Un malware nos secuestró el portapapeles de la compu para robarnos nuestras criptos

El otro día notamos que en una de las computadoras de la oficina, al copiar al portapapeles el link de uno de los videos de nuestro canal de YouTube para insertarlo en un artículo y luego pegarlo, nos pegaba cualquier cosa. Nos pareció raro y enseguida sospechamos…

Tenía toda la pinta de ser un malware de esos que te secuestran el portapapeles y, sin que te des cuenta, lo monitorean, detectan cuando copiamos direcciones cripto y al pegarlas las reemplazan con direcciones que ellos controlan, logrando de esa manera que los fondos vayan a parar a una de esas direcciones controladas por los creadores de este malware.

Para comprobarlo copiamos una dirección de recepción de Bitcoin de nuestra cuenta del exchange Let’sBit, que justo teníamos abierta porque estábamos mirando el tema de los rendimientos que otorgan con UST (aquí les contábamos en detalle), y la pegamos en un editor texto. ¡Zas, la dirección que habíamos copiado no era la misma que pegó!, confirmamos nuestras sospechas.

Los delincuentes que utilizan esta técnica se aprovechan principalmente de dos cosas:

  • Las direcciones cripto son «raras» y difíciles de leer para los humanos, por ejemplo una dirección de Bitcoin luce así: bc1pj9h09j06muwyml2lquy40zs4l0v84j28fchnjcjn6d377gyttlkq55smqd
  • Al enviar Bitcoin no obtenemos la información del destinatario, no es como cuando hacemos una transferencia bancaria que, al poner el número de cuenta, nos aparece el nombre del titular, por lo tanto, esa verificación no la podemos hacer

Lamentablemente nos apuramos a quitar el malware de esa compu y no tomamos nota de la dirección de destino, como para analizar cuántas transacciones había recibido, cuánto dinero había juntado, etc.

Una vez removida esta amenaza de la computadora, reiniciamos y volvimos a probar. Esta vez copiamos una dirección de recepción de Bitcoin de nuestro monedero de la plataforma P2P Paxful, la pegamos en el editor de texto y todo anduvo bien, pegó la misma dirección que habíamos copiado.

Se los contamos para que presten mucha atención a esto, es una amenaza real: cuando pegan una dirección cripto verifiquen que sea la misma que copiaron.

Si suelen enviar de manera recurrente a determinadas direcciones, algunas plataformas les permiten agendarlas, incorporarlas a una «lista blanca».

Repetimos, en serio: cuando pegan una dirección cripto verifiquen que sea la misma que copiaron ?⚠️

P.S.: Aquí en los ejemplos mencionamos direcciones de Bitcoin, pero esto puede pasar con direcciones de cualquier otra cripto.

 


¡Gracias a Paxful por apoyar la divulgación de contenidos sobre criptomonedas en español!


Descubre más desde Info Viajera

Suscríbete y recibe las últimas entradas en tu correo electrónico.

33 Respuestas

  1. Daniel dice:

    Muchas gracias por compartir esta experiencia y alertarnos de este fraude. Cada vez son más elaboradas las trampas de fishing y malwares y si uno está distraído, cae en la trampa y no sabe lo que sucedió…!

    • jlcota dice:

      Hay que estar EXAGERADAMENTE atentos, sí.

      • Roberto dice:

        Muchas gracias por alertarnos, si bien no uso cripto reenvíe a un conocido que sí.
        Desde mi ignorancia y por lo que escuché , no es siempre conveniente escribir la dirección y no copiar-pegar. Gracias otra vez.

        • Pablo dice:

          El tema que muchas veces son muy largas y podés cometer errores

        • jlcota dice:

          Sí, pero en la práctica es bastante difícil hacerlo, fíjate que en el post pusimos una dirección de ejemplo.

          • Ana dice:

            Hola! No uso criptos (al menos todavía), pero me interesa informarme. Y me preguntó si tal vez no sería más seguro «seccionar» esa dirección tan larga y complicada, como en tres o cuatro partes, e irlas progresivamente rearmando… Será que de esa manera se resguarda de esos malwares…?
            Que tengan tranquilo finde largo!

            • jlcota dice:

              Hola, Ana,

              Es un poco complejo hacerlo en la práctica , con que te asegures de que es la misma al pegarla estás a salvo.

              Saludos

  2. Marcelo dice:

    q buena info, yo siempre controlos los ultimos 3 caracteres por la dudas para no cagarla ..je

  3. Bernardo dice:

    Y no saben de donde salió el malware?

  4. Matias dice:

    Pero lo más importante… Como llego el malware ahí? Algún mail raro? Alguien con acceso a la pc?

  5. sebas dice:

    y donde se pueda siempre usar whitelist

  6. Carlos dice:

    Y como eliminaron el malware?

  7. Tincho dice:

    en base a otros comentarios y posts de ustedes me parece que son muy techis, o al menos tienen actitudes muy techis. Es algo muy riesgoso.

    Personalmente, tipeo las direcciones de criptos y verifico su historial antes de mandar un pago

  8. Leandro dice:

    Siempre se chequean 10 veces las direcciones. Sobre todo inicio y final, antes de confirmar una transacción.

  9. Seba dice:

    Te hago una pregunta… ¿Estás usando algún antivirus? (¿Cuál y qué versión?)
    La consulta va en ver la fiabilidad de los mismos.

    • Pablo dice:

      Nosotros usamos el Malwarebytes en este caso para buscar y eliminar

      • Nacho R dice:

        Me.imagino q la pregunta va a dirigida a si usan algún antivirus de forma activa que no haya detectado el malware… Por el ejemplo el que trae Windows o algún otro free. Saludos

        • Pablo dice:

          Tengo el de windows. Pero no lo detectó a ese

          • Seba dice:

            Exacto, me refería a si usaban algún antivirus activo. El de Windows defender, es bastante piola para una protección básica, es decir, mejor que cualquier versión de antivirus gratuita. Pero ustedes que usan la compu como medio de trabajo, y que encima operan con medios electrónicos, tienen que usar sí o sí uno de pago… Llámese Eset, Avast, Kaspersky, en sus versiones full.
            Hice la pregunta justamente porque casi dí por sentado que lo tuvieran y me preocupaba que pudieran haberse llegado a saltar una solución como esas.
            Ahí, tuvieron suerte…
            No se les ocurra usar uno pirateado por favor!

  10. Claudiosz dice:

    Leí todos los comentarios!

    Cómo dicen, quizás se metieron en un lugar que activó el malaware, fui víctima de ramsomne ?…

    Pasaron el malawarebytes y volvieron a instalar Windows, en caso de tener particionado el disco, lo hicieron?

  11. CRISTIAN dice:

    Buena data. Yo siempre controlo los últimos números de la dirección. Y si el monto es alto, hago una validación completa con el plugin compare del notepad++. Binance hasta me hace un cuestionario si transfiero fondos a una nueva wallet.

  12. Hesher dice:

    buenas ! no se si sea un malware, asi mismo se que tengo el mismo problema en la pc, alguien podria guiarme en una solución que no deribe en formatear la pc? infinitas gracias.

Dejá un comentario

Info Viajera
Resumen de privacidad

Este sitio web utiliza cookies para que podamos brindarle la mejor experiencia de usuario posible. La información de las cookies se almacena en su navegador y realiza funciones tales como reconocerlo cuando regresa a nuestro sitio web y ayudar a nuestro equipo a comprender qué secciones del sitio web encuentra más interesantes y útiles.