Una dirección de mi historial se parece mucho a una que uso

Es envenenamiento de direcciones (address poisoning): un atacante envía una transferencia de valor cero desde una dirección que empieza y termina como otra a la que usted ha pagado, con la esperanza de que la copie más adelante. Smartable las marca y le avisa antes de pagar a una, pero el hábito que lo evita es no copiar nunca un destinatario de su historial.

Al atacante el ataque no le cuesta casi nada. Crea una dirección cuyos primeros y últimos caracteres coinciden con los de una dirección que usted ha usado, le envía desde ella una transferencia de nada —o de polvo— y espera. Más adelante, usted copia una dirección de su propio historial, comprueba los cuatro primeros y los cuatro últimos caracteres, como hace casi todo el mundo, y le paga al atacante.

Qué hace Smartable

  • En su historial, una transferencia que llegó sin nada desde una dirección que nunca ha usado se marca como una dirección parecida plantada.
  • Antes de enviar, el destinatario se compara con todas las direcciones a las que ha pagado y con todas las de su libreta de direcciones. Si imita a alguna, la revisión dice Esta dirección imita a una a la que ya ha pagado y muestra las dos, para que vea la diferencia.
  • Un destinatario nuevo se marca con Primera vez que envía aquí, junto con un recordatorio de comprobar cada carácter.
  • La libreta de direcciones se niega a guardar una dirección que imita a otra a la que ya ha pagado o a la que ha puesto nombre.

Estas comprobaciones detectan el patrón habitual. No pueden saber a qué dirección se refería usted, así que los hábitos siguientes siguen importando.

Qué hacer

  • Nunca copie un destinatario de su historial de transacciones. El historial registra quién le ha enviado algo, y cualquiera puede enviarle algo.
  • Guarde a sus destinatarios habituales en la libreta de direcciones. Guarde cada dirección una vez, desde una fuente en la que confíe, y a partir de ahí elíjala por su nombre.
  • Compruebe la dirección entera, o al menos su parte central, la que estos ataques no imitan.
  • Envíe un pequeño importe de prueba cuando la cantidad sea grande y el destinatario, nuevo.

Una transferencia que no pidió no necesita respuesta. Déjela donde está.

Lo que muestra la app

  • “Esto llegó sin nada, desde una dirección que nunca ha usado. Así se planta una dirección parecida en su historial. No le pague nunca.”
  • “Esta dirección imita a una a la que ya ha pagado”
  • “Primera vez que envía aquí”

Nota de seguridad

Nunca comparta su frase de recuperación, su clave privada, su contraseña ni el PIN de su dispositivo. Smartable nunca se los pedirá ni le pedirá que firme una transacción para «verificar» o «recuperar» su cartera.

Relacionado

← Seguridad y estafasActualizado el