El valor del bitcoin alcanzó su punto más alto desde setiembre del 2018, el pasado mes de mayo; una oportunidad que los ciberdelicuentes no dejaron pasar e incrementaron sus esfuerzos para atacar a los usuarios de criptomonedas.
El Laboratorio de Investigación de ESET Latinoamérica, compañía líder en detección proactiva de amenazas, analizó la existencia de aplicaciones falsas de criptomonedas en Google Play. Encontró que el 1 mayo del año, fue cargada a la plataforma una aplicación llamada Trezor, que simula ser una billetera.
Al momento del análisis de ESET, la aplicación falsa incluso aparece como segundo resultado ante la búsqueda del término “Trezor” en Google Play, justo después de la app oficial de Trezor. Cuando los usuarios ejecutaban la aplicación, una pantalla de registro genérica se desplegaba sin mencionar en ninguna parte a Trezor; otro indicador de que la aplicación no es la oficial.
La pantalla genérica es utilizada para robar credenciales de ingreso, aunque no se pudo determinar qué credenciales y qué posible uso le darían los atacantes. Cualquiera que sea la información que el usuario ingrese en esos campos, la información se enviará al servidor de los atacantes.
Durante ese tiempo, la app fue instalada por más de 1000 usuarios. Su estafa funcionaba al hacer creer que la aplicación generaba una dirección de billetera única en la que los usuarios podían transferir sus monedas. En realidad, esta dirección pertenecía a la billetera de los atacantes, siendo que solo ellos contaban con la clave privada que se necesita para acceder a esos fondos.
Mantenga sus bitcoins a salvo
Con el crecimiento del bitcoin, se estima que surgirán más estafas de criptomonedas en la tienda oficial de aplicaciones. Para evitar cualquier altercado, expertos de ESET recomiendan seguir ciertos principios de seguridad al instalar aplicaciones, especialmente si hay dinero de por medio:
- Confiar en aplicaciones financieras y relacionadas a criptomonedas solamente si aparece un enlace del sitio oficial del servicio.
- Ingresar información sensible en formularios en línea únicamente si se está seguro de la seguridad y legitimidad.
- Mantener los dispositivos actualizados.
- Utilizar una solución de seguridad para móviles que sea confiable para bloquear y remover amenazas.
- Un llamado a la paz en esta Navidad - 5 de diciembre de 2024
- Moto tag le ayudará a encontrar eso que siempre pierde - 4 de diciembre de 2024
- Las 5 etapas para liderar una Pyme - 3 de diciembre de 2024
Comentarios