Stark Profile picture
Sep 18, 2022 28 tweets 8 min read Read on X
HILO 🧵| Voy a daros varios consejos para cuidar vuestro @MetaMask @phantom @Rabby_io y en general vuestros activos. Todo lo que comentaré a continuación sirve en general para cualquier hotwallet con extensión de navegador:

🧵1/28
Primero que todo, usad un navegador SOLO para cryptos, NFTs etc... esto tiene varias ventajas:
La primera es la seguridad.🛡️ Si utilizas el navegador que usas para todo, podrías haber accedido a alguna página con código malicioso o que tenga inyectado dicho código
🧵2/28
y quizás infectase nuestro navegador con anterioridad, obviamente no queremos usar un navegador así para firmar smart contracts o acceder a nuestros fondos.
Mi recomendación es usar Firefox; chromium si también interactuas con la red de Solana.
🧵3/28
La segunda sería la privacidad.🔒
No es lo mejor que puedes hacer el acceder a todo tipo de webs (que pueden ver tus extensiones) diciendoles que tienes una extensión donde guardas cryptos, nfts etc... No sabes quién puede ver esa información.🕵🏼‍♂️
🧵4/28
Esos emails que recibes de que tu metamask, trustwallet u otras billeteras (que son intentos ataque)... ¿Nunca te has preguntado de donde pueden salir?
Precisamente uno de los motivos es ese.
🧵5/28
Ten en cuenta que vas dejando un rastro enorme lo cual dice mucho más de tí de lo que crees y esa falta de privacidad respecto a factores externos pueden acabar en un fallo de seguridad que debemos prevenir en la medida de lo posible.
🧵6/28
Lo segundo que tienes que tener en cuenta es para que usas cada cuenta o dirección de tu billetera.
Por ejemplo, es un buen hábito usar una dirección solo para minteo, donde tengas los justo para ello, si fuese un minteo malicioso o una pagina falsa
🧵7/28
no podrían quitarte más que lo que tienes en esa dirección. Tener otra dirección por ejemplo para transacciones comunes o hacer pagos, otra conectado a tu hardware wallet... Es muy buen hábito etiquetar las direcciones para saber su uso o de donde viene el dinero.↪️⤴️⬆️↩️
🧵8/28
Como tercera recomendación te diría no tocar nada que te envíen y no conozcas. Son muchos los casos que alguien recibe un NFT y cuando lo vende, lo manda a quemar o interacciona con él, acaba con su dirección vacía. Esto se debe a que tienen un contrato malicioso
🧵9/28
La mayoría de airdrops de NFTs que recibas serán o maliciososo o sencillamente spam. Si no sabes leer el contrato que estás firmando, sencillamente no lo toques, ignoralo. Dado que son comunes los casos en los que se vacían las direcciones
🧵10/28
se está trabajando en evitar esto. Metamask haciendo más claro lo que se firma por ejemplo. Phantom ha integrado un botón para quemar sin problemas los NFTs que sean scam y no deseas etc...
Se está trabajando en ello pues los robos están a la orden del día.
🧵11/28
Cuarto. Siempre cuando vayas a confirmar que haces un envío, revisa que la dirección es la correcta, podría ser que un malware atacase de forma silenciosa y consiguiera simplemente cambiarte la dirección de envío, con la inercia firmas rápido y nunca te llegan los fondos.
🧵12/28
Puede parecer muy obvio pero precisamente porque es algo que obviamos puede ser un punto de ataque muy "sencillo"
Como quinta recomendación, no cabe duda que tener cualquier programa pirata es un riesgo que corres. Si no sabes exactamente que modificó(al pie de la letra)
🧵13/28
algún crack descargado o utilizado, no lo ejecutes o puede ser que estés poniendo en riesgo tus fondos, quizás no directamente tenga un malware pero no sabes si posee una puerta trasera que die pie a ello etc...
Tienes que tener mucho cuidado siempre, con todo.
🧵14/28
Y no solo no piratear, revisar diariamente actualizaciones es algo obligatorio. Si justo ha habido una actualización de seguridad que no instalaste y usas dicha herramienta (ya sea extensión o aplicación externa) Puede ser que expongas tus fondos.
🧵15/28
Ya sea directamente un ataque a la billetera, a través del navegador, de tu sistema operativo, o cualquier aplicación, puedes ser víctima de un ataque y no quieres eso. La mejor seguridad (pero no por ello inquebrantable) son las hardware wallets obviamente
🧵16/28
pero la comodidad y fiabilidad que da una hot wallet para ciertas funciones está genial, además de integración con hardware wallets para cosas más delicadas. Recuerda que lo más fácil de "hackear" es a tí mismo, la mayoría de ataques son a la persona y no a la tecnología.
🧵17/28
Ser dueño y responsable de tus fondos es algo a lo que no todos están acostumbrados y no sirve con meterlo en metamask y ya, tienes que cuidar tu hábitos y equipos siempre, realmente esto tiene una responsabilidad mucho más grande de lo que la gente suele pensar.
🧵18/28
Otra buena práctica es añadir billeteras a las que vayas a hacer envíos "con cierta frecuencia" para así, además de ver la dirección poder ver el nombre que asignaste, es más fácil darte cuenta si han manipulado la dirección a la que envías los fondos.
🧵19/28
Supongamos que hiciste un minteo del cual rápidamente te arrepientes y rápidamente quieres cancelarlo... ¿Se puede? ¡Pues sí! Existen herramientas como por ejemplo:
revoke.cash
Básicamente revoca el "approvals" concedidos a la dApps.
🧵20/28
Obvio no funciona en cualquier momento, tiene que ser algo que se haga rápidamente, si no, no sirve.
Otro consejo más (no sé cuantos van ya) ¿Recibiste una oferta muy suculenta en opensea sea? ¿Te ofrecieron 1eth por el rugpull en el que caiste?
🧵21/28
¡Pues ten cuidado! Posiblemente sea un scam ¿Pero como es posible? Cuando trates de aceptar esa oferta te dará fallo y junto con el fallo una url que si entras y firmas desde ahí, pues te llevará a una página maliciosa en la cual posiblemente firmes algo que no quieres.

🧵22/28
Cuando entras en grupos de NFT (Por discord habitualmente) a veces entran bots u otras personas caen en estafas, esto puede hacer posible que te envíen mensajes fraudulentos, no toques ningún link que no esperes previamente y si lo esperas sospecha también.
🧵23/28
Actualmente es posible incluso que un enlace en twitter parezca de opensea cuando realmente no lo es, aquí te dejo un ejemplo y su autor:

🧵24/28
Recuerda NO usar buscadores como Google. En muchas ocasiones los anuncios son sitios falsos en los que puedes caer.
Usa un buscador sin anuncios y que respete tu privacidad como @startpage (Mismos resultados que Google) @DuckDuckGo(Mismos resultados que Bing) entre otros
🧵25/28
Es importante que las páginas de relevancia las guardes en favoritos, esto hará que puedas acceder más rápidamente y sea más difícil que caigas en un ataque.

🧵26/28
Existen también páginas de intercambio de NFTs como nfttrader.io . Si haces un intercambio en algún momento recuerda que este tipo de páginas (No solo esta), no necesitan un link para intercambiar NFTs así que si te envian algún link para hacerlo, será scam.
🧵27/28
Si te ha gustado, ayuda mucho rt🔁 y fav❤️ al primer tweet. Si tienes alguna duda, aportación o comentario al respecto, no dudes en dejarlo. Un saludo, cuidad siempre vuestra privacidad y seguridad.
🧵28/28

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Stark

Stark Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @StarkPrivacy

Dec 2
Te explico por que no utilizaría LEDGER

Recientemente se armó mucho revuelo cuando dije esto, pero te explico

La que posiblemente sea la billetera más conocida para criptomonedas también es de las peores que puedes adquirir

Te muestro 5 razones: Image
1. No les preocupa tus activos ni tus datos

En el pasado se han filtrado datos de más de 270000 clientes que compraron Ledger

Entre otras cosas su correo, haciendo que recibieran falsos correos de Ledger y pudiendo poner en peligro sus activos.

cointelegraph.com/news/ledger-da…
Y lo peor no es eso:

Lo peor es que se pueden ver las ubicaciones donde se enviaron dichos Ledgers.

¿Quieres protegerte? Quizás en el ciberespacio pudieras, pero físicamente ya es algo mucho más serio...

Si no les preocupas tú, imagina tus activos... Image
Read 14 tweets
Nov 19
De BITCOIN a EFECTIVO sin KYC

Hoy quiero hablaros sobre como puedes vender/comprar fácilmente Bitcoin por efectivo

No necesitas cuentas de banco, aplicaciones adicionales ni nada...

Te explico👇 Image
Utilizaremos un cajero, sí tal cual

Existen cajeros que a cambio de Bitcoin o cualquier otra criptomoneda te darán efectivo (o al revés)

Estoy hablando de Bitomat ( @ShitcoinsEsp )

(Te dejaré al final un regalito de 3 vales de 50€)

Y su funcionamiento es muy sencillo:Image
Venta en 4 pasos:

1. Ve al cajero más cercano
2. Selecciona Bitcoin o la cripto que desees y la cantidad a vender
3. Realiza el depósito en la dirección que te mostrará el cajero
4. Una vez la transacción se confirme escanea el ticket emitido previamente por el cajero y retira el efectivobitomat.com/es/mapImage
Read 14 tweets
Jul 31
🕵️TOR vs VPN🌐

Muchos no conocen sus principales diferencias, para que sirve cada una o incluso si sirve de algo una VPN comercial

Aquí te explico por qué debes usar estar herramientas y cuando

Vamos a verlo:Image
Primero veamos para que sirve una VPN

· Encripta tus datos, haciendo que tu proveedor de internet no pueda ver a que páginas accedes
· Aumenta la seguridad en redes públicas
· Las webs no pueden ver tu dirección IP y por lo tanto tu ubicación
· Evita censura leveImage
Ahora veamos el objetivo de TOR

· Todo lo anterior
· Navegar de forma anónima y libre
· Evitar censura más avanzada
· Creación de sitios webs de forma anónima y evitando la censuraImage
Read 16 tweets
Jul 24
Proyecto PRISM, como Estados Unidos vigila a todo el planeta🌍

Por desgracia no es una exageración

te muestro: Image
Estados Unidos tiene un programa de espionaje masivo que alberga todo todo lo que ves a tu alrededor

¿No me crees? Este espionaje viene de la mano de la NSA, veamos cual es su función: Image
La NSA (National Security Agency / Agencia de Seguridad Nacional) es una agencia de inteligencia estadounidense encargada de la recolección y análisis de información de inteligencia extranjera para proteger la seguridad nacional

¿No suena del tan mal así dicho verdad? Image
Read 23 tweets
Jul 23
Podrían rastrear tu coche por menos de 8€

Todos los vehículos tienen algo en común, una matrícula

Y siempre hay una cámara que la capta...

Si tienes coche esto te interesa:Image
Te habrás dado cuenta de todas la veces que una cámara ve/registra de una forma u otra tu matrícula...

Esto sucede con "diversos" fines pero...

¿Dónde acaba esa información?Image
Según un estudio realizado en menos de 100 días se han podido localizar el 29% de los coches usados para el estudio

Estudio realizado con 120 vehículos, ha costado 7.82€ de media localizar un vehículo, solo con aplicaciones comunes, nada más Image
Read 12 tweets
Jul 16
🔒Protege cualquier cuenta con estos 3 pasos:

Existen 3 aspectos fundamentales a proteger en tu cuenta

Te voy a indicar de lo más sencillo a lo que más te puede "molestar" implementar para mejorar tu seguridad: Image
🔑Gestor de contraseñas

Primordial siempre sin ningún tipo de excusa, no repitas nunca contraseña y cuanto más compleja mejor

·ProtonPass
·Bitwarden
·KeePassXC Image
🔓Doble factor de autenticación

Si tu contraseña es comprometida por alguna razón aún deberías tener un 2FA que te proteja.
Un código aleatorio que se genere en tu teléfono cada 30segundos (Tendrás que hacer copia de seguridad)

· Aegis (Android)
· 2FAS (iOS) Image
Read 5 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us!

:(