Un malware nos secuestró el portapapeles de la compu para robarnos nuestras criptos
El otro día notamos que en una de las computadoras de la oficina, al copiar al portapapeles el link de uno de los videos de nuestro canal de YouTube para insertarlo en un artículo y luego pegarlo, nos pegaba cualquier cosa. Nos pareció raro y enseguida sospechamos…
Tenía toda la pinta de ser un malware de esos que te secuestran el portapapeles y, sin que te des cuenta, lo monitorean, detectan cuando copiamos direcciones cripto y al pegarlas las reemplazan con direcciones que ellos controlan, logrando de esa manera que los fondos vayan a parar a una de esas direcciones controladas por los creadores de este malware.
Para comprobarlo copiamos una dirección de recepción de Bitcoin de nuestra cuenta del exchange Let’sBit, que justo teníamos abierta porque estábamos mirando el tema de los rendimientos que otorgan con UST (aquí les contábamos en detalle), y la pegamos en un editor texto. ¡Zas, la dirección que habíamos copiado no era la misma que pegó!, confirmamos nuestras sospechas.

Los delincuentes que utilizan esta técnica se aprovechan principalmente de dos cosas:
- Las direcciones cripto son «raras» y difíciles de leer para los humanos, por ejemplo una dirección de Bitcoin luce así: bc1pj9h09j06muwyml2lquy40zs4l0v84j28fchnjcjn6d377gyttlkq55smqd
- Al enviar Bitcoin no obtenemos la información del destinatario, no es como cuando hacemos una transferencia bancaria que, al poner el número de cuenta, nos aparece el nombre del titular, por lo tanto, esa verificación no la podemos hacer
Lamentablemente nos apuramos a quitar el malware de esa compu y no tomamos nota de la dirección de destino, como para analizar cuántas transacciones había recibido, cuánto dinero había juntado, etc.

Una vez removida esta amenaza de la computadora, reiniciamos y volvimos a probar. Esta vez copiamos una dirección de recepción de Bitcoin de nuestro monedero de la plataforma P2P Paxful, la pegamos en el editor de texto y todo anduvo bien, pegó la misma dirección que habíamos copiado.
Se los contamos para que presten mucha atención a esto, es una amenaza real: cuando pegan una dirección cripto verifiquen que sea la misma que copiaron.
Si suelen enviar de manera recurrente a determinadas direcciones, algunas plataformas les permiten agendarlas, incorporarlas a una «lista blanca».
Repetimos, en serio: cuando pegan una dirección cripto verifiquen que sea la misma que copiaron ?⚠️
P.S.: Aquí en los ejemplos mencionamos direcciones de Bitcoin, pero esto puede pasar con direcciones de cualquier otra cripto.
¡Gracias a Paxful por apoyar la divulgación de contenidos sobre criptomonedas en español!
Descubre más desde Info Viajera
Suscríbete y recibe las últimas entradas en tu correo electrónico.


Muchas gracias por compartir esta experiencia y alertarnos de este fraude. Cada vez son más elaboradas las trampas de fishing y malwares y si uno está distraído, cae en la trampa y no sabe lo que sucedió…!
Hay que estar EXAGERADAMENTE atentos, sí.
Muchas gracias por alertarnos, si bien no uso cripto reenvíe a un conocido que sí.
Desde mi ignorancia y por lo que escuché , no es siempre conveniente escribir la dirección y no copiar-pegar. Gracias otra vez.
El tema que muchas veces son muy largas y podés cometer errores
Sí, pero en la práctica es bastante difícil hacerlo, fíjate que en el post pusimos una dirección de ejemplo.
Hola! No uso criptos (al menos todavía), pero me interesa informarme. Y me preguntó si tal vez no sería más seguro «seccionar» esa dirección tan larga y complicada, como en tres o cuatro partes, e irlas progresivamente rearmando… Será que de esa manera se resguarda de esos malwares…?
Que tengan tranquilo finde largo!
Hola, Ana,
Es un poco complejo hacerlo en la práctica , con que te asegures de que es la misma al pegarla estás a salvo.
Saludos
q buena info, yo siempre controlos los ultimos 3 caracteres por la dudas para no cagarla ..je
Lo bien que hacés
Y no saben de donde salió el malware?
No sabemos exactamente
Pero lo más importante… Como llego el malware ahí? Algún mail raro? Alguien con acceso a la pc?
Seguramente bajamos algo que no correspondía
y donde se pueda siempre usar whitelist
Sí, sí, lo comentamos sobre el final del post.
Y como eliminaron el malware?
Ejecutando un antimalware.
en base a otros comentarios y posts de ustedes me parece que son muy techis, o al menos tienen actitudes muy techis. Es algo muy riesgoso.
Personalmente, tipeo las direcciones de criptos y verifico su historial antes de mandar un pago
Sí, es muy riesgoso, por eso lo estamos compartiendo a modo de advertencia.
¡Flor de trabajo tipearlas!, pero bueno, ganás en seguridad.
Encontré la respuesta a un comentario mío más ☝️
Siempre se chequean 10 veces las direcciones. Sobre todo inicio y final, antes de confirmar una transacción.
Sí, hay que chequearlas.
Te hago una pregunta… ¿Estás usando algún antivirus? (¿Cuál y qué versión?)
La consulta va en ver la fiabilidad de los mismos.
Nosotros usamos el Malwarebytes en este caso para buscar y eliminar
Me.imagino q la pregunta va a dirigida a si usan algún antivirus de forma activa que no haya detectado el malware… Por el ejemplo el que trae Windows o algún otro free. Saludos
Tengo el de windows. Pero no lo detectó a ese
Exacto, me refería a si usaban algún antivirus activo. El de Windows defender, es bastante piola para una protección básica, es decir, mejor que cualquier versión de antivirus gratuita. Pero ustedes que usan la compu como medio de trabajo, y que encima operan con medios electrónicos, tienen que usar sí o sí uno de pago… Llámese Eset, Avast, Kaspersky, en sus versiones full.
Hice la pregunta justamente porque casi dí por sentado que lo tuvieran y me preocupaba que pudieran haberse llegado a saltar una solución como esas.
Ahí, tuvieron suerte…
No se les ocurra usar uno pirateado por favor!
Leí todos los comentarios!
Cómo dicen, quizás se metieron en un lugar que activó el malaware, fui víctima de ramsomne ?…
Pasaron el malawarebytes y volvieron a instalar Windows, en caso de tener particionado el disco, lo hicieron?
No, solo con el Malwarebytes fue suficiente en este caso
Buena data. Yo siempre controlo los últimos números de la dirección. Y si el monto es alto, hago una validación completa con el plugin compare del notepad++. Binance hasta me hace un cuestionario si transfiero fondos a una nueva wallet.
Excelente, no están demás las precauciones.
buenas ! no se si sea un malware, asi mismo se que tengo el mismo problema en la pc, alguien podria guiarme en una solución que no deribe en formatear la pc? infinitas gracias.
En este caso usamos Malwarebytes para sacarlo