🚨 ALERTA ESTAFA #Criptomonedas

¿Has recibido algún mensaje como los de debajo?

Ojo que la avaricia puede ser tu perdición, os explico el nuevo método para recaudar dinero que usan los #cibercriminales #Crypto

➡️SPOILER: Esta historia tiene un final gracioso 🤣

✅Dentro hilo
Ante todo, agradecer a Sergio @Serchs3D el aviso y las capturas

➡️Las palabras que aparecen en las capturas son la "passphrase" o sea, una serie nemónica para generar la clave criptográfica privada que descrifra la wallet

o sea: si tienes las palabras,tienes acceso a la cartera
Lo primero que hay que tener en cuenta que en general, por internet y con desconocidos hay que desconfiar y sobre todo:

👀- CUANDO ALGO ES DEMASIADO BONITO PARA SER VERDAD, NO SUELE SERLO.

2 cuentas con mensajes parecidos, apenas sin actividad ni followers ¿estaba claro, no?
Bueno pues el "gancho" es que te dan acceso a su dinero, para que tú les ayudes. Pero claro, ¿quién iba a hacer eso?

¿cómo saben que no te lo vas a quedar todo?

obviamente, sí, lo saben, no puedes hacerlo.

Volvamos sobre el tema técnico:
qué son LAS FEES DE RED #CRIPTOMONEDAS
Las criptomonedas permiten enviar los token (o sea la pasta) sin intermediarios, por tanto tienen unas pequeñas comisiones que van a los que mantienen la red.

Y aquí es donde va el truco: La cuentas tienen dólares digitales USDT en la red TRON (#TRX), pero el saldo TRX está a 0.
¿Qué es lo primero que se puede pensar? que si sumamos algo de dinero para esa comisión, podemos mover los $ y quedarnos nosotros la pasta.
En una de las cuentas en cuestión hay casi 1500$ y apenas tendremos que sumar 1 o 2 $ para moverlos (es una comisión realmente baja si lo comparamos con lo que cobra VISA a los comercios, por ejemplo)

Supongo que ya veis por donde va a fallar la cosa no?
Lo que ocurre ahora es lógico, el dinero puede entrar, pero no salir.

A base de inundar las RRSS con estos mensajes muchos incautos están mandando esa pequeña cantidad para probar a retirar los 1500$.

¿he picado yo? Pues tendrás que esperar al final del hilo, no spoilers
Otro interesante apunte sobre #ciberseguridad #cripto es que al ser TRON una #blockchain pública, podemos ver todas las transacciones a traves de un blockchain explorer.

Ale, si os interesa, esto llevan recaudado: tronscan.org/#/address/TXaY…
¿y como hacen los #cibercriminales para quedarse con la pasta?

Pues por que la wallet en cuestión usa multifirma, es decir, la passphrase por si sola no nos permite firmar las transacciones de salida, y eso debe firmarse desde una o más wallets adicionales.
Es decir, que estamos en "modo lectura" solamente, ya que no podemos firmar ni por tanto mover fondos.

Pero esto no lo sabremos hasta q se intenten mover, mientras que al descrifrar la wallet,cualquiera puede pensar que tiene el control,y no es así.

por tanto, emosido engañados
¿He picado yo?

Pues NO, pero aún asi, he mandado 1.2$ para documentar esto, tenía claro que iba a ser imposible mover esos fondos y necesitaba investigar, así que merecía la pena. Más que obvio....

Eso si, os he dicho que el final es de traca, verdad?

prepararos que viene.
Pues resulta que los cibercriminales han metido 130.000$ en una estafa de tipo rugpull.O sea una criptomoneda nueva q se "infla" a través de RRSS y similares con un supuesto proyecto y en determinado momento se deja a 0 la liquidez, dejando por tanto el dinero bloqueado.

LMAO🤣
Aquí el token en cuestión con el momento del #rugpull

Es el mismo tipo de estafa que ocurrió con el falso token del "JUEGO DEL CALAMAR" de #NETFLIX

ENLACE: desk.lsr.finance/asset/x2p-xeno…

#criptomonedas #criptos #estafas
Bueno pues me ha llevado un buen rato,(y sí, algo de pasta) pero ha merecido la pena,verdad?

Comenta, comparte,cita a tus amigos para que conozcan este método de estafa y como siempre,estaré atento a cualquier crítica constructiva.

Gracias, y nos vemos pronto en @CosasDeHackers

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with  The 𝕏𝕏𝕃-𝕄𝔸ℕ💮

 The 𝕏𝕏𝕃-𝕄𝔸ℕ💮 Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @TheXXLMAN

Jul 23
🔐¿SHODAN Y PASSWORDS?

Vamos con el hilo del finde, a explicar algunas de las cosas que nos encontramos por aquí, y quién y qué se puede hacer con ello.

Primero antes de todo
¿Sabemos qué es SHODAN?

Pues es un buscador, os recomiendo este minimanual.

programmerclick.com/article/161437…
Supongo que lo primero que hay que responder es
¿Por qué sabe #SHODAN las passwords?

Pues sencillamente, porque está indexando el texto de las respuestas, donde hay , por ejemplo estas credenciales por defecto
Por tanto, SHODAN no está revelando (ni probando las credenciales) sino que se están publicando en distintos sistemas cuales tenían por defecto.

El problema es que el "tenía" sea un "todavía tiene", y que por tanto, el sistema sea accesible y vulnerable.
Read 17 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us on Twitter!

:(