Las estafas de phishing se aprovechan del “boom” de las criptomonedas
El Laboratorio de Amenazas de Avast identifica un crecimiento en las estafas basadas en criptomonedas en regiones donde las monedas virtuales están ganando popularidad
Madrid, 13 de julio, 2021 – Avast (LSE:AVST), líder mundial en seguridad y privacidad digital, ha observado en los primeros seis meses de 2021 un aumento de la probabilidad de que se produzcan estafas de phishing centradas en criptomonedas en aquellos países donde la criptomoneda está ganando popularidad.
Los investigadores del Laboratorio de Amenazas de Avast han interceptado y protegido a los usuarios contra un número cada vez mayor de sitios de phishing relacionados con las criptomonedas desde principios de año. En la mayoría de estas estafas los atacantes crean falsos monederos virtuales que hacen pasar por monederos de criptomonedas de custodia legítima.
El auge de estos sitios es mayor en los países donde la adopción de criptomonedas es más frecuente. Estados Unidos, Brasil y Nigeria son los principales objetivos de estas estafas. Para esta investigación, el Laboratorio de Amenazas de Avast analizó una selección de 37 muestras. El mapa de calor global muestra a continuación los lugares del mundo en los que los usuarios visitaron webs de phishing relacionadas con criptomonedas durante los primeros seis meses de 2021:

Gráfico: Usuarios visitando sitios de phishing relacionados con criptomonedas en todo el mundo – detecciones de Avast de enero a junio de 2021 – selección de 37 muestras
Luis Corrons, Security Evangelist de Avast, considera que “con unos cuatro millones de españoles invirtiendo en criptomonedas, es lógico que los ciber atacantes se estén dirigiendo a este mercado. Además, la decisión de El Salvador de reconocer el bitcoin como moneda legal ha sembrado un precedente y ha generado un impulso de las criptomonedas, con otros países de la región siguiendo sus pasos”.
“Este aumento del Bitcoin está teniendo un efecto en cadena en el universo de las criptomonedas y algunos analistas incluso predicen que 2021 será un año récord para las criptomonedas. Sin embargo, a medida que han crecido en popularidad, también se han convertido en un objetivo más lucrativo para los ciberdelincuentes”
Dada su creciente notoriedad, los expertos de Avast comparten una serie de consejos para almacenar criptodivisas, mantener los fondos seguros y evitar estafas.
Cómo almacenar criptodivisas
Hay varios métodos y carteras de criptomonedas que sus propietarios pueden utilizar para almacenarlas. Cada uno de ellos tiene sus propias ventajas y potenciales problemas de seguridad.
Monederos de custodia
Con un monedero de custodia, las monedas (criptodivisas) son administradas por alguna otra entidad, lo que supone un intercambio de criptodivisas como Binance, o un servicio similar. Funciona como una cuenta bancaria tradicional, a la que los usuarios pueden entrar para gestionar sus fondos.
- Las ventajas: La responsabilidad de asegurar los fondos recae parcialmente en el proveedor de servicios, los usuarios tienen garantías y seguros hasta cierto punto.
- Los riesgos: Si el servicio quiebra o es fraudulento es posible perder parte o la totalidad de los fondos. Si esto ocurre, los usuarios están a merced del proveedor del servicio, y éste puede limitar el acceso de las personas a su dinero.
- Amenazas relevantes: Es vital que los usuarios vean su cuenta de criptomonedas como cualquier otra forma de banca en línea, con las mismas amenazas y vulnerabilidades a las que se enfrenta, sin las mismas protecciones y seguros que tienen con los bancos tradicionales. La suplantación de identidad es una de las mayores amenazas a las que se enfrentan los monederos electrónicos, ya que continuamente aparecen sitios web falsos que se hacen pasar por bolsas de intercambio y servicios diseñados para robar las credenciales y los fondos de los usuarios.
Monederos de software
Las carteras de software son aplicaciones que gestionan las claves privadas de los propietarios de criptomonedas y les permiten realizar transacciones directamente.
- Las ventajas: Los monederos de software están diseñados para ser muy cómodos y fáciles de usar. Al ser un monedero sin custodia, las personas tienen un control total sobre sus fondos.
- Los riesgos: El dispositivo en el que se almacena el monedero de software será el único punto de fallo. Si un dispositivo con la aplicación es hackeado, robado o incluso dañado, el usuario podría perder el acceso a sus fondos para siempre.
- Amenazas relevantes: Además de los riesgos físicos, existen los ransomware, que cifran el dispositivo y los datos almacenados en él, exigiendo el pago de un rescate para desbloquear dicho dispositivo y sus datos. Los troyanos que espían los datos del usuario y las puertas traseras que permiten a los intrusos entrar en el dispositivo también suponen un gran riesgo para los monederos de software.
Monederos de papel y memoria
Son la solución más sencilla, pero también la más propensa a errores: basta con tener la clave privada escrita o memorizada.
- Las ventajas: La ventaja es su sencillez, el bajo costo y que no será susceptible a un hackeo u otras amenazas informáticas.
- Los riesgos: Si le ocurre algo al papel, como un daño o un robo, o el usuario tiene un fallo de memoria, se arriesga a perder todos sus fondos.
- Amenazas relevantes: No habrá copia de seguridad en caso de pérdida del papel o fallo de la memoria. Una vez que se pierde, se pierde para siempre.
Monederos de hardware