Puntos Importantes:
- Una sencilla forma que los delincuentes están usando para hurtar a usuarios de los proyectos de Monero y Zcash.
- Parte de culpa se le atribuye a Google por sus métodos poco eficientes para verificar las aplicaciones de su tienda.
- Para no caer presa de los delincuentes cibernéticos, se tiene que ser un usuario responsable en sus transacciones con criptomonedas.
Con una URL falsa de la aplicación Android Mymonedero, se puso en evidencia un problema de seguridad aprovechado por estafadores repetidas veces desde al menos el año 2016, según lo reportan los desarrolladores de la aplicación. Y es que es lógico pensar que con la creación de estas URL falsas se pretenda hurtar los fondos de los incautos que la sigan.
El otro proyecto vulnerado por los hackers es Zcash, creándole una cuenta falsa de Twitter. Ésta incluso ya tiene más de 6 000 seguidores y en ella se publica información falsa correspondiente a las monedas de privacidad, según informó el CEO de Mana Segurity.
¿Por qué atacar a las monedas de privacidad?
Para los delincuentes les es más sencillo dirigir sus ataques a estas monedas que a otras más grandes. Les será más fácil llegar a los primeros puestos del resultado de búsqueda con sus aplicaciones falsas para monedas de privacidad que con billeteras para Bitcoin y Ethereum.
La responsabilidad de Google
Mana Segurity también denuncia que, a diferencia de la tienda de Apple, Google Play no realiza una verificación manual de las actualizaciones que se hacen en las aplicaciones que se ofrecen en esta tienda. Esto ha resultado en que por lo menos haya unas decenas de miles de aplicaciones falsas. Y es que es muy fácil y económico para un criminal crear en un par de días una billetera falsa.
¿Cómo evitar ser presa de este tipo de estafa?
El CEO de Mana Segurity resalta que los criminales apuntan sus ataques a usuarios que evitan medidas como la verificación de las carteras de múltiples fuentes. Por lo tanto, es recomendable investigar más a fondo una nueva billetera criptográfica antes de ser instalada.
Tenga en cuenta las carteras recomendadas por los desarrolladores. Lea las reseñas que se hacen de las billeteras, las mejores tienen bastantes y están publicadas en blogs y en YouTube.
Para reducir el riesgo es bueno acostumbrase a revisar muy bien las aplicaciones que se vaya a instalar. Mana Segurity recomienda, como confiables, aplicaciones que cuentan con mas de 100 000 instalaciones, tienen cuatro estrellas de clasificación y unas 1 000 reseñas.