• Sobre Nosotros
  • Preguntas Frecuentes
  • Contacto
Newsletter
24Cripto
Advertisement
  • Inicio
  • Bitcoin
  • Ethereum
  • Regulation
  • Market
  • Blockchain
  • Business
  • Guide
  • Contact Us
Sin Resultados
Ver todos los Resultados
  • Inicio
  • Bitcoin
  • Ethereum
  • Regulation
  • Market
  • Blockchain
  • Business
  • Guide
  • Contact Us
Sin Resultados
Ver todos los Resultados
24Cripto
Sin Resultados
Ver todos los Resultados
Inicio Noticias Blockchain

Plataformas de seguridad advierten sobre enlaces ocultos de phishing y vaciado de monederos

24Cripto Noticias de 24Cripto Noticias
septiembre 8, 2023
in Noticias Blockchain
0
Plataformas de seguridad advierten sobre enlaces ocultos de phishing y vaciado de monederos
189
COMPARTIR
1.5k
VISITAS
Share on FacebookShare on Twitter

Con millones de dólares en activos perdidos por ataques de phishing tras firmar permisos maliciosos, la amenaza de perder criptoactivos por enlaces dudosos es muy authentic. Cuando estos se combinan con plataformas que permiten enlaces ocultos, los usuarios se exponen a un tipo de riesgo diferente.

El 4 de septiembre, el proveedor de seguridad Website3 Pocket Universe compartió cómo los estafadores pueden ocultar enlaces de drenaje de monederos en cualquier texto de la plataforma de mensajería instantánea Discord. Si bien algunos usuarios informan que la función sólo se ha habilitado para los usuarios de Discord recientemente, la capacidad de incrustar enlaces en cualquier texto ha estado disponible en muchas plataformas sociales diferentes desde hace un tiempo.

Scammers can now conceal inbound links in any discord textual content ☠️

Observe out for concealed wallet drainer backlinks
e.g. pic.twitter.com/mgqG18sOF9

— Pocket Universe (@PocketUniverseZ) September 4, 2023

Los estafadores ya pueden ocultar enlaces en cualquier texto de Discord ☠️
Cuidado con los enlaces ocultos para robar monederos.

Cointelegraph se puso en contacto con varios profesionales de la ciberseguridad para saber más sobre cómo los usuarios pueden protegerse de estos intentos y cómo las plataformas pueden mejorar su seguridad para que los usuarios no sufran este tipo de ataques.

Christian Seifert, que trabaja como investigador residente en la firma de seguridad Website3 Forta Network, dijo que este tipo de ataque ha sido el pan de cada día de los hackers desde que se creó Web. Así lo explica:

«Sin importar lo que cree una plataforma, habrá un hacker dispuesto a encontrar la forma de piratearla. Los hipervínculos con texto son una característica admitida como parte de HTML y han sido fuente de ataques de phishing desde los primeros días de Internet».

Según Seifert, la seguridad requiere un planteamiento de defensa en profundidad. «Tanto las plataformas como los usuarios deben trabajar para protegerse», afirma. Por parte de los usuarios, el profesional de la seguridad destacó que existen plugins que pueden utilizar para protegerse de este tipo de estafas.

En lo que respecta a Discord, Seifert señaló que la plataforma proporciona información sobre el verdadero destino de la URL después de que el usuario haga clic en ella. Sin embargo, la plataforma también permite a los usuarios «confiar» en un dominio en el futuro. Según Seifert, los estafadores pueden abusar de esta posibilidad. Lo explica así:

«Imaginemos un dominio como foo.bar, en el que el usuario confía. Un estafador puede crear un enlace potencialmente malicioso que realice alguna acción en este dominio, como una solicitud ‘oauth’ al estafador, como foo.bar/oauth/scammer-account».

El profesional de la ciberseguridad dijo que un problema con la implementación real de la plataforma es que los enlaces y el texto pueden ser engañosos y no ajustarse a las expectativas de los usuarios. «Si un enlace de texto se parece claramente a un dominio o URL y no coincide con la verdadera URL de destino, Discord debería desautorizar dichos enlaces», añadió.

Mientras tanto, Hugh Brooks, director de operaciones de seguridad en la firma de seguridad blockchain CertiK, se hizo eco de algunos de las observaciones de Seifert. Según Brooks, los usuarios y las plataformas tienen la responsabilidad colectiva de vigilar a los actores maliciosos. Explicó que es esencial que las plataformas revisen y perfeccionen continuamente sus dispositivos de seguridad y que los usuarios se mantengan vigilantes e informados.

En cuanto a los usuarios, Brooks dijo que deben ser proactivos y cautelosos cuando se trata de enlaces, especialmente cuando se les piden firmas y permisos. El ejecutivo instó a los usuarios a verificar la autenticidad de la dirección del sitio antes de darle acceso a los monederos de criptomonedas. Brooks compartió que:

«Una buena práctica es cotejar las direcciones net con listas de alerta de phishing reconocidas. PhishTank, Google Safe Searching y OpenPhish son recursos valiosos en este sentido, junto con extensiones del navegador como HTTPS Almost everywhere y bloqueadores de anuncios como uBlock».

Brooks explicó que estas herramientas pueden alertar a los usuarios en tiempo real cuando están a punto de visitar sitios world wide web conocidos de phishing o maliciosos. «Además, con solo pasar el ratón por encima de un enlace URL, se mostrará la dirección web true, lo que permitirá a los usuarios confirmar su legitimidad antes de continuar», añadió.

Por parte de la plataforma, el profesional de la ciberseguridad dijo que hay medidas que se pueden implementar, como poder recibir sólo mensajes de contactos de confianza. Brooks dijo que un buen ejemplo de esto es «Facebook Protect» de Meta, que permite a los usuarios tener características de seguridad reforzadas para sus cuentas.

«Como dice el refrán, lo único constante es el cambio. Las plataformas deben a sus usuarios y a su continua relevancia hacer de la seguridad una prioridad. Esto implica no sólo actualizar las medidas de seguridad, sino también fomentar una cultura de vigilancia y concienciación entre los usuarios«, añadió.

Aclaración: La información y/u opiniones emitidas en este artículo no representan necesariamente los puntos de vista o la línea editorial de Cointelegraph. La información aquí expuesta no debe ser tomada como consejo financiero o recomendación de inversión. Toda inversión y movimiento comercial implican riesgos y es responsabilidad de cada persona hacer su debida investigación antes de tomar una decisión de inversión.

Sigue leyendo:

Las inversiones en criptoactivos no están reguladas. Es posible que no sean apropiados para inversores minoristas y que se pierda el monto full invertido. Los servicios o productos ofrecidos no están dirigidos ni son accesibles a inversores en España.

Related articles

Gemini invierte USD 24 millones para expandirse en India

Gemini invierte USD 24 millones para expandirse en India

septiembre 26, 2023
Bank ABC de Bahréin utiliza la blockchain Onyx de JPMorgan para pagos transfronterizos

Financial institution ABC de Bahréin utiliza la blockchain Onyx de JPMorgan para pagos transfronterizos

septiembre 26, 2023
Share76Tweet47

Related Posts

Gemini invierte USD 24 millones para expandirse en India

Gemini invierte USD 24 millones para expandirse en India

de 24Cripto Noticias
septiembre 26, 2023
0

El trade de criptomonedas Gemini destinará 2,000 millones de rupias (USD 24 millones) a su expansión en India. Según el...

Bank ABC de Bahréin utiliza la blockchain Onyx de JPMorgan para pagos transfronterizos

Financial institution ABC de Bahréin utiliza la blockchain Onyx de JPMorgan para pagos transfronterizos

de 24Cripto Noticias
septiembre 26, 2023
0

El banco con sede en Bahréin, Lender ABC, utilizará el sistema Onyx Coin de JPMorgan para pagos transfronterizos basados en...

Kraken consigue licencias importantes en España e Irlanda

Kraken consigue licencias importantes en España e Irlanda

de 24Cripto Noticias
septiembre 26, 2023
0

El exchange de criptomonedas Kraken ha obtenido una Licencia de Institución de Dinero Electrónico (EMI) del Banco Central de Irlanda...

MoneyGram lanzará billeteras de criptomonedas sin custodia en el primer trimestre de 2024

MoneyGram lanzará billeteras de criptomonedas sin custodia en el primer trimestre de 2024

de 24Cripto Noticias
septiembre 26, 2023
0

El gigante del procesamiento de pagos MoneyGram está listo para lanzar sus propias billeteras de criptomonedas sin custodia, según anunció...

Creador de Ordinals de bitcoin, Casey Rodarmor, propone la alternativa BRC-20 "Runes"

Creador de Ordinals de bitcoin, Casey Rodarmor, propone la alternativa BRC-20 «Runes»

de 24Cripto Noticias
septiembre 26, 2023
0

El inventor de los Ordinals de bitcoin propone un nuevo protocolo de tokens fungibles basado en bitcoin como posible alternativa...

Cargar Mas
  • Trending
  • Comentarios
  • Latest
¿Qué es esta moneda que superó a Bitcoin?

¿Qué es esta moneda que superó a Bitcoin?

mayo 18, 2022
Bitcoin (BTC) solo necesita “una cosa para tener éxito”, según Edward Snowden

Bitcoin (BTC) solo necesita “una cosa para tener éxito”, según Edward Snowden

junio 25, 2022
3 criptomonedas que pueden superar el precio de ETH gracias a la fusión de Ethereum

3 criptomonedas que pueden superar el precio de ETH gracias a la fusión de Ethereum

agosto 12, 2022
México cuenta con su primer hotel en aceptar Bitcoin (BTC) como medio de pago

México cuenta con su primer hotel en aceptar Bitcoin (BTC) como medio de pago

mayo 13, 2022
Blockchain.com nombra un socio de custodia para su oferta institucional

Blockchain.com nombra un socio de custodia para su oferta institucional

0
Twitter y Stripe lanzan un programa de pagos con USDC para creadores de contenido a través de Polygon

Twitter y Stripe lanzan un programa de pagos con USDC para creadores de contenido a través de Polygon

0
"No creo en un sector financiero autorregulado”

«No creo en un sector financiero autorregulado”

0
¿cómo puede afectar esto al mundo cripto?

¿cómo puede afectar esto al mundo cripto?

0
¿Cómo mejorar Ethereum con una cadena lateral y una tecnología de privacidad?

¿Cómo mejorar Ethereum con una cadena lateral y una tecnología de privacidad?

septiembre 26, 2023
Gemini invierte USD 24 millones para expandirse en India

Gemini invierte USD 24 millones para expandirse en India

septiembre 26, 2023
¿Los 'halvings' de Bitcoin provocaron repuntes en los precios de BTC o fueron los bonos del Tesoro de EEUU?

¿Los ‘halvings’ de Bitcoin provocaron repuntes en los precios de BTC o fueron los bonos del Tesoro de EEUU?

septiembre 26, 2023
Bank ABC de Bahréin utiliza la blockchain Onyx de JPMorgan para pagos transfronterizos

Financial institution ABC de Bahréin utiliza la blockchain Onyx de JPMorgan para pagos transfronterizos

septiembre 26, 2023

24Cripto




We bring you the best Premium WordPress Themes that perfect for news, magazine, personal blog, etc. Check our landing page for details.





Categories tes

  • Business
  • Ethereum
  • Guide
  • Market
  • Noticias Bitcoin
  • Noticias Blockchain
  • Noticias de Estafas
  • Noticias Ethereum
  • Otras Noticias
  • Regulation
  • Ripple

Etiquetas

.org ADSS Altcoin Bank Binary Bitcoin drops Bitcoin Wallet Brokers Capital Cointelegraph Comentarios Crypto Cryptocurrency Day Direct Eightcap Estafa EuropeFX Financial Forex Global Hub ICO Invest Investment Investors Investous.com JFD Lending Limited Markets Market Stories Mining Bitcoin MT4 Opiniones Platform Public Qtrade Secrets Securities Stockbrokers Trade Trader Traders Trading

Newsletter

[mc4wp_form]

  • Sobre Nosotros
  • Preguntas Frecuentes
  • Contacto

© 2017 JNews - Crafted with love by Jegtheme.

Sin Resultados
Ver todos los Resultados
  • Contact Us
  • Homepages
  • Business
  • Guide

2020 © 24Cripto.com

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?