En el Marco del Día Mundial de las Redes Sociales, el cual se celebra este 30 de junio, el Ingeniero de investigación de equipo de Respuesta de Seguridad en Tenable, Satnam Narang, revela que los estafadores utilizan cada vez más las redes sociales y YouTube en particular para realizar fraudes relacionado con criptomonedas.
La criptomoneda ha ganado una gran popularidad en México y en el mundo, y ahora, estafadores operan aprovechándose de este interés.
Una nueva investigación de Tenable ha encontrado que YouTube, particularmente, está siendo utilizado cada vez más por estos estafadores para apuntar a usuarios desprevenidos que acceden a los videos de criptomonedas de la plataforma.
Un ejemplo de esto, es la estafa que se está llevando a cabo desde hace varios días, en donde los ciberdelincuentes están en camino de robar casi $ 1 millón de dólares a los usuarios de YouTube a través de videos los cuales promocionan la falsa criptomoneda; SpaceX, que según afirman, fue creada por Elon Musk de Tesla.
Esta campaña es la continuación de una estafa anterior en la que comprometieron las cuentas de Twitter y YouTube de Elon Musk para promover una serie de desfalcos de criptomonedas justo antes la aparición del fundador de Tesla en Saturday Night Live, robando más de $10 millones de dólares en tokens de Bitcoin, Ethereum y Doge.
Las estafas de criptomonedas convencionales piden a los usuarios que envíen criptomonedas a una dirección específica para duplicar su dinero, lo que nunca sucede. No obstante, esta estafa crea una sensación de legitimidad mediante el uso de una popular plataforma de descentralizado (DEX) llamada Uniswap, con un contrato inteligente de tokens real y la confirmación visual de los tokens que aparecen en la billetera MetaMask de un usuario.
En este caso, los estafadores están vinculando a los usuarios a Uniswap para importar un contrato de token $SpaceX fraudulento creado por ellos. Al mismo tiempo, la falta de una autoridad central es una de las razones por las que estas estafas pueden operar con éxito.
Otra forma de realizar la estafa es el honeypotting o sistema trampa en el espacio de las criptomonedas.
En este caso, los usuarios se sienten atraídos a invertir en esta moneda falsa de $SpaceX, pero el contrato creado por los estafadores ha sido diseñado para evitar que los usuarios puedan cambiar sus monedas.
Recomendaciones para ayudar a los consumidores a reconocer estafas de criptomonedas similares y evitarlas
Si los usuarios caen en una estafa de criptomonedas, es muy poco probable que puedan recuperar sus fondos, ya que no hay una autoridad centralizada como un banco que pueda revertir los cargos.
La descentralización de las criptomonedas, que las diferencia de las finanzas tradicionales, hace aún más importante que los internautas tomen las siguientes precauciones necesarias para evitar ser víctimas de estafas.
- Si suena demasiado bueno para ser verdad, probablemente lo sea, por lo que debes ser muy cauteloso a la hora de perseguir ganancias sobrevaluadas.
En caso de duda, es mejor no involucrarse. Hay una demanda acumulada que busca capitalizar las ganancias de monedas nuevas y emergentes en el ámbito de las criptomonedas. No obstante, si tiene la más mínima duda sobre la legitimidad de una moneda o un proyecto es probable que sea mejor no involucrarse. Las pérdidas potenciales que se derivan de la inversión en monedas y proyectos falsos pueden ser importantes, por lo cual es mejor perder una oportunidad potencial que encontrarse con tokens sin valor en la billetera.
- Realizar investigación propia (DYOR por sus siglas en ingles).
Los entusiastas de las criptomonedas deben estar familiarizados con el acrónimo DYOR, ya que es muy común dentro de la comunidad por una buena razón. Es vital que los inversionistas potenciales realicen su propia investigación antes de invertir en cualquier activo, especialmente en el espacio de las criptomonedas.
- Buscar señales de advertencia al usar un DEX
Si bien los DEX como Uniswap y SushiSwap funcionan de forma autónoma, han puesto algunos obstáculos para los usuarios cuando interactúan con sus servicios. Uniswap muestra una advertencia limitada sobre el token de estafa que no aparece en las listas de tokens activos. También agrega un banner de “Fuente desconocida” al mostrar la dirección del contrato. Los usuarios deberían ver esto como una señal de alerta antes de importar el contrato de token y cambiarlo por su criptomoneda. Si bien no todas las monedas de Uniswap aparecerán en una lista de tokens activa, los inversionistas deben tener cuidado con un token cuando vean esta advertencia.
- Tener cuidado con las monedas falsas para proyectos reales.
Aunque la moneda $SpaceX no existe, los posibles inversionistas también deben tener cuidado con las monedas falsas para proyectos reales. Es muy fácil crear un contrato de tokens en la red Ethereum con el mismo nombre que un proyecto real. Busca anuncios oficiales de los creadores de estos proyectos, por lo general, comunicarán detalles sobre el lanzamiento de un contrato de tokens, así como también cuál es la dirección del contrato verificado antes de la implementación.
Estos esquemas de enriquecimiento rápido en el mundo de la criptomoneda han existido desde 2017 y no van a desaparecer. Lo único que ha cambiado son las tácticas que utilizan los estafadores para ganar dinero rápido. Las pérdidas potenciales que se derivan de invertir en proyectos y monedas falsas pueden ser muy significativas, por lo que es mejor perder una oportunidad potencial que encontrarse con tokens sin valor en la billetera”
Satnam Narang,Ingeniero de investigación de equipo de Respuesta de Seguridad en Tenable.