
The Hacker News
Chinese Android Phones Shipped with Fake WhatsApp, Telegram Apps Targeting Crypto Users
Malware-laced SHOWJI phones shipped with fake WhatsApp, stealing $1.6M in crypto via address swaps.





Bitcoin no es inmune a la confiscación, sobre todo si el que quiere incautarlo tiene seguridad de que lo custodias. Y no me refiero solo al Gobierno, si no a cualquier atacante. Ya sea porque dejaste un registro con tus datos personales en una entidad centralizada o porque obtuvieron información por otro lado. Por ejemplo, en tu ordenador personal o por signos que te delatan. Es por eso que se recomienda no asociar Bitcoin con tu identidad (noKYC) y no operar con Bitcoin desde tu ordenador personal, ya que estarías expuesto a análisis forense.
Reynoso cometió errores por su ignorancia sobre la naturaleza transparente de Bitcoin:
- Vinculó la propiedad de Bitcoin por la información encontrada en su laptop, via Ledger live y notas de escritorio
- Guardaba todos sus fondos en una única dirección
- Realizó transacciones simples y con montos redondos
- Consolidó fondos que se "suponían" que no le pertenecían.
- Vinculó todos las transacciones con los cambios obtenidos los pagos (cadena de pelado)
- Mintió pese a no tener negación plausible.
Ese cuento de que "perdí los fondos en un accidente de barco", no te va a funcionar. Ya que, por los registros, saben que los tienes. Y si los acabas moviendo, será mas que evidente.
Te extorsionarán hasta que claudiques
Estoy intentando extraer un aprendizaje y conciencia acerca de esto. No somos criminales, somos perfil bajo, pero aún así debemos protegernos de los abusos de poder, de criminales, de aquellos de los que nos relacionamos en cada pago, a los cuales cedemos información de nuestros fondos.
Si has aprendido a custodiar tus BTC, el próximo paso es tener el control de la información de los tu riqueza. Saber cómo hacerlo, cerrar las puertas a los ojos de otros y liberar parte de la información con la persona/entidad que tú decidas, cuando lo requiera.
"Si, muy bien, ¿pero entonces no me podré comprar una casa?". noKYC no lo impide, si es lo que quieres hacer.
Dejo una definición de lo que es privacidad:
"La privacidad se refiere al derecho de un individuo a controlar la información personal sobre sí mismo y decidir quién puede acceder a ella. Implica la capacidad de mantener la confidencialidad y proteger la información personal de acceso no autorizado o uso indebido."
Todos los exchanges hoy en día trabajan con empresas de chain analysis y analizan si tus monedas son buenas o malas segun lo que ellos dictaminen. La mayoría de servicios de compras con criptomonedas también lo hacen. Y esto va a mas.
¿Has tenido algúna experiencia acerca de esto?
Esta situación puso en riesgo la seguridad de los usuarios, ya que muchos recibieron ataques de phishing a través de correos electrónicos y mensajes de texto, y algunos ataques físicos (https://x.com/plan_marcus/status/1468322224763699200).
Además, Ledger registra los fondos totales que sus usuarios almacenan en sus dispositivos, ya que su aplicación Ledger Live se conecta a sus servidores para mostrar el saldo disponiblee (https://x.com/CRLNDRSN/status/1596472600636657667).
La información que las empresas de hardware wallets almacenan sobre sus clientes es incierta y no te queda otra que confiar en ellos. En un extracto de los términos de privacidad de Apple se menciona que recopilan:
- Nombre, dirección de correo electrónico, dirección física y número de teléfono.
- Número de identificación del dispositivo.
- Datos de pago, como el número de tarjeta y el nombre en la tarjeta.
- Información sobre las transacciones de productos de Apple.
Si estas empresas recopilaran toda esta información también, podrían asociar datos personales a un ID de dispositivo y a un ID de su aplicación nativa.
Esto significaría que tendrían la capacidad de vincular la cantidad de Bitcoin que posee una persona con su nombre, apellidos y dirección (e IP si no usa tor). ¿Qué sucedería si almacenaran esos datos? ¿Y si se perdieran? ¿Qué pasaría si el gobierno los solicitara?
Para protegernos y evitar la pérdida de nuestros datos, consideremos las siguientes recomendaciones a la hora de comprar una hardware wallet:
1. Dirección de Entrega: Utiliza una dirección que no sea tu domicilio personal. Opta por recibir el paquete en un punto de recogida (tienda/kiosco) de la empresa de transporte que trabajan con el vendedor del dispositivo. Este es el punto mas sensible de todos.
2. Métodos de Pago: Al adquirir un hardware wallet, considera utilizar métodos de pago que no requieran compartir información personal, como Bitcoin o tarjetas prepago o virtuales del un solo uso (como Revolut), si es posible.
3. Aplicaciones Nativas: Evita usar aplicaciones nativas que se conectan a sus servidores para verificar el saldo de la billetera. Si decides hacerlo, conéctate a tu propio nodo o a otros servidores externos. Esto se puede modificar en aplicaciones como Trezor Suite y BitBox app.
La información que las empresas de hardware wallets almacenan sobre sus clientes es incierta y no te queda otra que confiar en ellos. En un extracto de los términos de privacidad de Apple se menciona que recopilan:
- Nombre, dirección de correo electrónico, dirección física y número de teléfono.
- Número de identificación del dispositivo.
- Datos de pago, como el número de tarjeta y el nombre en la tarjeta.
- Información sobre las transacciones de productos de Apple.
Si estas empresas recopilaran toda esta información también, podrían asociar datos personales a un ID de dispositivo y a un ID de su aplicación nativa.
Esto significaría que tendrían la capacidad de vincular la cantidad de Bitcoin que posee una persona con su nombre, apellidos y dirección (e IP si no usa tor). ¿Qué sucedería si almacenaran esos datos? ¿Y si se perdieran? ¿Qué pasaría si el gobierno los solicitara?
Para protegernos y evitar la pérdida de nuestros datos, consideremos las siguientes recomendaciones a la hora de comprar una hardware wallet:
1. Dirección de Entrega: Utiliza una dirección que no sea tu domicilio personal. Opta por recibir el paquete en un punto de recogida (tienda/kiosco) de la empresa de transporte que trabajan con el vendedor del dispositivo. Este es el punto mas sensible de todos.
2. Métodos de Pago: Al adquirir un hardware wallet, considera utilizar métodos de pago que no requieran compartir información personal, como Bitcoin o tarjetas prepago o virtuales del un solo uso (como Revolut), si es posible.
3. Aplicaciones Nativas: Evita usar aplicaciones nativas que se conectan a sus servidores para verificar el saldo de la billetera. Si decides hacerlo, conéctate a tu propio nodo o a otros servidores externos. Esto se puede modificar en aplicaciones como Trezor Suite y BitBox app. También puedes mantener el dispositivo en modo offline y utilizar la aplicación solo para actualizaciones. La mejor opción es usar software no asociado a la marca, como Sparrow Wallet, para usar tu hardware wallet.
Adquirir un hardware wallet es una de los puntos mas sensibles cuando un usuario quiere custodiar Bitcoin. En un contexto actual marcado por crecientes exigencias regulatorias, vigilancia constante y el aumento de robos de información, es fundamental ser extremadamente cauteloso con la información que compartimos."
