{"id":27019,"date":"2024-02-12T20:34:49","date_gmt":"2024-02-13T02:34:49","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=27019"},"modified":"2024-02-12T20:34:49","modified_gmt":"2024-02-13T02:34:49","slug":"what-is-a-crypto-wallet-drainer","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/what-is-a-crypto-wallet-drainer\/27019\/","title":{"rendered":"Qu\u00e9 son los drenadores de criptomonedas y c\u00f3mo defenderse"},"content":{"rendered":"<p>\u00daltimamente, una nueva categor\u00eda de herramientas maliciosas ha ganado popularidad entre los estafadores de criptomonedas: los drenadores de carteras de criptomonedas. En esta publicaci\u00f3n, se explicar\u00e1 qu\u00e9 son los drenadores de criptomonedas, c\u00f3mo funcionan, qu\u00e9 los hace peligrosos (incluso para usuarios experimentados) y c\u00f3mo defenderse de estos.<\/p>\n<h2>Qu\u00e9 es un drenador (de carteras) de criptomonedas<\/h2>\n<p>Un drenador de criptomonedas (tambi\u00e9n llamado, drenador de carteras de criptomonedas) es un tipo de malware que apunta a los propietarios de criptomonedas desde que apareci\u00f3 por primera vez hace poco m\u00e1s de un a\u00f1o. Un drenador de criptomonedas est\u00e1 dise\u00f1ado para vaciar (con rapidez) las carteras de criptomonedas de manera autom\u00e1tica al extraer todos los activos o solo los m\u00e1s valiosos que estas contienen, e ingresarlos en las carteras de los operadores del drenador.<\/p>\n<p>Como ejemplo de este tipo de robo, repasemos el <a href=\"https:\/\/fullycrypto.com\/14-bored-apes-stolen-through-social-engineering-scheme\" target=\"_blank\" rel=\"noopener nofollow\">robo de 14\u00a0NFT de Bored Ape con un valor total de m\u00e1s de 1\u00a0mill\u00f3n de d\u00f3lares<\/a>, que ocurri\u00f3 el 17\u00a0de diciembre de\u00a02022. Los estafadores establecieron un sitio web falso del estudio de cine real con sede en Los \u00c1ngeles, Forte Pictures, y se pusieron en contacto con cierto colector de NFT en nombre de la empresa. Le dijeron al colector que estaban haciendo una pel\u00edcula sobre NFT. Luego, le preguntaron al colector si deseaba licenciar los derechos de propiedad intelectual (IP) de uno de sus NFT de Bored Ape para que pudiera usarse en la pel\u00edcula.<\/p>\n<p>Seg\u00fan los estafadores, esto requer\u00eda la firma de un contrato en \u201cUnemployd\u201d, una aparente plataforma de cadena de bloques (blockchain), para otorgar licencias de propiedad intelectual relacionadas con NFT. Sin embargo, despu\u00e9s de que la v\u00edctima aprobara la transacci\u00f3n, result\u00f3 que los 14\u00a0NFT de Bored Ape que le pertenec\u00edan se <a href=\"https:\/\/etherscan.io\/tx\/0xd82484e970a1a0a065f4e710da84990df5cee35e2305fcf88db44271a24c5ceb\" target=\"_blank\" rel=\"noopener nofollow\">enviaron<\/a> al actor malicioso por una insignificante suma de 0,00000001\u00a0ETH (alrededor de 0,001\u00a0US\u00a2 en ese momento).<\/p>\n<div id=\"attachment_27021\" style=\"width: 1279px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2024\/02\/12202330\/what-is-a-crypto-wallet-drainer-01.png\"><img decoding=\"async\" aria-describedby=\"caption-attachment-27021\" class=\"wp-image-27021 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2024\/02\/12202330\/what-is-a-crypto-wallet-drainer-01.png\" alt=\"La transacci\u00f3n de criptomonedas fraudulenta.\" width=\"1269\" height=\"882\"><\/a><p id=\"caption-attachment-27021\" class=\"wp-caption-text\">C\u00f3mo se ve\u00eda la solicitud para firmar el \u201ccontrato\u201d (izquierda) y qu\u00e9 sucedi\u00f3 realmente despu\u00e9s de que se aprobara la transacci\u00f3n (derecha). <a href=\"https:\/\/twitter.com\/Serpent\/status\/1604074483899588608\" target=\"_blank\" rel=\"nofollow noopener\">Fuente<\/a><\/p><\/div>\n<p>El esquema se bas\u00f3 en gran medida en la ingenier\u00eda social: los estafadores convencieron a la v\u00edctima durante m\u00e1s de un mes con mensajes por correo electr\u00f3nico, llamadas, documentos legales falsos y dem\u00e1s. Sin embargo, el elemento central de este robo fue la transacci\u00f3n que transfiri\u00f3 los criptoactivos a la propiedad de los estafadores, de la que se ocuparon en un momento oportuno. Es en dicha transacci\u00f3n en la que se basan los drenadores.<\/p>\n<h2>C\u00f3mo funcionan los drenadores de criptomonedas<\/h2>\n<p>Los drenadores actuales pueden automatizar la mayor parte del trabajo de vaciar las carteras de criptomonedas de las v\u00edctimas. Primero, pueden ayudar a averiguar el valor aproximado de los activos criptogr\u00e1ficos de una cartera y a identificar los m\u00e1s valiosos. En segundo lugar, pueden generar transacciones y contratos inteligentes para desviar activos de forma r\u00e1pida y eficiente. Por \u00faltimo, ocultan las transacciones fraudulentas al volverlas lo m\u00e1s ambiguas posible, de modo que es dif\u00edcil entender qu\u00e9 sucede exactamente una vez que se autoriza la transacci\u00f3n.<\/p>\n<p>Con un drenador, los actores maliciosos generan p\u00e1ginas web falsas que se hacen pasar por sitios web para proyectos de criptomonedas de alg\u00fan tipo. A menudo, registran nombres de dominio similares y, as\u00ed, aprovechan el hecho de que estos proyectos tienden a usar extensiones de dominio populares que se parecen entre s\u00ed.<\/p>\n<p>Luego, los estafadores usan una t\u00e9cnica para atraer a la v\u00edctima a estos sitios. Los pretextos frecuentes son un lanzamiento o una acu\u00f1aci\u00f3n de NFT: estos modelos de actividad gratificante del usuario son populares en el mundo de las criptomonedas, y los estafadores no dudan en aprovecharlo.<\/p>\n<div id=\"attachment_27022\" style=\"width: 1442px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2024\/02\/12202452\/what-is-a-crypto-wallet-drainer-02.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-27022\" class=\"wp-image-27022 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2024\/02\/12202452\/what-is-a-crypto-wallet-drainer-02.jpg\" alt=\"Estos anuncios de X (Twitter) promocionaban lanzamientos de NFT y nuevos tokens en sitios que contienen el drenador.\" width=\"1432\" height=\"410\"><\/a><p id=\"caption-attachment-27022\" class=\"wp-caption-text\">Estos anuncios de X (Twitter) promocionaban lanzamientos de NFT y nuevos tokens en sitios que contienen el drenador. <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/crypto-drainer-steals-59-million-from-63k-people-in-twitter-ad-push\/\" target=\"_blank\" rel=\"nofollow noopener\">Fuente<\/a><\/p><\/div>\n<p>Tambi\u00e9n son comunes algunos esquemas totalmente improbables: para atraer a los usuarios a un sitio web falso, los actores maliciosos recientemente <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/web3-security-firm-certiks-x-account-hacked-to-push-crypto-drainer\/\" target=\"_blank\" rel=\"noopener nofollow\">usaron<\/a> una cuenta de Twitter pirateada que pertenec\u00eda a una empresa de seguridad de cadena de bloques (blockchain).<\/p>\n<div id=\"attachment_27023\" style=\"width: 1121px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2024\/02\/12202646\/what-is-a-crypto-wallet-drainer-03.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-27023\" class=\"wp-image-27023 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2024\/02\/12202646\/what-is-a-crypto-wallet-drainer-03.jpg\" alt=\"Anuncios de X (Twitter) para una supuesta colecci\u00f3n de edici\u00f3n limitada de NFT en sitios web fraudulentos.\" width=\"1111\" height=\"1133\"><\/a><p id=\"caption-attachment-27023\" class=\"wp-caption-text\">Anuncios de X (Twitter) para una supuesta colecci\u00f3n de edici\u00f3n limitada de NFT en sitios web fraudulentos. <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/crypto-drainer-steals-59-million-from-63k-people-in-twitter-ad-push\/\" target=\"_blank\" rel=\"nofollow noopener\">Fuente<\/a><\/p><\/div>\n<p>Tambi\u00e9n se sabe que los estafadores <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/crypto-drainer-steals-59-million-from-63k-people-in-twitter-ad-push\/\" target=\"_blank\" rel=\"noopener nofollow\">colocan anuncios en redes sociales y motores de b\u00fasqueda<\/a> para atraer v\u00edctimas a sus sitios web falsos. En el \u00faltimo caso, les ayuda a interceptar a clientes de proyectos reales de criptomonedas mientras buscan un enlace a un sitio web que les interesa. Sin prestar demasiada atenci\u00f3n a los detalles, los usuarios hacen clic en el enlace de la estafa \u201cpatrocinada\u201d, que siempre se muestra sobre los resultados de b\u00fasqueda org\u00e1nicos, y terminan en el sitio web falso.<\/p>\n<div id=\"attachment_27024\" style=\"width: 877px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2024\/02\/12202747\/what-is-a-crypto-wallet-drainer-04.png\"><img decoding=\"async\" aria-describedby=\"caption-attachment-27024\" class=\"wp-image-27024 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2024\/02\/12202747\/what-is-a-crypto-wallet-drainer-04.png\" alt=\"Sitios de estafa que contienen drenadores de criptomonedas en los anuncios de Google.\" width=\"867\" height=\"380\"><\/a><p id=\"caption-attachment-27024\" class=\"wp-caption-text\">Anuncios de b\u00fasqueda de Google con enlaces a sitios web fraudulentos que contienen drenadores de criptomonedas. <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/crypto-drainer-steals-59-million-from-63k-people-in-twitter-ad-push\/\" target=\"_blank\" rel=\"nofollow noopener\">Fuente<\/a><\/p><\/div>\n<p>Luego, a los propietarios de criptomonedas desprevenidos se les ofrece una transacci\u00f3n que genera el drenador de criptomonedas para que la firmen. Esto puede resultar en una transferencia directa de fondos a las carteras de los estafadores o en escenarios m\u00e1s sofisticados, como la transferencia de los derechos para administrar los activos en la cartera de la v\u00edctima a un contrato inteligente. De una forma u otra, una vez que se aprueba la transacci\u00f3n maliciosa, todos los activos valiosos se desv\u00edan a las carteras de los estafadores lo m\u00e1s r\u00e1pido posible.<\/p>\n<h2>Qu\u00e9 tan peligrosos son los drenadores de criptomonedas<\/h2>\n<p>La popularidad de los drenadores est\u00e1 creciendo con rapidez entre los estafadores de criptomonedas. Seg\u00fan un <a href=\"https:\/\/drops.scamsniffer.io\/post\/scam-sniffer-2023-crypto-phishing-scams-drain-300-million-from-320000-users\/\" target=\"_blank\" rel=\"noopener nofollow\">estudio<\/a> reciente sobre estafas de drenadores de criptomonedas, m\u00e1s de 320\u00a0000\u00a0usuarios se vieron afectados en\u00a02023, con un da\u00f1o total de poco menos de 300\u00a0millones de d\u00f3lares. Entre las transacciones fraudulentas que registraron los investigadores, se incluyeron aproximadamente una docena, con un valor de m\u00e1s de un mill\u00f3n de d\u00f3lares cada una. El mayor valor robado en una sola transacci\u00f3n ascendi\u00f3 a poco m\u00e1s de 24\u00a0millones de d\u00f3lares.<\/p>\n<p>Curiosamente, los usuarios de criptomonedas experimentados son v\u00edctimas de estafas como esta al igual que los novatos. Por ejemplo, el fundador de la empresa emergente detr\u00e1s de Nest Wallet <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/crypto-wallet-founder-loses-125-000-to-fake-airdrop-website\/\" target=\"_blank\" rel=\"noopener nofollow\">sufri\u00f3 un robo hace poco<\/a> por un valor de 125\u00a0000\u00a0USD en stETH a manos de estafadores que usaron un sitio web falso que promet\u00eda un lanzamiento.<\/p>\n<h2>C\u00f3mo protegerse contra los drenadores de criptomonedas<\/h2>\n<ul>\n<li>No guardes todos tus activos en una \u00fanica ubicaci\u00f3n: intenta mantener solo una parte de los fondos que necesitas para la administraci\u00f3n diaria de proyectos en carteras de criptomonedas en caliente y almacena la mayor parte de los activos criptogr\u00e1ficos en carteras en fr\u00edo.<\/li>\n<li>Para estar seguro, usa varias carteras en caliente: usa una para las actividades de Web3, como la b\u00fasqueda de lanzamientos, usa otra para conservar los fondos operativos para estas actividades y transfiere tus ganancias a carteras en fr\u00edo. Tendr\u00e1s que pagar una comisi\u00f3n adicional por las transferencias entre las carteras, pero los actores maliciosos casi no tendr\u00edan oportunidad de robar nada de una cartera vac\u00eda que se utiliza para lanzamientos.<\/li>\n<li>Sigue revisando los sitios web que visitas una y otra vez. Cualquier detalle sospechoso es una raz\u00f3n para detenerse y volver a comprobarlo.<\/li>\n<li>No hagas clic en enlaces patrocinados en los resultados de b\u00fasqueda: utiliza solo enlaces en los resultados de b\u00fasqueda org\u00e1nicos, es decir, aquellos que no est\u00e9n marcados como \u201cpatrocinados\u201d.<\/li>\n<li>Revisa atentamente cada detalle de la transacci\u00f3n.<\/li>\n<li>Usa extensiones de navegador complementarias para verificar las transacciones. Estas ayudan a identificar transacciones fraudulentas y a destacar qu\u00e9 suceder\u00e1 exactamente como resultado de la transacci\u00f3n.<\/li>\n<li>Por \u00faltimo, aseg\u00farate de instalar <a href=\"https:\/\/latam.kaspersky.com\/premium?icid=es-LA_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">seguridad confiable<\/a> en todos los dispositivos que usas para administrar los activos criptogr\u00e1ficos.<\/li>\n<\/ul>\n<div id=\"attachment_27025\" style=\"width: 1061px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2024\/02\/12203007\/what-is-a-crypto-wallet-drainer-05.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-27025\" class=\"wp-image-27025 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2024\/02\/12203007\/what-is-a-crypto-wallet-drainer-05.jpg\" alt=\"Protecci\u00f3n contra amenazas para las criptomonedas en soluciones de Kaspersky.\" width=\"1051\" height=\"671\"><\/a><p id=\"caption-attachment-27025\" class=\"wp-caption-text\">C\u00f3mo funciona la protecci\u00f3n contra amenazas para las criptomonedas en soluciones de Kaspersky.<\/p><\/div>\n<p>Por cierto, las soluciones de Kaspersky ofrecen <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2023_new-kaspersky-consumer-portfolio-now-protects-users-crypto-assets\" target=\"_blank\" rel=\"noopener nofollow\">protecci\u00f3n multicapa contra amenazas para las criptomonedas<\/a>. Aseg\u00farate de usar una seguridad integral en todos los dispositivos: tel\u00e9fonos, tabletas y ordenadores. <a href=\"https:\/\/latam.kaspersky.com\/premium?icid=es-LA_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a> es una buena soluci\u00f3n para varias plataformas. Comprueba que todas <a href=\"https:\/\/latam.kaspersky.com\/blog\/kaspersky-home-products-2022\/25869\/\" target=\"_blank\" rel=\"noopener\">las funciones de seguridad b\u00e1sicas y avanzadas<\/a> est\u00e9n activadas, y lee nuestras instrucciones detalladas sobre la protecci\u00f3n de las carteras de criptomonedas en <a href=\"https:\/\/latam.kaspersky.com\/blog\/4-key-steps-to-protect-cryptocurrency-properly\/26209\/\" target=\"_blank\" rel=\"noopener\">hot<\/a> y en <a href=\"https:\/\/latam.kaspersky.com\/blog\/five-threats-hardware-crypto-wallets\/26308\/\" target=\"_blank\" rel=\"noopener\">cold<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-geek\">\n","protected":false},"excerpt":{"rendered":"<p>Hoy hablaremos sobre los drenadores de criptomonedas, una de las amenazas m\u00e1s graves para los propietarios de criptomonedas, y ofreceremos consejos sobre c\u00f3mo defenderse.<\/p>\n","protected":false},"author":2513,"featured_media":27020,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,5],"tags":[638,882,5903,5951,593,3110,5953,5952,3156,5424,31,177],"class_list":{"0":"post-27019","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"tag-amenazas","10":"tag-bitcoin","11":"tag-cadena-de-bloques-blockchain","12":"tag-carteras-de-criptomonedas","13":"tag-ciberseguridad","14":"tag-criptomonedas","15":"tag-drenadores","16":"tag-drenadores-de-criptomonedas","17":"tag-ethereum","18":"tag-nft","19":"tag-phishing","20":"tag-proteccion"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/what-is-a-crypto-wallet-drainer\/27019\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/what-is-a-crypto-wallet-drainer\/27046\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/what-is-a-crypto-wallet-drainer\/22356\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/what-is-a-crypto-wallet-drainer\/29713\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/what-is-a-crypto-wallet-drainer\/27215\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/what-is-a-crypto-wallet-drainer\/29613\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/what-is-a-crypto-wallet-drainer\/28517\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/what-is-a-crypto-wallet-drainer\/36920\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/what-is-a-crypto-wallet-drainer\/12037\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/what-is-a-crypto-wallet-drainer\/50490\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/what-is-a-crypto-wallet-drainer\/21454\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/what-is-a-crypto-wallet-drainer\/22224\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/what-is-a-crypto-wallet-drainer\/30894\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/what-is-a-crypto-wallet-drainer\/35783\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/what-is-a-crypto-wallet-drainer\/29042\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/what-is-a-crypto-wallet-drainer\/27432\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/what-is-a-crypto-wallet-drainer\/33228\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/what-is-a-crypto-wallet-drainer\/32852\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/criptomonedas\/","name":"criptomonedas"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/27019","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2513"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=27019"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/27019\/revisions"}],"predecessor-version":[{"id":27026,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/27019\/revisions\/27026"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/27020"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=27019"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=27019"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=27019"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}