SwapSpace – Intercambios de criptomonedas entre cadenas

Los últimos hacks en redes sociales de cripto: cómo evitar que te estafen

Alien Mind

,

Actualizado: ,8 min

El auge de las redes sociales ha revolucionado la comunicación y los negocios, pero también ha atraído a hackers y estafadores, especialmente con la integración de las criptomonedas sociales. Ninguna plataforma, de Twitter a Discord, ha estado a salvo de ciberdelincuentes que explotan las vulnerabilidades de los usuarios. En los últimos años, se ha producido un aumento de los hacks en redes sociales relacionados con las criptomonedas, incluidos ataques de phishing, sorteos falsos, estafas de suplantación de identidad y malware. Estos suelen utilizar la ingeniería social para engañar a los usuarios y hacer que revelen información sensible o envíen dinero a los criminales, lo que provoca pérdidas financieras, robo de identidad y daño reputacional. 

Este texto explora recientes hacks en redes sociales relacionados con las criptomonedas, expone las tácticas de los ciberdelincuentes y ofrece consejos para protegerte de este tipo de estafas.

Situación actual: casos de estudio

Varias cuentas de redes sociales de alto perfil fueron hackeadas en las primeras semanas de 2024. 

U.S. Securities and Exchange Commission (SEC)

A comienzos de enero de 2024, la cuenta de X (antes Twitter) de la SEC fue comprometida en un ataque muy bien organizado. Justo antes del fallo oficial sobre un ETF de Bitcoin, los hackers obtuvieron acceso no autorizado a la cuenta de redes sociales de la SEC y publicaron un anuncio falso en el que decían que el ETF había sido aprobado. Esta noticia falsa se difundió rápidamente y provocó una importante volatilidad en el mercado, llevando a negociar criptomonedas por millones de dólares basándose en la noticia falsa. Como se supo más tarde, el ataque fue posible porque la SEC no habilitó la autenticación multifactor (MFA) en su cuenta. 

Mandiant

Mandiant, una empresa de ciberseguridad adquirida por Google en 2022, también fue víctima de un hack en redes sociales en enero de 2024. La cuenta de X de la empresa, que no tenía MFA habilitada, fue vulnerada mediante un ataque de fuerza bruta para adivinar la contraseña. Una vez dentro, los hackers compartieron un enlace a una página de estafa que parecía legítima pero que estaba diseñada para robar criptomonedas. Como resultado, se robaron miles de dólares en criptomonedas en la blockchain de Solana. 

CoinGecko

La plataforma cripto CoinGecko sufrió un sofisticado compromiso de su cuenta de X en enero de 2024. A pesar de tener MFA habilitada, la cuenta fue comprometida cuando un empleado hizo clic inadvertidamente en un enlace fraudulento de Calendly, que formaba parte de un ataque de phishing dirigido. El atacante luego utilizó la cuenta comprometida para publicar un airdrop fraudulento de tokens, haciendo creer a muchos usuarios que podían recibir tokens gratis. Como resultado, muchos usuarios proporcionaron la información de sus claves privadas y, en última instancia, perdieron el acceso a sus billeteras cripto. Esto demuestra simplemente cuán sofisticada puede ser la ingeniería social para eludir medidas de seguridad técnicas como MFA aprovechando las vulnerabilidades humanas. Este ejemplo también subraya la importancia de capacitar a los empleados para reconocer y evitar intentos de phishing.

CertiK

CertiK, una empresa de seguridad blockchain conocida por auditar smart contracts, sufrió una brecha notable en enero de 2024. Los atacantes comprometieron la cuenta de X de CertiK y publicaron un enlace a un sitio web falso de Revoke. Este sitio falso estaba diseñado para parecer una herramienta legítima para revocar permisos concedidos a dApps, pero en realidad se utilizó para vaciar el valor de las billeteras cripto de las víctimas. El ataque, que implicó una sofisticada ingeniería social, expuso vulnerabilidades incluso en empresas dedicadas a la seguridad blockchain. 

Tácticas comunes utilizadas por los estafadores

Los estafadores utilizan una amplia gama de tácticas para engañar a los usuarios y obtener acceso a sus criptomonedas. Comprender estas tácticas es esencial para protegerte a ti y a tus activos. Estas son algunas de las técnicas más comunes utilizadas por los ciberdelincuentes en el espacio cripto.

Ataques de phishing

El phishing es una de las tácticas más extendidas utilizadas por los estafadores. Consiste en enviar mensajes fraudulentos, a menudo por correo electrónico o redes sociales, que parecen provenir de una fuente de confianza. El objetivo es que el destinatario proporcione información sensible, como claves privadas, contraseñas o códigos de autenticación de dos factores.

  • Cómo funciona: Los estafadores crean un sitio web o mensaje falso que imita a uno legítimo. Atraen a los usuarios para que introduzcan sus datos de acceso u otra información sensible, que luego los estafadores usan para acceder a sus cuentas.
  • Ejemplo real El 5 de mayo de 2024, el servidor de Discord de Gnus.AI fue objetivo de un sofisticado ataque de phishing. Los hackers obtuvieron acceso a las credenciales administrativas del servidor y las utilizaron para distribuir enlaces maliciosos que imitaban sitios legítimos de acuñación de tokens de criptomonedas. Este exploit resultó en el robo de aproximadamente 1,27 millones de dólares. Los atacantes aprovecharon las funcionalidades de smart contracts de Ethereum para crear tokens falsos, que luego vendieron a usuarios desprevenidos.

Ingeniería social

La ingeniería social consiste en manipular a las personas para que realicen acciones o divulguen información confidencial. Los estafadores suelen explotar la psicología humana, utilizando sentimientos como la confianza o el miedo.

  • Cómo funciona: Los atacantes se hacen pasar por soporte técnico, colegas u otras personas de confianza para ganarse la confianza de su objetivo. Una vez establecida la confianza, solicitan información sensible o hacen que la víctima realice acciones que comprometen la seguridad.
  • Ejemplo real: El hackeo de la cuenta de X del CEO de Polychain Capital implicó tácticas de ingeniería social. Los atacantes engañaron al CEO para que revelara información que les permitió acceder a la cuenta y publicar anuncios fraudulentos sobre falsos airdrops, lo que llevó a que los usuarios perdieran sus fondos.

Sorteos falsos y airdrops

Los estafadores suelen aprovechar el entusiasmo en torno a los sorteos y airdrops. Prometen tokens o monedas gratis a cambio de pequeños pagos o información personal, pero los sorteos nunca son reales.

  • Cómo funciona: Los estafadores crean cuentas falsas de redes sociales o sitios web que aparentan ofrecer tokens gratis. Para recibirlos, piden a los usuarios que verifiquen sus billeteras enviando una pequeña cantidad de cripto o proporcionando sus claves privadas para obtener el sorteo. Una vez que los estafadores obtienen los datos deseados, desaparecen y dejan a los usuarios sin nada.
  • Ejemplo real: Durante la estafa de Bitcoin en Twitter de 2020, los hackers utilizaron cuentas de alto perfil comprometidas para promocionar un falso sorteo de Bitcoin, logrando robar más de 100.000 dólares. Del mismo modo, el hack de CertiK implicó un sitio web falso de Revoke, engañando a los usuarios para que revelaran los datos de sus billeteras.

Distribución de malware

El malware, o software malicioso, es otra táctica común utilizada por los estafadores para robar tokens. El malware puede disfrazarse de software, aplicaciones o enlaces legítimos y está diseñado para recopilar información sensible o obtener acceso no autorizado al dispositivo de un usuario.

  • Cómo funciona: Una vez instalado, el malware puede registrar pulsaciones de teclas, hacer capturas de pantalla o incluso dar acceso remoto al atacante. A menudo apunta a aplicaciones de billetera o plataformas donde tienen lugar transacciones de criptomonedas.
  • Ejemplo real: El hack de Mandiant implicó compartir un enlace a una página de estafa que probablemente distribuía malware. Al visitar la página, los usuarios descargaban sin darse cuenta software malicioso que revelaba información sensible sobre sus billeteras cripto en la blockchain de Solana.

Cómo protegerte

Protegerte de los hacks en redes sociales relacionados con las criptomonedas requiere una combinación de concienciación y buenas prácticas. Estas son estrategias clave para salvaguardar tus activos:

  • Habilita la autenticación multifactor (MFA) en todas tus cuentas. La MFA añade una capa extra de seguridad al requerir no solo una contraseña, sino también una segunda forma de verificación, como un código de una aplicación de autenticación. Esto reduce significativamente el riesgo de acceso no autorizado incluso si tu contraseña se ve comprometida.
  • Desconfía de los mensajes no solicitados, correos electrónicos o publicaciones en redes sociales que pidan información sensible. Verifica siempre las URLs y comprueba la legitimidad de cualquier solicitud de información personal. Evita hacer clic en enlaces o descargar archivos adjuntos de fuentes desconocidas o sospechosas.
  • Actualiza regularmente tus dispositivos y software. El software obsoleto puede tener vulnerabilidades que los hackers aprovechan. Activa las actualizaciones automáticas en tus sistemas operativos, navegadores y aplicaciones de billeteras de criptomonedas. Además, usa programas antivirus y antimalware de confianza para proteger tus dispositivos de software malicioso.
  • Usa contraseñas fuertes y únicas para cada una de tus cuentas. Un gestor de contraseñas puede ayudarte a generar y almacenar contraseñas complejas, facilitando mantener una seguridad sólida en múltiples plataformas.
  • Aprende sobre las técnicas comunes de ingeniería social, como la suplantación de identidad y el pretexting, y verifica siempre la identidad de cualquier persona que solicite información sensible.
  • Protege tus claves privadas. Guárdalas fuera de línea en una hardware wallet o en un lugar físico seguro, y nunca las compartas con nadie. Ten cuidado al introducir claves privadas en plataformas en línea, ya que esto puede exponerte al robo.
  • Supervisa la actividad de tu cuenta con regularidad para detectar y responder rápidamente a comportamientos sospechosos. Configura alertas para intentos de inicio de sesión y transacciones, y revisa con frecuencia la actividad de tu cuenta. Informa de inmediato cualquier acción inusual para mitigar posibles daños.
  • Evita realizar transacciones sensibles en Wi-Fi público, ya que puede ser inseguro y propenso a la interceptación por parte de actores maliciosos. Si debes usar Wi-Fi público, asegúrate de contar con una red privada virtual (VPN) fiable para cifrar tus datos. Idealmente, realiza las transacciones en redes seguras y privadas.
  • Verifica la autenticidad de las comunicaciones, especialmente aquellas relacionadas con transacciones financieras o actualizaciones de seguridad. Ponte en contacto directamente con la entidad usando información de contacto verificada si recibes un mensaje extraño. No utilices los datos de contacto del propio mensaje sospechoso, ya que puede provocar pérdida de datos. 

Conclusión

El aumento de los hacks en redes sociales relacionados con las criptomonedas subraya la necesidad de contar con prácticas de seguridad sólidas y mantener la vigilancia. Actualiza regularmente tus ajustes de seguridad y desconfía de las comunicaciones no solicitadas para proteger tus activos y aumentar la confianza en las interacciones en línea. En el impredecible mundo de las redes sociales, la seguridad proactiva es tu mejor defensa. Prioriza la protección de tu patrimonio digital para mantenerte a salvo y seguro.

Compartir:

Artículos relacionados

¿Tienes curiosidad por saber más?

Únete a nuestro boletín — mantente informado y empoderado.