Stark Profile picture
Sep 18, 2022 28 tweets 8 min read Read on X
HILO 🧵| Voy a daros varios consejos para cuidar vuestro @MetaMask @phantom @Rabby_io y en general vuestros activos. Todo lo que comentaré a continuación sirve en general para cualquier hotwallet con extensión de navegador:

🧵1/28
Primero que todo, usad un navegador SOLO para cryptos, NFTs etc... esto tiene varias ventajas:
La primera es la seguridad.🛡️ Si utilizas el navegador que usas para todo, podrías haber accedido a alguna página con código malicioso o que tenga inyectado dicho código
🧵2/28
y quizás infectase nuestro navegador con anterioridad, obviamente no queremos usar un navegador así para firmar smart contracts o acceder a nuestros fondos.
Mi recomendación es usar Firefox; chromium si también interactuas con la red de Solana.
🧵3/28
La segunda sería la privacidad.🔒
No es lo mejor que puedes hacer el acceder a todo tipo de webs (que pueden ver tus extensiones) diciendoles que tienes una extensión donde guardas cryptos, nfts etc... No sabes quién puede ver esa información.🕵🏼‍♂️
🧵4/28
Esos emails que recibes de que tu metamask, trustwallet u otras billeteras (que son intentos ataque)... ¿Nunca te has preguntado de donde pueden salir?
Precisamente uno de los motivos es ese.
🧵5/28
Ten en cuenta que vas dejando un rastro enorme lo cual dice mucho más de tí de lo que crees y esa falta de privacidad respecto a factores externos pueden acabar en un fallo de seguridad que debemos prevenir en la medida de lo posible.
🧵6/28
Lo segundo que tienes que tener en cuenta es para que usas cada cuenta o dirección de tu billetera.
Por ejemplo, es un buen hábito usar una dirección solo para minteo, donde tengas los justo para ello, si fuese un minteo malicioso o una pagina falsa
🧵7/28
no podrían quitarte más que lo que tienes en esa dirección. Tener otra dirección por ejemplo para transacciones comunes o hacer pagos, otra conectado a tu hardware wallet... Es muy buen hábito etiquetar las direcciones para saber su uso o de donde viene el dinero.↪️⤴️⬆️↩️
🧵8/28
Como tercera recomendación te diría no tocar nada que te envíen y no conozcas. Son muchos los casos que alguien recibe un NFT y cuando lo vende, lo manda a quemar o interacciona con él, acaba con su dirección vacía. Esto se debe a que tienen un contrato malicioso
🧵9/28
La mayoría de airdrops de NFTs que recibas serán o maliciososo o sencillamente spam. Si no sabes leer el contrato que estás firmando, sencillamente no lo toques, ignoralo. Dado que son comunes los casos en los que se vacían las direcciones
🧵10/28
se está trabajando en evitar esto. Metamask haciendo más claro lo que se firma por ejemplo. Phantom ha integrado un botón para quemar sin problemas los NFTs que sean scam y no deseas etc...
Se está trabajando en ello pues los robos están a la orden del día.
🧵11/28
Cuarto. Siempre cuando vayas a confirmar que haces un envío, revisa que la dirección es la correcta, podría ser que un malware atacase de forma silenciosa y consiguiera simplemente cambiarte la dirección de envío, con la inercia firmas rápido y nunca te llegan los fondos.
🧵12/28
Puede parecer muy obvio pero precisamente porque es algo que obviamos puede ser un punto de ataque muy "sencillo"
Como quinta recomendación, no cabe duda que tener cualquier programa pirata es un riesgo que corres. Si no sabes exactamente que modificó(al pie de la letra)
🧵13/28
algún crack descargado o utilizado, no lo ejecutes o puede ser que estés poniendo en riesgo tus fondos, quizás no directamente tenga un malware pero no sabes si posee una puerta trasera que die pie a ello etc...
Tienes que tener mucho cuidado siempre, con todo.
🧵14/28
Y no solo no piratear, revisar diariamente actualizaciones es algo obligatorio. Si justo ha habido una actualización de seguridad que no instalaste y usas dicha herramienta (ya sea extensión o aplicación externa) Puede ser que expongas tus fondos.
🧵15/28
Ya sea directamente un ataque a la billetera, a través del navegador, de tu sistema operativo, o cualquier aplicación, puedes ser víctima de un ataque y no quieres eso. La mejor seguridad (pero no por ello inquebrantable) son las hardware wallets obviamente
🧵16/28
pero la comodidad y fiabilidad que da una hot wallet para ciertas funciones está genial, además de integración con hardware wallets para cosas más delicadas. Recuerda que lo más fácil de "hackear" es a tí mismo, la mayoría de ataques son a la persona y no a la tecnología.
🧵17/28
Ser dueño y responsable de tus fondos es algo a lo que no todos están acostumbrados y no sirve con meterlo en metamask y ya, tienes que cuidar tu hábitos y equipos siempre, realmente esto tiene una responsabilidad mucho más grande de lo que la gente suele pensar.
🧵18/28
Otra buena práctica es añadir billeteras a las que vayas a hacer envíos "con cierta frecuencia" para así, además de ver la dirección poder ver el nombre que asignaste, es más fácil darte cuenta si han manipulado la dirección a la que envías los fondos.
🧵19/28
Supongamos que hiciste un minteo del cual rápidamente te arrepientes y rápidamente quieres cancelarlo... ¿Se puede? ¡Pues sí! Existen herramientas como por ejemplo:
revoke.cash
Básicamente revoca el "approvals" concedidos a la dApps.
🧵20/28
Obvio no funciona en cualquier momento, tiene que ser algo que se haga rápidamente, si no, no sirve.
Otro consejo más (no sé cuantos van ya) ¿Recibiste una oferta muy suculenta en opensea sea? ¿Te ofrecieron 1eth por el rugpull en el que caiste?
🧵21/28
¡Pues ten cuidado! Posiblemente sea un scam ¿Pero como es posible? Cuando trates de aceptar esa oferta te dará fallo y junto con el fallo una url que si entras y firmas desde ahí, pues te llevará a una página maliciosa en la cual posiblemente firmes algo que no quieres.

🧵22/28
Cuando entras en grupos de NFT (Por discord habitualmente) a veces entran bots u otras personas caen en estafas, esto puede hacer posible que te envíen mensajes fraudulentos, no toques ningún link que no esperes previamente y si lo esperas sospecha también.
🧵23/28
Actualmente es posible incluso que un enlace en twitter parezca de opensea cuando realmente no lo es, aquí te dejo un ejemplo y su autor:

🧵24/28
Recuerda NO usar buscadores como Google. En muchas ocasiones los anuncios son sitios falsos en los que puedes caer.
Usa un buscador sin anuncios y que respete tu privacidad como @startpage (Mismos resultados que Google) @DuckDuckGo(Mismos resultados que Bing) entre otros
🧵25/28
Es importante que las páginas de relevancia las guardes en favoritos, esto hará que puedas acceder más rápidamente y sea más difícil que caigas en un ataque.

🧵26/28
Existen también páginas de intercambio de NFTs como nfttrader.io . Si haces un intercambio en algún momento recuerda que este tipo de páginas (No solo esta), no necesitan un link para intercambiar NFTs así que si te envian algún link para hacerlo, será scam.
🧵27/28
Si te ha gustado, ayuda mucho rt🔁 y fav❤️ al primer tweet. Si tienes alguna duda, aportación o comentario al respecto, no dudes en dejarlo. Un saludo, cuidad siempre vuestra privacidad y seguridad.
🧵28/28

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Stark

Stark Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @StarkPrivacy

May 27
Instagram utilizará tus datos para entrenar su IA y puedes oponerte en 5 pasos

Desde Meta quieren utilizar toda la información que puedan recopilar sobre ti (incluida la que publicas) para entrenar a su IA

Niégate fácilmente⬇️ Image
1⃣ En tu perfil de instagram le darás a la 3 rallas de arriba a la derecha

2⃣ De las opciones que se abren bajarás hasta "informacion"

3⃣ Posteriormente le darás a "politica de privacidad"

4⃣ En la nueva página abierta le darás a "Derecho a oponerte"

⬇️Image
Image
Image
Image
5⃣Por último tras haberle dado a "derecho a oponerte" te aparecerá un formulario

Deberás rellenarlo y en el último recuadro deberás expresar tu oposición, puede poner algo como lo que te dejaré en el siguiente post para que puedas copiar y pegar:Image
Read 6 tweets
May 22
Blinda tu email

A diario tu email es amenazado por intentos de estafa, brechas de seguridad, exposición de tu correo a terceros, intentos de acceso...

Protégelo👇Image
1⃣Contraseñas

Una contraseña fuerte es fundamental pues es la primera línea de defensa de acceso al correo una vez lo conocen

Memorizar todas tus contraseñas y que sean fuertes es imposible

Utiliza un gestor de contraseñas:

· ProtonPass
· Bitwarden
· KeepassImage
Image
Image
2⃣ 2FA

Aunque tengas una buena contraseña esta podría ser comprometida o acertada

Es por ello que el uso de una segunda protección es primordial.

El 2FA es un segundo código que recibes para ingresarlo y poder acceder a tu correo

¿Qué opciones hay?Image
Read 10 tweets
May 21
Buscar a alguien solo con su foto

Tener la foto de alguien es suficiente para poder encontrar más sobre esa persona en internet

Usa esta herramienta responsablemente

Vamos a ello⬇️Image
1️⃣Herramienta

Vamos a utilizar FaceCheck ID

Permitirá que con solo subir una foto encuentres multitud de coincidencias con la foto que has subido

Vamos a ver como se usa:Image
2️⃣Uso

En primer lugar le daremos a "Examinar" y seleccionaremos la foto

Antes de buscar deberemos aceptar los términos y condiciones, léelo pues no te llevará más de 2 minutos

Una vez adjuntada le daremos a "Buscar en internet por rostro"

Ahora quedaría esperar la colaImage
Image
Image
Image
Read 10 tweets
May 16
Usuarios de Windows 11 reportan tras la última actualización

"Mi Windows 11 se está conectado a la Comunidad de Inteligencia de los Estados unidos"

Y aparentemente así es, vamos a verlo:Image
Algunos usuarios han reportado que desde su equipo se está conectando directamente a:

" collector .azure.eaglex.ic.gov "

Por diversas razones (telemetría por ejemplo) tu sistema se conecta a diversos servidores pero aquí hay algo raroImage
Encontrar que tu ordenador se conecta a un dominio de microsoft o azure (la nube de microsoft) es algo normal en un sistema Windows

pero si te fijaste bien se conecta a un dominio acabado en: "ic .gov"

Esto no te va a gustarImage
Read 13 tweets
May 15
Alternativas a Google Maps, cuida tu privacidad

Posiblemente conoces esta famosa aplicación de mapas pero existen alternativas que puedes utilizar que respeten tu privacidad en tu teléfono y ordenador

Apunta⬇️Image
Bien es conocido que Google recopila y utiliza una gran cantidad de datos sobre ti

Si quieres ponérselo más difícil a su recopilación de datos dependiendo cada vez menos de sus servicios te recomiendo que entre otras cosas cambies tu aplicación de navegación

Vamos a ello Image
1️⃣OSMAnd (Android - iPhone)

La aplicación más popular para utilizar en tu teléfono móvil ya sea Android o iPhone

Su interfaz no está tan depurada como la de Google, pero cumple con su cometido principal, además tiene multitud de configuraciones interesantesImage
Read 8 tweets
May 14
Imagenes/Documentos irrastreables, borra los metadatos

De una imagen se puede obtener cuando, como incluso donde se ha tomado

También información relevante de un archivo, todo gracias a los metadatos

Veamos como eliminarlos⬇️ Image
Vamos a hacerlo desde cualquier dispositivo, ya sea teléfono u ordenador

Para que puedas hacerlo en cualquier momento
🟩Android

Scrambled Exif - Sencillamente desde tu galería seleccionas una imagen le das a compartir y seleccionas "Scrambled Exif" y listo

Puedes descargarla desde aquí: f-droid .org/packages/com.jarsilio.android.scrambledeggsif/ (Únelo) o desde la play storeImage
Read 9 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us!

:(