Las criptomonedas no son solo oportunidades para inversionistas, sino que también para estafadores.
Es por eso, que el cripto inversor, Nacho Crypto, compartió en su cuenta de Twitter que sufrió un robo desde la red de Binance Smart Chain (BSC).
El usuario @NachoCripto escribió: "Hoy necesito la ayuda de todos. Estoy totalmente destrozado. me quitaron 33k usdc de la red de BSC Cualquiera que me ayude se lo agradeceré de por vida!".
Al instante, otros usuarios de la red le brindaron ayuda y le comentaron que el problema fue un contrato phishing.
Ciberdelincuencia: qué es el phishing
El Phishing es una técnica para obtener información a través de correos electrónicos falsos en los que roban contraseñas y datos personales.
Los e-mails redireccionan a una página de internet ilegítima con formularios y preguntas para recolectar información. Como variantes, está el Vishing, mediante un llamado telefónico, y el Smishing, vía SMS.
@NachoCripto escribió: "Hoy necesito la ayuda de todos. Estoy totalmente destrozado. me quitaron 33k usdc de la red de BSC Cualquiera que me ayude se lo agradeceré de por vida!".
Otra estrategia para usurpar la identidad es la ingeniería social. Los ciberdelincuentes suelen hacerse pasar por conocidos de las víctimas o por alguna entidad para robar información confidencial.
Otra maniobra para robar información personal es usar recibos bancarios falsos, para lo que los estafadores mandan a los usuarios un comprobante que replica instituciones financieras.
Por último, una forma muy común para los ataques cibernéticos se presenta a partir de las compras por internet.
En comercios aparentemente confiables, se ofrecen descuentos para la compra mediante transferencia bancaria. Una vez que estos sitios logran captar varios clientes, desaparecen de la web.
Cómo prevenirse
El crecimiento del comercio electrónico y de las finanzas digitales atrae a estafadores que buscan cualquier espacio para infiltrarse y hacerse del dinero y datos de millones de usuarios.
La compañía Prex elaboró un informe que advierte que la clave para prevenir engaños es "cumplir con protocolos de uso responsable de dispositivos y de usuarios".
Previrse de las estafas digitales estando alertas
Agustín Gallo, Chief Growth Officer de Prex, resaltó que "es una una responsabilidad para nosotros, como fintech, educar a los cientos de miles de usuarios en Uruguay, Perú y la Argentina que utilizan nuestra plataforma y a los ciudadanos en general, de modo que todos conozcan las buenas prácticas de ciberseguridad y así se robustezca el ecosistema financiero regional".
1) Si es demasiado bueno, es falso
Sea para invertir u obtener un préstamo, cada usuario debe saber que existen términos y condiciones que cumplir. No hay forma de obtener rendimientos extraordinarios, ni resultar beneficiado en un margen más allá de lo razonable. Si se es contactado para recibir ofertas de este tipo, es mejor dar un paso al costado.
2) Los datos de acceso nunca deben ser compartidos
Bajo ningún concepto debes proporcionar tus datos de acceso a un tercero, no importa lo que diga. En el momento en que se entrega esta información, se proporciona vía libre para que cualquiera tome control de tu dinero y de tu identidad. Esto último es lo más delicado, ya que un ciberdelincuente puede usar tu identidad para cometer ilícitos que comprometan a tu persona.
3) Toma contacto por canales de comunicación oficiales
Las conversaciones con tu banco, fintech o comercio deben ser llevadas adelante por canales oficiales, esto quiere decir, dentro de la app, homebanking, bots certificados de la compañía y redes sociales debidamente certificadas. En dichas conversaciones ninguna entidad solicitará los datos personales de identificación y de acceso.
Si recibes una comunicación, revisa que la dirección remitente sea oficial y legítima. Uno de los métodos más utilizados para robar información sensible a través del correo electrónico es el phishing.
Esta práctica consiste en enviar emails que llevan la firma de entidades financieras de confianza a distintos destinatarios. De esta forma, los hackers buscan acceder a los números y las claves de cuentas bancarias o de tarjetas de crédito de las personas.
¿Cómo prevenir los ataques de phishing?
4) No repitas las contraseñas de tus cuentas
Un falso sentido práctico hace que millones de personas en el mundo tengan una sola contraseña y con ello se vuelven totalmente vulnerables. Aunque es uno de los consejos sobre los que más insisten los especialistas en ciberseguridad, este es un error muy común, debido a la gran cantidad de servicios que demanda la generación de contraseñas en Internet.
Muchas personas le restan importancia a la calidad de las contraseñas. Sin embargo, no saben que, al utilizar siempre el mismo código, la seguridad de sus cuentas disminuye.
Para minimizar los riesgos de un hackeo, además de no repetir contraseñas, es importante actualizarlas y cambiarlas periódicamente, evitar el uso de palabras y datos personales fáciles de adivinar como, por ejemplo, fechas de nacimiento o nombres de personas, mascotas, familiares o datos vinculados con hobbies como el fútbol, por caso. También es importante recordar que las contraseñas son de uso personal y no deben ser compartidas con nadie.
Un dato ilustrativo, entre las peores contraseñas del 2022, se cuentan estas: "123456", "111111", "nombre+apellido1", etc. Estas contraseñas pueden ser descifradas por un ciberdelincuente en un segundo. Ya si hablamos de contraseñas como "col123456", al ciberdelincuente podría llevarle 11 segundos descifrarlas.
En síntesis, la recomendación es no repetir contraseñas, no usar datos personales fáciles de adivinar ni secuencias numéricas o alfabéticas, más la incorporación de caracteres especiales, como puede ser numeral, guion, guion bajo, etc.
5) No te conectes a redes de Wi-Fi públicas
Con el avance de Internet, las redes WiFi públicas se volvieron comunes. Sin embargo, hackear una red de este tipo es mucho más fácil que atacar cualquier otra. En muchos casos, este tipo de conexiones no pide contraseñas y, si lo hace, todos los que tengan acceso a la clave, incluso un hacker que quiera robar información, pueden utilizarla.
Evitar utilizar las mismas contraseñas para todo.
Como las redes públicas no suelen estar encriptadas, es importante que, para evitar un hackeo, mantengas tu dispositivo actualizado, uses siempre antivirus y softwares anti malware, programes tu computadora o smartphone para que no se conecte automáticamente a redes públicas y utilices solo las conecciones que son confiables.
6) Evalúa la reputación
Hay que prestar atención a la reputación de la marca: ¿está debidamente regulada?, ¿cuenta con un sitio web respaldado y canales en redes sociales verificados?, ¿tiene presencia en los medios? Tal como hoy en día solemos hacer antes de ir a un restaurante y evaluamos críticas de usuarios y de conocidos, lo mismo debemos hacer al elegir una entidad financiera.
Además, no debe haber "letra chica" y, desde el área de compliance, deben responder ante cualquier inquietud que surja con respecto a la seguridad de la compañía y de sus fondos personales.