Las inversiones, ya sea en modelos tradicionales o en criptomonedas, están cada vez más amenazadas por cuenta de varios riesgos y más esquemas de fraude.
Y es que con los avances tecnológicos y el poco conocimiento sobre seguridad, crecen las amenazas.
Frente a este panorama, Kaspersky Lab., compañía internacional dedicada a la seguridad informática con presencia en aproximadamente 195 países del mundo, entregó recomendaciones para detectar y neutralizar virus y otros riesgos de seguridad informática a petición en la cobertura del análisis especificada.
Tenga en cuenta que las criptomonedas y otros activos de blockchain no están protegidos por garantías bancarias u otras medidas de seguridad financiera “tradicionales”. Por lo tanto, los inversores deben tomar todas las precauciones posibles para protegerse.
En el más reciente blog publicado por Kaspersky se presentan 4 pasos clave para la seguridad de los criptoactivos.
1. Estafas
Debido a la gran variedad de criptoactivos existentes y la falta de regulación, la inversión en criptomonedas es un objetivo atractivo para estafadores de diferentes niveles. Los inversores en criptomonedas deben ser más cuidadosos y precavidos que cuando trabajan con finanzas tradicionales, incluso teniendo una actitud de paranoia para evitar posibles fraudes o robos.
¿Cuáles son las estafas más comunes?
Estafas de obsequios: inversiones súper rentables a través de un “fondo de inversión”, “administrador experimentado”, “celebridad” o “gran empresa de inversión”. Los esquemas difieren: en algunas estafas, los delincuentes simplemente se llevan el primer pago, mientras que en otras le dan a la víctima una pequeña ganancia, lo que genera una mayor inversión.
Inflación de valor : invertir en nuevas monedas o fichas prometedoras. El valor del token aumenta constantemente, pero en realidad es imposible retirar su inversión posteriormente.
Estafas románticas : los estafadores encuentran víctimas en Tinder u otras plataformas de citas. Después de una larga correspondencia romántica, la conversación gira hacia el tema de las inversiones … y luego todo sigue igual, como en el primer punto anterior.
Intercambios de criptomonedas falsos o plataformas de inversión: esquemas típicos de phishing, excepto que los estafadores buscan detalles de criptobilleteras en lugar de datos de tarjetas de crédito.
Algunas estafas parecen haber salido directamente de las películas, como cuando se robaron USD 4 millones en criptomonedas en una reunión cara a cara .
Métodos de protección:
Siempre verifique minuciosamente la validez de cualquier empresa, individuo o sitio web que ofrezca ayudarlo a invertir.
- No tome decisiones precipitadas y estudie detenidamente en profundidad cualquier nueva oportunidad de inversión que se le presente. Los estafadores a menudo apresuran a sus víctimas a actuar antes de que se den cuenta de lo que está sucediendo.
- Ignora cualquier oferta inesperada. Si ve una oferta de criptoinversión aparentemente rentable en las redes sociales, en su correo electrónico o mediante un mensajero instantáneo, es muy probable que se trate de una estafa. No pierdas el tiempo investigando cada oferta que veas; simplemente ignora cualquier cosa que no hayas buscado por ti mismo.
- Utilice protección anti-phishing en todos sus dispositivos. Cualquier sitio debe revisarse cuidadosamente para asegurarse de que sea real.
- Usa una VPN confiable. Por sí misma, una VPN no lo protegerá del phishing o el fraude, pero lo protegerá de la falsificación y el espionaje de sitios web, especialmente útil cuando trabaja con sus criptoactivos en cafés, aeropuertos, hoteles y otros lugares con Wi-Fi público.
2. Proteja su computadora y teléfono
Los delincuentes no necesitan recurrir a la ingeniería social para robar criptomonedas o tokens. Pueden infectar fácilmente su computadora o teléfono inteligente y luego hacer su trabajo sucio de varias maneras:
En primer lugar, los estafadores pueden interceptar las contraseñas de la billetera que los inversores ingresan en los sitios web. En segundo lugar, pueden secuestrar la sesión directamente desde el navegador del inversor.
- Cambia de dirección al realizar transferencias en Bitcoin, Etherium u otras criptomonedas. Está a punto de realizar un pago, copia la dirección de la billetera del destinatario en el portapapeles, pero luego algún malware cambia la dirección justo cuando la pega . Dado que la dirección de la billetera es una combinación tan larga de caracteres, es difícil verificarla y el cambio a menudo pasa desapercibido. Como resultado, el pago va a otra billetera en el último momento, y ni tú ni el destinatario pueden recuperarlo.
- Los delincuentes pueden Instalar un minero en una computadora infectada que pondrá una carga adicional en su sistema y extraerá silenciosamente criptomonedas en segundo plano. Así es como los piratas suelen minar Monero , y es efectivo incluso en computadoras relativamente débiles. Las ganancias de tales ataques de ” cryptojacking ” son pequeñas pero estables, y es posible que las víctimas no se den cuenta de que han sido infectadas durante semanas o incluso meses.
- Cambie la dirección de la billetera a la que se envían las ganancias en una aplicación de minería “legal”. Si está minando por su cuenta, entonces todos los activos criptográficos que ha acumulado al trabajar su procesador y tarjeta gráfica hasta el hueso podrían terminar repentinamente en la billetera criptográfica de otra persona.
Además pueden robar fondos usando aplicaciones de criptomonedas falsas o troyanizadas. Parecen reales, pero robarán su criptografía en la primera oportunidad.
Métodos de protección:
Una solución integral de ciberseguridad que puede proteger contra los riesgos de la criptoinversión. Debe incluir las siguientes características:
- Monitoreo del comportamiento de la aplicación
- Una tasa de detección de malware del 99% o más
- Protección especial de las ventanas de entrada de contraseña contra la interceptación
- Protección adicional del navegador al visitar sitios web financieros
- Detección de acceso remoto a la computadora
- Advertencias sobre aplicaciones potencialmente peligrosas
- Búsqueda automática de versiones desactualizadas de aplicaciones y sus actualizaciones de fuentes oficiales
Higiene estricta para todos los dispositivos en los que realice transacciones de criptomonedas. Solo instale aplicaciones de fuentes oficiales (tiendas de aplicaciones). Evita aplicaciones poco conocidas con pocas descargas y reseñas. No use versiones descifradas de ningún software, ya que esta es una de las principales formas en que los delincuentes propagan aplicaciones maliciosas.
Restringir el acceso . No permita que los niños, los miembros del hogar o cualquier otra persona usen las computadoras o los teléfonos inteligentes que usted usa para realizar transacciones con criptomonedas. Proteja con contraseña su dispositivo y configúrelo para que se bloquee automáticamente después de un breve período de inactividad.
3. Cree múltiples billeteras de criptoactivos
Almacenar grandes cantidades de criptomonedas en bóvedas en línea o en dispositivos conectados a Internet (es decir, en billeteras “calientes”) le permite administrar rápidamente sus fondos, pero aumenta el riesgo de robo.
Se recomienda a los inversores que administran grandes cantidades de criptomonedas que mantengan una pequeña parte de sus ahorros en una billetera “caliente” para cubrir los costos operativos y que trasladen el resto de sus fondos a una billetera “fría” completamente desconectada de Internet . Parece una memoria USB y es igual de fácil de usar.
Formas de proteger los activos en una billetera fría:
- Seleccione un modelo seguro de billetera leyendo los resultados de búsqueda de “vulnerabilidad del modelo de marca” y “evaluación de seguridad del modelo de marca”. Algunos modelos de billetera fría son vulnerables a la piratería.
- Compre criptobilleteras solo de vendedores o proveedores de confianza. Ha habido casos de atacantes que crearon criptobilleteras falsas de empresas conocidas y luego las vendieron en subastas en línea o en tableros de mensajes.
- Solo realice transacciones de billetera en una computadora personal que sepa que es segura.
- Asegúrate de guardar la propia cartera en un lugar seguro , ya que perderla equivale a perder todo tu dinero. No pienses solo en el robo; también debe considerar riesgos como perder la billetera accidentalmente, por incendios o desastres naturales. Una caja de seguridad o una caja fuerte en casa son probablemente las opciones de almacenamiento más adecuadas.
- Cree una contraseña larga y única para su billetera. Asegúrese de que nadie lo vea y que sea imposible de adivinar, pero también imposible de olvidar.
4. Cuida las contraseñas y claves
El mayor temor de cualquier propietario de criptografía es que le roben la contraseña o la frase inicial de su criptobilletera. Para evitar que esto suceda, siga estas reglas para crear contraseñas seguras .
Métodos de protección:
- Use contraseñas largas y únicas para cada sitio y servicio. Almacenarlos en forma encriptada en un administrador de contraseñas sincronizado en todos sus dispositivos es muy conveniente.
- Utilice la autenticación de dos factores con una llave USB o una aplicación móvil siempre que sea posible. Es mejor evitar la autenticación por SMS debido a la posibilidad de interceptación.
- Verifique regularmente si sus credenciales han estado expuestas en la web por piratería o filtraciones de servicios de terceros.