{"id":13866,"date":"2022-11-20T01:14:11","date_gmt":"2022-11-20T05:14:11","guid":{"rendered":"https:\/\/www.notaoficial.com\/s\/?p=13866"},"modified":"2022-11-20T01:14:11","modified_gmt":"2022-11-20T05:14:11","slug":"que-es-un-dusting-attack-ataque-dirigido-a-propietarios-de-billeteras-de-criptomonedas","status":"publish","type":"post","link":"https:\/\/www.notaoficial.com\/s\/2022\/11\/20\/que-es-un-dusting-attack-ataque-dirigido-a-propietarios-de-billeteras-de-criptomonedas\/","title":{"rendered":"Qu\u00e9 es un dusting attack: ataque dirigido a propietarios de billeteras de criptomonedas"},"content":{"rendered":"<p>Por Francisco D&#8217;Agostino<\/p>\n<p>El t\u00e9rmino\u00a0<em>dusting attack<\/em>\u00a0o \u201cataque de polvo\u201d refiere a un tipo de\u00a0<a href=\"https:\/\/www.welivesecurity.com\/la-es\/2022\/03\/09\/que-es-crypto-clipping-tecnica-apunta-billeteras-criptomonedas\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.welivesecurity.com\/la-es\/2022\/03\/09\/que-es-crypto-clipping-tecnica-apunta-billeteras-criptomonedas\/&amp;source=gmail&amp;ust=1669007454748000&amp;usg=AOvVaw1efl9gJ54S2WzXOqylzFRw\">ataque dirigido a billeteras de criptomonedas<\/a>\u00a0que tiene como objetivo revelar la verdadera identidad de la persona detr\u00e1s de una billetera para luego ser atacada de muchas otras formas. <a href=\"https:\/\/www.eset.com\/latam\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.eset.com\/latam\/&amp;source=gmail&amp;ust=1669007454748000&amp;usg=AOvVaw0peDsVVj7nhVTLD0UdeO4K\">ESET<\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, analiza este tipo de ataque y acerca recomendaciones para evitar ser v\u00edctimas.<\/p>\n<p>En estos casos, un atacante realiza de manera masiva peque\u00f1as transacciones, denominadas\u00a0<em>dust (<\/em>que en espa\u00f1ol se traduce como polvo), de montos tan peque\u00f1os que incluso pueden pasar desapercibidas para el titular de una billetera de criptomonedas. A partir del an\u00e1lisis y monitoreo de estas transacciones, los cibercriminales intentan desenmascarar la identidad del propietario de alguna de las billeteras que recibi\u00f3 estas transacciones. <strong>Este ataque, a diferencia de otros que atentan contra las criptomonedas, tienen como objetivo causar un da\u00f1o a los due\u00f1os de las billeteras.<\/strong><\/p>\n<p>El concepto de\u00a0<em>dust<\/em> hace referencia a un valor m\u00ednimo en criptomonedas que generalmente queda como residuo luego de una transacci\u00f3n entre dos billeteras. Este valor m\u00ednimo var\u00eda seg\u00fan la criptomoneda. Por ejemplo, al momento de publicar esta informaci\u00f3n la mayor\u00eda de las billeteras comprenden el l\u00edmite de\u00a0<em>dust<\/em>\u00a0en bitcoin como \u00a00.00000547 BTC, lo que equivale a 10 centavos de d\u00f3lar. Cualquier valor menor a este es considerado\u00a0<em>dust<\/em>.<\/p>\n<p><strong>Estas transacciones sin valor aparente dejan un rastro en la cuenta de la persona que las recibe. Y esta informaci\u00f3n es la que los cibercriminales intentan aprovechar<\/strong>. Al realizar estas transacciones los actores maliciosos obtienen cierta informaci\u00f3n de la billetera que luego intentan cruzar con datos obtenidos de otras fuentes o mediante t\u00e9cnicas como el scraping web, lo cual en \u00faltima instancia les puede permitir descubrir la identidad real la persona detr\u00e1s de una billetera.<\/p>\n<p>Por Francisco D&#8217;Agostino<\/p>\n<p>Para comprender mejor c\u00f3mo evitar un ataque de\u00a0<em>dusting<\/em>, el equipo de investigaci\u00f3n de ESET Latinoam\u00e9rica analiza paso a paso c\u00f3mo funciona:<\/p>\n<ul>\n<li><strong>Etapa de reconocimiento:<\/strong> En esta etapa, el cibercriminal delimita ciertos aspectos para ejecutar el ataque. En primer lugar, crea una lista de los objetivos a los cuales se quiere llegar, a los cuales se llama \u00a0\u201cBallenas\u201d. Estos objetivos pueden ser billeteras con una gran cantidad de criptomonedas, objetivos personales o pol\u00edticos, o simplemente personas comunes dentro del mundo cripto. Teniendo las billeteras de estas personas, los actores maliciosos deben conocer el l\u00edmite de cada moneda y billetera para considerar una transacci\u00f3n como\u00a0<em>dust<\/em>y contar con esos fondos en sus propias billeteras. Usualmente, estos ataques se realizan de manera masiva, con lo cual podr\u00edan llegar a requerir una cantidad de criptomonedas peque\u00f1a pero considerable.<\/li>\n<li><strong>Etapa de ejecuci\u00f3n:<\/strong> Luego de armar esta lista de direcciones de inter\u00e9s, los cibercriminales comienzan a enviar m\u00faltiples transacciones por estos montos m\u00ednimos, generalmente al azar para evitar levantar sospechas por parte de las v\u00edctimas. Este es el inicio del\u00a0<em>dusting attack<\/em>. Luego, los atacantes comienzan a hacer un an\u00e1lisis minucioso de la informaci\u00f3n y datos que puedan obtener de la billetera y el n\u00famero de transacci\u00f3n: Metadatos, publicaciones, apariciones en l\u00ednea, y m\u00e1s. Este an\u00e1lisis no solo se realiza en la misma\u00a0<a href=\"https:\/\/www.welivesecurity.com\/la-es\/2018\/09\/04\/blockchain-que-es-como-funciona-y-como-se-esta-usando-en-el-mercado\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.welivesecurity.com\/la-es\/2018\/09\/04\/blockchain-que-es-como-funciona-y-como-se-esta-usando-en-el-mercado\/&amp;source=gmail&amp;ust=1669007454748000&amp;usg=AOvVaw16GBgxoc6vOy3d4gp_3LPk\">blockchain<\/a>, sino tambi\u00e9n a lo largo de todo sitio web que pueda estar relacionada con criptomonedas, Exchange, billeteras o incluso el objetivo.<\/li>\n<li><strong>Etapa de r\u00e9dito:<\/strong> Luego de obtener la identidad real de los objetivos y, en algunos casos, informaci\u00f3n personal y privada, comienza la etapa en la cual los cibercriminales consiguen el \u201cfruto\u201d del ataque. Y como cualquier robo de informaci\u00f3n personal, esto suele derivar en\u00a0<a href=\"https:\/\/www.welivesecurity.com\/la-es\/2022\/01\/06\/como-evitar-caer-engano-phishing\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.welivesecurity.com\/la-es\/2022\/01\/06\/como-evitar-caer-engano-phishing\/&amp;source=gmail&amp;ust=1669007454748000&amp;usg=AOvVaw056643Ncj8zbzVZWCerXAH\">ataques de phishing<\/a>especialmente dirigidos, suplantaci\u00f3n de identidad, robo de credenciales mediante\u00a0<a href=\"https:\/\/www.welivesecurity.com\/la-es\/2020\/06\/24\/que-es-ataque-fuerza-bruta-como-funciona\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.welivesecurity.com\/la-es\/2020\/06\/24\/que-es-ataque-fuerza-bruta-como-funciona\/&amp;source=gmail&amp;ust=1669007454748000&amp;usg=AOvVaw2lIWidQF9gh0Uc3Z6QaUkW\">ataques de fuerza bruta<\/a>\u00a0y dem\u00e1s. Es all\u00ed donde los cibercriminales reciben dinero, ya sea con el robo de este a sus v\u00edctimas o con la venta de sus datos personales.<\/li>\n<\/ul>\n<p>Por Francisco D&#8217;Agostino<\/p>\n<p><em>\u201cAdem\u00e1s de las consecuencias mencionadas, existe la posibilidad de que la billetera de la v\u00edctima sea marcada como \u201cspam\u201d o \u201cpotencialmente maliciosa\u201d por quienes la administren, lo cual podr\u00eda resultar en otra consecuencia no deseada para la v\u00edctima: la p\u00e9rdida de sus criptoactivos.\u201d, <\/em>asegura Martina L\u00f3pez, Investigadora de seguridad inform\u00e1tica de ESET Latinoam\u00e9rica.<\/p>\n<p>Prevenir un\u00a0<em>dusting attack<\/em>\u00a0puede parecer complejo, ya que es la combinaci\u00f3n de lo p\u00fablico de las transacciones y la informaci\u00f3n que queda de ellas lo que hace que un ataque pueda llevarse adelante. Sin embargo, desde ESET acerca algunas recomendaciones para reducir el riesgo de ser v\u00edctima de uno de estos ataques:<\/p>\n<ul>\n<li><strong>Cuidar los datos personales<\/strong>: Los ataques de\u00a0<em>dusting<\/em>\u00a0no son posibles sin la asociaci\u00f3n de la identidad de la v\u00edctima mediante la b\u00fasqueda de informaci\u00f3n personal de las mismas. Informaci\u00f3n como correos electr\u00f3nicos personales, n\u00fameros de tel\u00e9fono, nombres completos e identificadores gubernamentales son algunos de los datos m\u00e1s buscados por cibercriminales.<\/li>\n<li><strong>Monitorear las transacciones entrantes y salientes de las billeteras<\/strong>: Si se detectan transacciones de peque\u00f1os valores, puede ser que se est\u00e9 siendo v\u00edctima de un intento de\u00a0<em>dusting attack<\/em>. Ante ello, utilizar los mecanismos que proveen los servicios de billeteras para poder denunciar las transacciones.<\/li>\n<li><strong>Evitar sobreexponer las direcciones de billeteras<\/strong>, y no reutilizar aquellas que ya hayan sido expuestas p\u00fablicamente.<\/li>\n<li><strong>Almacenar los criptoactivos en servicios de billeteras que cuenten con alg\u00fan tipo de protecci\u00f3n contra estos ataques<\/strong>. Un ejemplo de ellos son Samurai y Wasabi, dos billeteras creadas con el objetivo de anonimizar fuertemente todo el proceso de intercambio de criptomonedas.<\/li>\n<\/ul>\n<p>Para conocer m\u00e1s sobre seguridad inform\u00e1tica ingrese al portal de noticias de ESET: <a href=\"https:\/\/www.welivesecurity.com\/la-es\/2022\/11\/09\/que-es-dusting-attack-ataque-propietarios-billeteras-criptomonedas\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.welivesecurity.com\/la-es\/2022\/11\/09\/que-es-dusting-attack-ataque-propietarios-billeteras-criptomonedas\/&amp;source=gmail&amp;ust=1669007454748000&amp;usg=AOvVaw39FmZgNWsSA-ACAzNgQIum\">https:\/\/www.welivesecurity.com\/la-es\/2022\/11\/09\/que-es-dusting-attack-ataque-propietarios-billeteras-criptomonedas\/<\/a><\/p>\n<p>Por otro lado, ESET invita a conocer <a href=\"https:\/\/www.eset.com\/latam\/podcast\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.eset.com\/latam\/podcast\/&amp;source=gmail&amp;ust=1669007454748000&amp;usg=AOvVaw2JJuF6VAKZuQatnoDNiBQ9\"><strong>Conexi\u00f3n Segura<\/strong><\/a>, su podcast para saber qu\u00e9 est\u00e1 ocurriendo en el mundo de la seguridad inform\u00e1tica. Para escucharlo ingrese a:<\/p>\n<p><a href=\"https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw&amp;source=gmail&amp;ust=1669007454749000&amp;usg=AOvVaw3-5XxvxEzp9dbbHyWwHR-W\">https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw<\/a><\/p>\n<p>Por Francisco D&#8217;Agostino<\/p>\n<p>Fuente: ESET<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por Francisco D&#8217;Agostino El t\u00e9rmino\u00a0dusting attack\u00a0o \u201cataque de polvo\u201d refiere a un tipo de\u00a0ataque dirigido a billeteras de criptomonedas\u00a0que tiene como objetivo revelar la verdadera identidad de la persona detr\u00e1s de una billetera para luego ser atacada de muchas otras formas. ESET, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, analiza este tipo de ataque y [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":13867,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[146],"tags":[8944,9110],"wppr_data":{"cwp_meta_box_check":"No"},"_links":{"self":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/13866"}],"collection":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/comments?post=13866"}],"version-history":[{"count":1,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/13866\/revisions"}],"predecessor-version":[{"id":13869,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/13866\/revisions\/13869"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media\/13867"}],"wp:attachment":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media?parent=13866"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/categories?post=13866"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/tags?post=13866"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}