📢 Estrategias ProPicks IA para cuando el rally Tech pare. ¡Dobló al S&P 500 en julio!Desbloquee informe IA

Los usuarios de criptomonedas están bajo ataque

Publicado 05.04.2022, 11:40 a.m
© Reuters Los usuarios de criptomonedas están bajo ataque
BTC/USD
-

El principal productor de billeteras de hardware de criptomonedas, Trezor, ha advertido que todos los usuarios que están registrados en su boletín informativo deben esperar ataques de phishing, pero no solo los clientes de Trezor se ven afectados.

Lo que ha sucedido Trezor advirtió en un tuit del domingo que estaba investigando “una posible violación de datos de un boletín de suscripción alojado en Mailchimp” y que los usuarios deberían evitar abrir correos electrónicos de “noreply@trezor.us”.

La compañía explicó que su software de gestión de marketing y automatización de correos electrónicos Mailchimp fue comprometido por un insider que tenía como objetivo las empresas de criptomonedas Trezor eliminó el dominio de phishing y recomendó que los usuarios se aseguren de “usar direcciones de correo electrónico anónimas para actividades relacionadas con bitcoin”.

Según una información de TechCrunch del lunes, Mailchimp confirmó una violación de datos después de que los piratas informáticos comprometieran una herramienta interna para acceder a las cuentas de los clientes, lo que demuestra que no solo Trezor y sus usuarios se ven afectados por la violación. La directora de seguridad de la información de la compañía, Siobhan Smyth, ha afirmado que la compañía se dio cuenta de la violación el 26 de marzo, tras identificar a un actor malicioso que pudo usar una herramienta destinada al uso interno de la compañía para acceder a las cuentas de los clientes.

Los atacantes obtuvieron acceso a los sistemas a través de la ingeniería social, lo que significa que en lugar de comprometer el software, pudieron engañar a las personas involucradas en la empresa de manera que les permitieran acceder a la herramienta interna de Mailchimp. La firma asegura que “actuó rápidamente para abordar la situación al cancelar el acceso a las cuentas de los empleados comprometidos y tomó medidas para evitar que otros empleados se vieran afectados”.

A pesar de esto, los piratas informáticos pudieron ver alrededor de 300 cuentas de Mailchimp y exportaron los datos de audiencia de 102 de ellas, apuntando a clientes en los sectores de criptomonedas y finanzas. Además, los atacantes también obtuvieron acceso a las claves de la interfaz de programación de aplicaciones (API) para un número no especificado de usuarios, lo que les permite enviar correos electrónicos que parecen enviados por el cliente.

Lo que los usuarios deben esperar Afortunadamente, esas claves API ahora se han deshabilitado, pero los usuarios de criptomonedas deben anticipar recibir correos electrónicos de phishing que contengan malware o intenten extraer credenciales como correos electrónicos, contraseñas o incluso claves privadas o palabras de recuperación para billeteras que contienen criptomonedas como Bitcoin (CRYPTO:BTC).Estos correos electrónicos podrían haber sido potencialmente enviados por direcciones propiedad de empresas en las que los usuarios confían a través de las API de Mailchimp.

Además, dado que se desactivaron dichas API, los piratas informáticos no tienen una manera fácil de continuar utilizando las direcciones de correo electrónico oficiales de las firmas financieras y criptográficas comprometidas. Aún así, los atacantes tienen las direcciones de correo electrónico de cientos de usuarios involucrados con esas empresas, por lo que se deben esperar correos electrónicos de phishing provenientes de diferentes direcciones de correo electrónico, presumiblemente a menudo haciéndose pasar por empresas confiables con las que los usuarios están familiarizados.

Foto: Cortesía de en Flickr.

¿Quieres hacer trading de criptomonedas? Accede aquí a la formación y recomendaciones que necesitas para operar con criptomonedas.

Leer más

Últimos comentarios

Instala nuestra app
Aviso legal: Las operaciones con instrumentos financieros o criptomonedas implican un elevado riesgo, incluyendo la pérdida parcial o total del capital invertido, y pueden no ser adecuadas para todos los inversores. Los precios de las criptomonedas son extremadamente volátiles y pueden verse afectados por factores externos de tipo financiero, regulatorio o político. Operar sobre márgenes aumenta los riesgos financieros.
Antes de lanzarse a invertir en un instrumento financiero o criptomoneda, infórmese debidamente de los riesgos y costes asociados a este tipo operaciones en los mercados financieros. Fije unos objetivos de inversión adecuados a su nivel de experiencia y su apetito por el riesgo y, siempre que sea necesario, busque asesoramiento profesional.
Fusion Media quiere recordarle que la información contenida en este sitio web no se ofrece necesariamente ni en tiempo real ni de forma exacta. Los datos y precios de la web no siempre proceden de operadores de mercado o bolsas, por lo que los precios podrían diferir del precio real de cualquier mercado. Son precios orientativos que en ningún caso deben utilizarse con fines bursátiles. Ni Fusion Media ni ninguno de los proveedores de los datos de esta web asumen responsabilidad alguna por las pérdidas o resultados perniciosos de sus operaciones basados en su confianza en la información contenida en la web.
Queda prohibida la total reproducción, modificación, transmisión o distribución de los datos publicados en este sitio web sin la autorización previa por escrito de Fusion Media y/o del proveedor de los mismos. Todos los derechos de propiedad intelectual están reservados a los proveedores y/o bolsa responsable de dichos los datos.
Fusion Media puede recibir contraprestación económica de las empresas que se anuncian en la página según su interacción con éstas o con los anuncios que aquí se publican.
Este aviso legal está traducido de su texto original en inglés, versión que prevalecerá en caso de conflicto entre el texto original en inglés y su traducción al español.
© 2007-2024 - Fusion Media Ltd. Todos los Derechos Reservados.