• Acerca de
  • Política de privacidad
  • Contacto
Newsletter
BITCOIN-DINERO-RD
Advertisement
ADVERTISEMENT
  • Home
  • Bitcoin
    • 🚀Minería Bitcoin Gratis Plataformas Verificadas✅
  • Ethereum
  • Criptomoneda
    • Altcoin
    • Ripple
  • Blockchain
  • Regulación
  • Mercado
  • Precios
  • Exchange
No Result
View All Result
  • Home
  • Bitcoin
    • 🚀Minería Bitcoin Gratis Plataformas Verificadas✅
  • Ethereum
  • Criptomoneda
    • Altcoin
    • Ripple
  • Blockchain
  • Regulación
  • Mercado
  • Precios
  • Exchange
No Result
View All Result
BITCOIN-DINERO-RD
No Result
View All Result
Home Bitcoin

Lecciones que podemos aprender del ataque de phishing a usuarios de Ledger

November 13, 2020
in Bitcoin
0
Lecciones que podemos aprender del ataque de phishing a usuarios de Ledger
Share on FacebookShare on TwitterShare on WhatsappShare on Telegram

Related articles

Mientras el precio de Bitcoin ve por debajo de los 30.000 dólares, ¿los bajistas controlan ahora el mercado de BTC?

Mientras el precio de Bitcoin ve por debajo de los 30.000 dólares, ¿los bajistas controlan ahora el mercado de BTC?

January 27, 2021
Estonia publica el white paper de Bitcoin y le dice a Craig Wright que no es Satoshi

Estonia publica el white paper de Bitcoin y le dice a Craig Wright que no es Satoshi

January 27, 2021


Hechos clave:
  • Ledger invita a los usuarios a identificar y denunciar los dominios sospechosos.

  • Desde el inicio del ataque, a finales de octubre, se han identificado 87 sitios maliciosos.

A fin de ayudar a los usuarios a estar prevenidos ante los ataques de phishing y reconocer mensajes engañosos, el investigador de seguridad SerHack publicó recientemente un análisis del ataque que está en marcha contra los usuarios de monederos Ledger desde finales de octubre.

En un escrito publicado en su blog, SerHack analiza el contenido enviado por correo electrónico a los usuarios. Esto, al tiempo que Ledger informa sobre los avances en la investigación del ataque, señalando que ha logrado identificar 87 sitios web ilegales usados para el phishing.

Según el tuit publicado por la empresa el 10 de noviembre, en el marco de la campaña #StopTheScammers (paren a los estafadores), 42 estos sitios han sido cerrados anulando temporalmente el ataque.

No obstante, parece que los atacantes continúan cambiando de URL para mantener el ataque. Por ello, se hace un llamado a denunciar cualquier sitio web o dominio sospechoso a Google Safebrowsing.

SerHack, por su parte, ofrece pistas a los usuarios para identificar estos sitios maliciosos. En su publicación, analiza el mensaje utilizado y habla sobre el aumento exponencial de este tipo de ataque de ingeniería social, que busca tender una trampa a través de enlaces falsos.

Captura del correo electrónico que han estado recibiendo los usuarios. Fuente: SerHack.me

Primera señal de alerta: estar atentos a los dominios

SerHack evalúa en primer lugar el texto enviado a los usuarios de Ledger, que comienza con una advertencia para luego invitar a establecer un nuevo PIN.

Explica que la frase que inicia el mensaje: «Sus activos de Ledger pueden estar en riesgo», por sí sola ya es suficiente para una bandera roja.

Si bien puede ser cierto que Ledger encontró malware en sus servidores, puede estar seguro de que sus fondos no están en peligro. Ledger almacena la clave privada (la representación numérica de la semilla) en un elemento de hardware que se considera seguro. Siempre y cuando no comparta su semilla o descargue algo malicioso, sus fondos están seguros y nadie puede tocarlos.

SerHack

En su análisis, el investigador también resalta el hecho de que el correo electrónico no se envió desde un dominio de Ledger, sino del dominio ledgersupport.io, el cual posiblemente fue creado un día antes de enviar el mensaje.

“Normalmente, los correos electrónicos de marketing se envían desde noreply@ledger.com”, indica. “Esta es la primera señal de alerta que debería generar dudas sobre la validez y la intención del correo.”

Adicionalmente, recomienda estar atentos a los encabezados de los correos electrónicos. Recuerda que el servicio utilizado para enviar el correo electrónico de phishing se ha identificado como Sendgrid. Mientras Ledger realmente usa Shopify, una empresa de comercio electrónico integrada a su plataforma de marketing.

Este hallazgo se ve confirmado por los enlaces usados por los hackers para las frases «Cancelar suscripción» y «Abrir correo en el navegador», que son de Sendgrid.net.

SerHack añade que la técnica utilizada para crear correos electrónicos de phishing parte de la suplantación de identidad. Se falsifica al remitente para dar la impresión de que el correo electrónico se envió desde el servidor original.

Por tanto, podría ser útil configurar DKIM (Domain Keys Identified Mail), un método de autenticación de correo electrónico diseñado para detectar direcciones de remitentes falsificadas. Si la verificación del mensaje falla, el proveedor de correo electrónico debería eliminar el correo electrónico marcándolo como spam.

Recomendación importante: no revelar la semilla

En cuanto a los aspectos estilísticos, suele hacerse una imitación del diseño de Ledger y presentar un escrito bien redactado, lo que ayuda al engaño.

El diseño incluye un botón de llamado a la acción (Call-To-Action o CTA) que invita a descargar la última versión de Ledger Live desde un servidor no oficial. Se dice que es para restablecer el PIN, pero si una víctima hace clic en el enlace, será redirigida a una copia falsa y clonada del sitio de Ledger.

Para ello, los atacantes utilizan una serie de redirecciones y páginas mal escritas para engañar a la víctima. Estas direcciones se van rotando a medida que son detectadas. De esta manera, las personas son enviadas a diferentes páginas de descarga con enlaces a versiones maliciosas de Ledger Live.

Se observa así que otro de los dominios falsos usados es “leGDer.com”, y no ledger.com, como debería ser. Al dar clic, el malware descargado se verá muy similar a la aplicación legítima de Ledger, excepto que le pedirá a la víctima su frase de recuperación y luego la robará.

svg%3E
Una de las URL que los atacantes han estado utilizando es «leGDer.com», tal como se observa en esta captura. Fuente: Kraken.com

Al realizar una evaluación técnica del cliente malicioso SerHack encontró que en una de las funcionalidades internas del malware conecta al sitio https://loldevs.com. Es así como, después de que la víctima ingresa su frase de recuperación, se envía la frase de recuperación a esta dirección.

Con esa información, el atacante toma la cartera de la víctima y envía esos fondos a un monedero bajo su control. Por ello, se recomienda a los usuarios estar atentos a todos los detalles antes descritos, y recordar que nunca se debe revelar la semilla.

Aunque Ledger no lo confirma, se cree que este ataque de phishing tiene que ver con el pirateo que sufrió la base de datos del departamento de marketing de la empresa, hace tres meses. En ese momento se filtraron un millón de correos electrónicos y algunos datos personales de los clientes, como nombre y apellido, dirección postal, número de teléfono y productos pedidos.





Source link

Tags: aprenderataquedelLeccionesLedgerphishingpodemosusuarios
Share76Tweet47SendShare

Related Posts

Mientras el precio de Bitcoin ve por debajo de los 30.000 dólares, ¿los bajistas controlan ahora el mercado de BTC?

Mientras el precio de Bitcoin ve por debajo de los 30.000 dólares, ¿los bajistas controlan ahora el mercado de BTC?

by admin
January 27, 2021
0

En las últimas 48 horas, Bitcoin ha probado el nivel de soporte de 30.500 dólares en dos ocasiones. Históricamente,...

Estonia publica el white paper de Bitcoin y le dice a Craig Wright que no es Satoshi

Estonia publica el white paper de Bitcoin y le dice a Craig Wright que no es Satoshi

by admin
January 27, 2021
0

El libro blanco (white paper) original de Bitcoin actualmente es replicado de manera espontánea por miles de bitcoiner en...

Prevén que este año habrá avances en el tema regulatorio de las criptomonedas en Colombia

Prevén que este año habrá avances en el tema regulatorio de las criptomonedas en Colombia

by admin
January 27, 2021
0

Según el abogado Diego Beltrán Ávila, 2021 será un año de avances en el tema regulatorio de las criptomonedas...

¿Es normal el descenso en el precio de Bitcoin?

¿Es normal el descenso en el precio de Bitcoin?

by admin
January 27, 2021
0

La volatilidad del precio de bitcoin se ha podido apreciar en los últimos meses. En este escenario, desde Bitso...

Bitmain afirma que las ventas de plataformas de Bitcoin no se verán afectadas por la salida del CEO

Bitmain afirma que las ventas de plataformas de Bitcoin no se verán afectadas por la salida del CEO

by admin
January 27, 2021
0

El fabricante de plataformas mineras de Bitcoin (BTC), Bitmain, emitió un aviso a los clientes indicando que las operaciones comerciales normales se...

Load More

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

ECOS MINING

DUALMINE MINIGCLOUD BONUS

COINPAYU

coinpayu

GANA BITCOIN FACIL

Publicamos una fuente de noticias integral que cubre todas las noticias relevantes para el usuario de criptografía, como comprar bitcoin desde la republica dominicana y los países de Latinoamérica, esta pagina cubre las principales noticias de la industria, la política y la regulación, así como las “noticias que puede usar” (cosas prácticas, guías y tutoriales) a nivel de consumidor, incluidos prácticos consejos de bricolaje, enlaces a herramientas útiles, Reseñas y opiniones imparciales que giran en torno a la criptomoneda.

Categorías

  • Altcoin
  • Bitcoin
  • Blockchain
  • Criptomoneda
  • Ethereum
  • Exchange
  • Mercado
  • Regulación
  • Ripple

Archivo

  • January 2021
  • December 2020
  • November 2020
  • October 2020

Boletin informativo

  • Acerca de
  • Política de privacidad
  • Contacto

© 2020 bitcoindinerord.com

No Result
View All Result
  • Homepages
  • 🚀Minería Bitcoin Gratis Plataformas Verificadas✅
  • Bitcoin
  • Criptomonedas
  • Altcoin
  • Exchange
  • Mercado

© 2020 bitcoindinerord.com