Author

Topic: Ledger Malware (Read 224 times)

member
Activity: 588
Merit: 61
April 28, 2019, 01:12:20 AM
#9
Muy de acuerdo con todas vuestras opiniones, como siempre! Grin
Tengo algo que aportar al asunto bancos vs crypto. Si bien es cierto que nadie se escapa de un intento de pishing, la diferencia es notable: Los bancos ya están consolidados. Ya forman parte de la vida diaria de prácticamente el mundo entero. Sin embargo las crypto están en pañales, lo que puede provocar rechazo en el común de los mortales.

No me entendáis mal. La tecnología es la bomba y se acabará volviendo cotidiana. 100% a favor de las cripto.
Lo que hacen estos intentos de fraude son dos cosas:
  • Demorar esa normalización.
  • Demostrar una vez más que donde hay dinero hay sinverguenzas.
legendary
Activity: 3346
Merit: 3130
April 27, 2019, 10:26:59 AM
#8
Por mas seguros que sean los sistemas hoy en dia la vulnerabilidad principal sigue siendo el usuario, No es tan dificil usar un poco de ingenieria social para obtener la informacion que queramos.

Creo que en un futuro no muy lejano se educara a los niños en temas de seguridad desde temprana edad.
legendary
Activity: 938
Merit: 2540
<>
April 27, 2019, 12:44:18 AM
#7
Precisamente ahora me estaba acordando de esto > https://bitcoin.es/noticias/ledger-recortara-10-de-personal-tras-problemas-en-sus-cold-wallets/ es curioso, que coincidencia, llamarme mal pensado pero ocurre siempre lo mismo igual que con los exchanges, cuando hablan de despidos o mantenimientos consecutivos al cabo de poco tiempo son pirateados... o tienen problemas. Huh
legendary
Activity: 2338
Merit: 10802
There are lies, damned lies and statistics. MTwain
April 26, 2019, 12:37:59 PM
#6
<…>
Cierto, ninguno de los dos ámbitos se libran. En los bancos también está el clonado de tarjetas como un exponente habitual de timos. No es un ámbito para nada exento de problemas, pero el banco presta ciertas garantías que cubren/delimitan el alcance, e incluso de manera ágil te cancela la tarjeta si detecta un intento de uso indebido.
Mucha gente todavía prescinde del ámbito online operativamente, y precisamente introducirlos en este mundillo (cripto) lo requiere, abriendo así la puerta a un nivel de casuísticas y problemáticas a las cuales no están acostumbrados.

Realmente me pongo en la piel de quien en mi entorno es neófita en la criptoesfera, y tampoco parece que les pueda estar vendiendo, hoy por hoy, una mejora en la seguridad de sus activos, ni facilidad de uso, ni garantías. Si algo "nuevo" e interesante,  para cuyo uso tienen a su vez que aprender cierta componente tecnológica que nos puede parecer sencilla, pero que realmente no lo es para los "off-liners".
full member
Activity: 448
Merit: 170
April 26, 2019, 12:37:47 PM
#5
Es realmente increible el nivel de desarrollo e inteligencia puesto para hacer el mal yo en mi caso tengo un trezor, y cada vez que haces un upadte de firmware la web de trezor te dice que tengas a mano tu seed para recuperar tu address por cualquier cosa (nunca la pide luego, pero es una medida de precaucion). Por lo que entiendo en este hack de ledger simulan hacer un update y luego te pide la seed, nadie sospecharia que te están derivando a una web clonada y estás haciendo una actualizacion falsa.
legendary
Activity: 938
Merit: 2540
<>
April 26, 2019, 12:27:25 PM
#4
Si la verdad es que estas situaciones son un poco decepcionantes, nunca se dijo que fuera fácil, no queda mas que tener mucho cuidado con lo que visitas, con lo que abres, a poder ser sin prisas y con los ojos bien abiertos, es triste pero es así.

edit:

Aquí en español:

https://www.criptonoticias.com/seguridad/malware/cuidado-phishing-virus-descarga-aplicacion-falsa-ledger-windows/
legendary
Activity: 1960
Merit: 1130
Truth will out!
April 26, 2019, 12:23:02 PM
#3
… Y luego cuéntales a tus allegados, que normalmente van a ser poco versados en cripto, que se acerquen a este mundillo. Gran parte de la población desconfía de la criptoesfera, como para ir enumerando la relación de hackeos, intentos de phising, timos, etc. Francamente, si intentas ser objetivo y no subjetivo, cuesta un tanto acercarse.

Puedes sustituir la palabra criptoesfera por bancos en tu comentario sin ningún tipo de problema  Wink



Referencias:
  • Clientes de ING, BBVA y Caja Rural: atentos a los phishing por correo electrónico - enlace
  • ¡Atento! Detectada campaña de phishing suplantando al BBVA - enlace
  • Detectada campaña fraudulenta de phishing al Banco Santander - enlace

así podemos estar todo el día...

El problema es que la gente no tiene buenos hábitos a la hora de pulsar enlaces o instalar programas. ¿Cuánta gente mirará los hipervínculos que he puesto arriba antes de pulsar?
Pues eso  Smiley
legendary
Activity: 2338
Merit: 10802
There are lies, damned lies and statistics. MTwain
April 26, 2019, 11:48:52 AM
#2
… Y luego cuéntales a tus allegados, que normalmente van a ser poco versados en cripto, que se acerquen a este mundillo. Gran parte de la población desconfía de la criptoesfera, como para ir enumerando la relación de hackeos, intentos de phising, timos, etc. Francamente, si intentas ser objetivo y no subjetivo, cuesta un tanto acercarse.
legendary
Activity: 938
Merit: 2540
<>
April 26, 2019, 11:21:15 AM
#1

https://twitter.com/Ledger

Ledger Malware detectado, de momento dicen que solo en maquinas Windows.
Jump to: