{"id":6715,"date":"2022-03-29T13:40:14","date_gmt":"2022-03-29T12:40:14","guid":{"rendered":"https:\/\/telecomkh.info\/?p=6715"},"modified":"2022-04-21T12:29:22","modified_gmt":"2022-04-21T11:29:22","slug":"claves-para-protegernos-en-la-web-3-0-y-el-metaverso","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=6715","title":{"rendered":"Claves para protegernos en la Web 3.0 y el Metaverso"},"content":{"rendered":"<p><strong>Cisco Talos analiza el panorama actual de riesgos y amenazas en el nuevo espacio virtual<\/strong><\/p>\n<p>Internet est\u00e1 evolucionando hacia la Web 3.0, impulsada por los avances en criptomonedas, la tecnolog\u00eda blockchain y el almacenamiento descentralizado de archivos. Y un componente central de esta transici\u00f3n es la experiencia tridimensional conocida como Metaverso.<br \/>\nSin embargo, el Metaverso trae consigo toda una serie de riesgos. Cisco Talos, la divisi\u00f3n de ciber-inteligencia de Cisco, ha analizado las principales ciberamenazas y estafas en este espacio virtual, basadas tanto en t\u00e9cnicas de ingenier\u00eda social y phishing ya conocidas como en nuevos m\u00e9todos de ataque.<br \/>\n\u201cLa mayor\u00eda de los ciber-delincuentes tienen una gran motivaci\u00f3n econ\u00f3mica. El Metaverso les proporciona un espacio amplio y no regulado donde pueden estafar a los usuarios desprevenidos con sus criptomonedas y NFTs (Non Fungible Tokens) ,activos casi imposibles de recuperar si son robados\u201d, apunta Jaeson Schultz, Jefe T\u00e9cnico en Cisco Talos.<\/p>\n<p>Algunos riesgos de seguridad identificados por Cisco Talos en la Web 3.0 y el Metaverso son:<\/p>\n<p><strong>\u2022 Dominios ENS-DNS para carteras de criptomonedas<\/strong>. El nombre ENS (Ethereum Name Service) elegido podr\u00eda eliminar el anonimato, revelando la identidad del propietario de la direcci\u00f3n del monedero virtual. Es bastante com\u00fan ver nombres ENS como \u2018DebbieSmith.eth\u2019 o encontrarlos en los perfiles de Twitter, con lo que se puede averiguar el saldo de dicha persona y atraer a los ciber-delincuentes. El 3,8% de las direcciones .eth encontradas por Talos conten\u00edan m\u00e1s de 100.000 d\u00f3lares en Ethereum, mientras el 9% de las direcciones conten\u00edan m\u00e1s de 30.000 d\u00f3lares.<\/p>\n<p><strong>\u2022 Ataques de ingenier\u00eda social,<\/strong> principalmente a trav\u00e9s de redes sociales y destinados a clonaci\u00f3n de carteras, estafas del soporte de Metamask y ataques a cuentas \u2018ballena\u2019 con gran cantidad de criptomonedas.<\/p>\n<p><strong>\u2022 Contratos inteligentes maliciosos<\/strong>. Los atacantes escriben su propio malware que se sit\u00faa en la cadena de bloques en forma de c\u00f3digo de contrato inteligente malicioso. Algunos ejemplos son \u2018sleepminting\u2019 (falsificaci\u00f3n de la procedencia de NFT) y atacantes que enga\u00f1an a los usuarios para que den acceso a sus monederos sin entregarles el activo digital.<\/p>\n<p><strong>\u2022 Ataques activos a las frases semilla<\/strong> y filtraci\u00f3n intencionada de frases semilla de carteras.<\/p>\n<p><strong>Consejos para usuarios<\/strong><br \/>\nAunque la tecnolog\u00eda de la Web 3.0 todav\u00eda no ha evolucionado para ofrecer un Metaverso completo, hay algunos aspectos clave a tener en cuenta al interactuar en este espacio virtual:<\/p>\n<p><strong>\u2022 Practicar los fundamentos b\u00e1sicos de seguridad<\/strong>. Elige contrase\u00f1as s\u00f3lidas, utiliza la autenticaci\u00f3n multifactor, examina las direcciones de los dominios ENS y de las criptocarteras en busca de errores tipogr\u00e1ficos astutamente ocultos y nunca hagas clic en enlaces no solicitados a trav\u00e9s de redes sociales o correo electr\u00f3nico.<\/p>\n<p><strong>\u2022 Proteger la frase semilla<\/strong>. Cada vez m\u00e1s, las carteras de criptomonedas se utilizan para la identificaci\u00f3n y personalizaci\u00f3n de los usuarios en el Metaverso. Nunca debe compartirse con nadie (especialmente en forma de c\u00f3digo QR), pues al perder la frase semilla se pierde el control sobre la identidad y todas las pertenencias digitales personales.<\/p>\n<p><strong>\u2022 Utilizar un monedero de hardware.<\/strong> El uso de un monedero de hardware a\u00f1ade otra capa de seguridad a las criptodivisas\/NFTs, ya que se debe conectar el dispositivo, validar con PIN y aprobar\/rechazar cualquier transacci\u00f3n que implique la direcci\u00f3n del monedero.<\/p>\n<p><strong>\u2022 Investigar las compras<\/strong>. Antes de comprar\/minar NFTs, busca la direcci\u00f3n del contrato inteligente y mira si el c\u00f3digo fuente est\u00e1 publicado. Un c\u00f3digo fuente no publicado es una bandera roja. Tambi\u00e9n se recomienda utilizar una direcci\u00f3n de cartera reci\u00e9n generada que contenga s\u00f3lo los fondos necesarios para la compra.<\/p>\n<p>\u201cA medida que la Web 3.0 y el Metaverso maduran, atrayendo usuarios e inversiones adicionales, Cisco Talos espera que este espacio tambi\u00e9n implique un mayor inter\u00e9s por parte de los ciber-delincuentes, con ataques que se intensifican tanto en t\u00e9rminos de volumen como de sofisticaci\u00f3n\u201d, concluye Schultz.<\/p>\n<p><span style=\"color: #ff6600;\">1 Los NFT son tokens que representan la propiedad de art\u00edculos \u00fanicos, como arte, objetos de colecci\u00f3n o incluso bienes inmuebles. S\u00f3lo pueden tener un propietario oficial a la vez, y est\u00e1n protegidos por la cadena de bloques de Ethereum.<\/span><\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Cisco<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cisco Talos analiza el panorama actual de riesgos y amenazas en el nuevo espacio virtual Internet est\u00e1 evolucionando hacia la Web 3.0, impulsada por los avances en criptomonedas, la tecnolog\u00eda blockchain y el almacenamiento descentralizado de archivos. Y un componente central de esta transici\u00f3n es la experiencia tridimensional conocida como Metaverso. Sin embargo, el Metaverso &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=6715\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abClaves para protegernos en la Web 3.0 y el Metaverso\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":6716,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7,68],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/6715"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=6715"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/6715\/revisions"}],"predecessor-version":[{"id":6717,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/6715\/revisions\/6717"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/6716"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=6715"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=6715"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=6715"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}