Noticias

Los swaps de tarjetas SIM afectan a una multitud de inversores de Crypto

Cuando usted se registra para un anuncio, ya sea en Google, Twitter o incluso en algunos intercambios de activos criptográficos, los proveedores de servicios a menudo le piden que introduzca su número de teléfono personal como una forma de añadir una capa extra de seguridad.

Aunque este medio de protección de cuentas funciona para la mayoría, los hackers han comenzado a encontrar formas de explotar esta medida. Y lo que es interesante, debido al estado del mercado de criptomonedas y al funcionamiento de su infraestructura, estos malos actores han empezado a dirigirse específicamente a los titulares de activos digitales de Bitcoin.

¿Qué es el intercambio de tarjetas SIM?

Según un reciente informe de la publicación de tecnología y ciberseguridad ZDNet, más de diez miembros de la comunidad de criptomoneda y blockchain han sido golpeados por SIM (refiriéndose a la tarjeta SIM que utilizan los dispositivos portátiles para conectarse a las redes), los intentos de intercambio en las últimas semanas.

En primer lugar, para aquellos que no lo saben, el intercambio de SIM (jacking) es una forma de ataque durante el cual un actor utiliza tácticas de ingeniería social, es decir, llamar a AT&T y a otras compañías de telecomunicaciones bajo una identidad falsa y premisas maliciosas, para cambiar el número de teléfono de la víctima a su propio dispositivo.

Al hacer esto, el atacante puede utilizar el número de teléfono de sus víctimas para secuestrar cuentas o acceder a la información pertinente que se supone que está bajo llave.

Usuarios de Crypto en EE.UU. bajo ataque

La mayoría de las veces, los hackers se alejan de cualquier cosa que tenga que ver con el sistema financiero regulado, ya que las transacciones sospechosas pueden ser señaladas y rastreadas por las autoridades.

Con los activos digitales y sus respectivos intercambios, los hackers pueden retirar criptomonedas de una cuenta pirateada con mucho menos riesgo que retirar fondos de PayPal pirateados a una cuenta bancaria basada en los Estados.

Por ejemplo:

En cuestión de horas, un atacante puede hacerse con el número de teléfono, acceder a la cuenta de correo electrónico de la víctima, entrar a la fuerza en cuentas de intercambio de criptomonedas, retirar Bitcoin o lo que sea que tenga en sus propias direcciones, y luego mezclar las monedas para mantener la privacidad.

La gran superficie de ataque proporcionada por el funcionamiento actual de los operadores de telecomunicaciones, cuentas de correo electrónico e intercambios de activos digitales ha dado como resultado un objetivo de intercambio masivo de SIM en la parte posterior de los nombres más importantes de criptomonedas.

Alternativamente, este método de ataque puede ser utilizado para entrar en cuentas sociales, como Twitter o Telegram, que son los lugares donde se realizan los tratos, se intercambian información clave y se mantienen conversaciones personales. Los atacantes seguramente han tomado nota.

Hace tres semanas, Sean Coonce, parte del equipo de ingeniería de BitGo, fue cambiado de SIM. En el ataque, perdió más de 100.000 dólares en activos criptográficos y de Fiat de su cuenta personal en Coinbase. Y en los días siguientes, otros trabajadores e influenciadores de la industria de la criptografía hicieron informes similares.

Aunque la mayoría no reportó la pérdida de sus existencias, el proponente de Ethereum, Chris Robison, el ex-alumno de ConsenSys, Ameen Soleimani, la miembro del equipo de MolochDAO, Cassandra Shi, y muchos otros reportaron que perdieron temporalmente el acceso a sus textos y llamaron sin razón aparente.

Aunque la frecuencia de estos ataques, por el momento, se ha ralentizado, es importante señalar que todos los usuarios atacados en esta reciente ola de ataques tenían su base en los Estados Unidos y eran clientes de T-Mobile y de AT&T, una empresa amiga de Bitcoin (divertido, ¿eh?).

No está claro si esta tendencia al alza de la tarjeta SIM ha coincidido con el retorno del precio de Bitcoin, que ha subido casi un 100% en los últimos dos meses.

No se preocupe demasiado

A pesar de estos recientes ataques, los intercambiadores de SIM a menudo no se salen con la suya en sus crímenes, o al menos no por mucho tiempo. A principios de este mes, el Departamento de Justicia de Estados Unidos (DoJ) logró arrestar y acusar a nueve individuos (un grupo de SIM jacker que se llamaban a sí mismos «La Comunidad»), por conspiración para cometer fraude electrónico y robo de identidad con agravantes.

La gran sorpresa, los nueve estaban participando en el intercambio de tarjetas SIM; lo que les permitió robar más de 2,4 millones de dólares en criptomonedas sobre un supuesto de siete ataques.

Atacantes solitarios también han sido capturados. Un hombre que robó $ 5 millones en criptomonedas fue arrestado recientemente por las autoridades.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.