En esta ocasión escribo para prevenirles sobre algunos “usuarios” de Steemit que pretenden robarles sus contraseñas. Quiero aclarar que el ataque lo lleva a cabo un usuario y no la plataforma Steemit. El SCAM es un tipo de ataque muy común en Internet, sin embargo en Steemit toma mayor relevancia ya que en caso de que el atacante tome control de su cuenta podrían perder todo lo que tengan acumulado.
Imágen tomada y modificada de: pexels.com
Recuerden que no es posible recuperar su cuenta si pierden o les roban su contraseña.
El ataque funciona de la siguiente forma:
1.-El atacante publica cierta información en su cuenta de Steemit y dentro del artículo agrega un link hacía otra página. En la imagen de ejemplo, el atacante le pide al usuario que consulte un link para leer el artículo completo.
2.-La página web a la que el usuario es llevado intenta engañar al visitante haciéndole creer que está en un sitio web que pertenece a Steemit. Como pueden observar en la imagen, el link del sitio tiene como dirección URL la siguiente información: steemiit.00webhostapp.com Este link es falso, por ningún motivo deben confiar en esta página. En la imagen también pueden observar que el sitio se ejecuta desde un servidor host llamado webhostapp.
3.-La tercera parte del ataque consiste en hacerle creer al visitante que requiere su contraseña para reingresar al sistema y poder leer el artículo. Por ningún motivo revelen su contraseña en este sitio. El único dominio valido es: https://steemit.com
Según Wikipedia, un ataque de tipo SCAM se define como sigue : “Scam es un término anglosajón que se emplea familiarmente para referirse a las estafas por medios electrónicos. Se usa para definir los intentos de estafa a través de un correo electrónico fraudulento o páginas web fraudulentas”.
Las redes basadas en tecnología Blockchain y en particular Steemit son seguras desde el punto de vista tecnológico. Esto no evita que algunas personas quieran aprovecharse de los usuarios que tienen conocimientos limitados en el área tecnológica o que revelan sus datos por distracción.
Espero puedan compartir esta información y prevenir a otros usuarios de Steemit para no caer en este tipo de trampas. Steemit es una extraordinaria plataforma y depende de todos nosotros detectar y denunciar a los usuarios que hagan mal uso de ella.
¡Saludos!
Síganme en:
Visita: http://inTechractive.com