero. Y, segunda, no hay plataforma financiera que te pida que uses fondos de terceros para gestionar un dinero que ya tienes. \u00bfCobrar una tarifa por transferencia, ser nuestro invitado, pero exigir el pago con una tarjeta para retirar dinero de otra? Francamente, esto es sumamente extra\u00f1o.<\/p>\n<p>Por no hablar del mal ingl\u00e9s y el dise\u00f1o descuidado, t\u00edpicas caracter\u00edsticas de un sitio de <em>phishing<\/em>.<\/p>\n<h2>C\u00f3mo evitar ser v\u00edctima de phishing<\/h2>\n<p>Para no caer en la trampa, debes comprender c\u00f3mo trabajan los estafadores y c\u00f3mo detectar todas las incoherencias. Por esto, identificamos todas las se\u00f1ales de alerta de la estafa anterior.<\/p>\n<blockquote>\n<h3>Las preguntas que te debes hacer cuando te enfrentas a una jugosa oferta son:<\/h3>\n<ul>\n<li>\u00bfPor qu\u00e9 me pide ayuda a m\u00ed, que soy un completo extra\u00f1o, y no alguien a quien conozca?<\/li>\n<li>\u00bfPodr\u00eda ser un bot?<\/li>\n<li>\u00bfNo es raro que no responda?<\/li>\n<li>\u00bfEl mensaje parece sospechoso? Por ejemplo, \u00bfen el nombre de dominio mencionado hay un espacio para enga\u00f1ar a los filtros de correo electr\u00f3nico?<\/li>\n<li>\u00bfQu\u00e9 tipo de sitio me pide visitar? \u00bfQu\u00e9 opiniones online hay sobre dicho sitio?<\/li>\n<li>\u00bfSu dise\u00f1o e interfaz dan confianza? Est\u00e1 claro que la mitad de los sitios web no lo hacen, pero no los usas para enviar dinero, \u00bfverdad?<\/li>\n<li>\u00bfParece l\u00f3gico lo que te pide hacer?<\/li>\n<li>\u00bfEs normal tener que pagar con fondos de terceros para realizar transacciones con dinero que ya est\u00e1 en la plataforma?<\/li>\n<li><strong>\u00bfMe est\u00e1 apurando para que baje la guardia?<\/strong><\/li>\n<li><strong>\u00bfSuena demasiado bueno para ser verdad?<\/strong><\/li>\n<\/ul>\n<p>Si respiras hondo y las respondes por ti mismo, comprender\u00e1s mejor lo que est\u00e1 pasando y no perder\u00e1s la cabeza ante la idea de dinero f\u00e1cil.<\/p>\n<p>\n<\/p><\/blockquote>\n<p>En este caso, tantas se\u00f1ales de alerta indican que, claramente, se trata de una estafa. Pero una \u00fanica bandera roja deber\u00eda bastar para estar alerta. Aunque el mensaje no venga de un usuario aleatorio, sino de un amigo, tambi\u00e9n debes estar atento: qui\u00e9n sabe, \u00bfpuede que tu amigo haya sido hackeado?<\/p>\n<p>Los estafadores, desgraciadamente, terminan sali\u00e9ndose con la suya debido al hecho de que hasta las personas m\u00e1s cuidadosas tambi\u00e9n son humanas y, a veces, muerden los anzuelos mejor elaborados. Por ende, es mejor ir a lo seguro y utilizar una <a href=\"https:\/\/latam.kaspersky.com\/security-cloud?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad<\/a> que detecte enlaces sospechosos y bloquee el acceso a sitios fraudulentos.<\/p>\n<p>Y aseg\u00farate de leer <a href=\"https:\/\/latam.kaspersky.com\/blog\/how-to-protect-yourself-from-phishing\/23013\/\" target=\"_blank\" rel=\"noopener\">nuestra publicaci\u00f3n de blog sobre c\u00f3mo protegerse del <em>phishing<\/em><\/a>, cuyos consejos te ayudar\u00e1n tambi\u00e9n contra muchos otros problemas de seguridad.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>C\u00f3mo saber si est\u00e1s ante una estafa: identificamos todas las se\u00f1ales de alerta en una estafa reciente que utiliza un Exchange falso<\/p>\n","protected":false},"author":696,"featured_media":25703,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,6],"tags":[638,107,3110,354,210,17],"class_list":{"0":"post-25698","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-amenazas","10":"tag-consejos","11":"tag-criptomonedas","12":"tag-estafa","13":"tag-fraude","14":"tag-twitter"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/twitter-fake-crypto-scheme\/25698\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/twitter-fake-crypto-scheme\/25057\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/twitter-fake-crypto-scheme\/20549\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/twitter-fake-crypto-scheme\/10375\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/twitter-fake-crypto-scheme\/27637\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/twitter-fake-crypto-scheme\/25381\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/twitter-fake-crypto-scheme\/28257\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/twitter-fake-crypto-scheme\/27505\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/twitter-fake-crypto-scheme\/34486\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/twitter-fake-crypto-scheme\/11222\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/twitter-fake-crypto-scheme\/46741\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/twitter-fake-crypto-scheme\/19977\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/twitter-fake-crypto-scheme\/20552\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/twitter-fake-crypto-scheme\/29651\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/twitter-fake-crypto-scheme\/33090\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/twitter-fake-crypto-scheme\/28705\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/twitter-fake-crypto-scheme\/25738\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/twitter-fake-crypto-scheme\/31422\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/twitter-fake-crypto-scheme\/31133\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/fraude\/","name":"fraude"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/25698","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=25698"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/25698\/revisions"}],"predecessor-version":[{"id":25704,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/25698\/revisions\/25704"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/25703"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=25698"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=25698"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=25698"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}