¿Cómo mantener seguras tus criptomonedas?
¿Te estás planteando comprar criptomonedas?
Si es el caso, o incluso ya lo has hecho, a continuación se proponen un par de buenas prácticas/consejos, con tal de mantener seguros los activos y evitar futuras sorpresas.
Al tratarse de bienes que se encuentran en la red, por desgracia existen personas que buscan puntos débiles en el sistema, con tal de engañar y estafar a los más vulnerables, llevándose sus criptomonedas.
Esto se puede hacer de varias formas, pero la más famosa y extendida es Phishing…
Phishing, ¿Qué es?
El atacante envía correo electrónico con un link. El mismo lleva a una imitación de una página web famosa que normalmente la víctima conoce y de la cual no sospecha, o bien, puede ser un texto pidiendo de forma urgente efectuar una acción con tal de evitar perder fondos o ‘el cobro de una factura no pagada’.
En estos casos se aprovecha del factor sorpresa y la inocencia de la víctima, con el objetivo de robar las credenciales/datos sensibles, con tal de hacerse con sus bienes.
¿Cómo se puede evitar ser víctima de uno?
La regla de oro siempre al recibir un correo/mensaje de carácter urgente y/o pidiendo datos sensibles es:
Parar - Observar - Comprobar
I. Parar:
Supongamos que se recibe un mensaje de: “Se han cobrado 250$ de su cuenta de binase, si no fue usted, por favor siga este enlace para cancelarlo”
Hacer las cosas basándose en emoción y prisa nunca es bueno, lo mejor en estos casos es pararse un momento a tranquilizarse y pensar bien si realmente lo que esta escrito tiene sentido.
II. Observar/Comprobar:
¿El remitente tiene el dominio correspondiente con la plataforma de la que dice provenir? ¿Hay faltas de ortografía? ¿El correo es de carácter urgente? ¿Se pide entrar a un enlace o proporcionar datos?
Si alguna de estas preguntas es un sí, en ese caso tenemos un Red Flag. Y lo mejor que podemos hacer en este caso, es reportar el correo como Phishing y borrarlo.
En ninguno de los casos se debe de hacer click en ninguno de los links proporcionados o se deben de dar datos.
III. Habilitar el 2FA (factor de autenticación doble):
Este es el punto más importante de este artículo, ya que la autenticación de factor doble, como bien su nombre indica, es una autenticación adicional, que se efectúa a través del teléfono móvil, o bien, a través de aplicaciones especialmente dedicadas a ello, tales como Google Authenticator. Proporcionan un código temporal y único, sin el cual, no es posible entrar al perfil.
Por lo tanto, teniendo esta seguridad activada, incluso en el supuesto caso del robo de credenciales, se dispone de más probabilidades para proteger la cuenta y recuperarla, ya que un teléfono móvil es algo físico que un ciberdelincuente no puede obtener tan fácilmente.
2FA se puede activar desde la sección de ajustes, independientemente de la plataforma de Exchange.
En caso de Binance, dispones de las instrucciones para activarla, en este enlace: Activar 2FA en Binance.
Espero que estos consejos sean de utilidad y os ayuden a estar mas seguros en la red. Un saludo :)