Aquí le mostramos cómo mantener su criptografía segura – Cointelegraph Magazine

"Cuando la mafia me secuestró, tuve la opción de pagar el rescate en dinero fiduciario o Bitcoin. No dudé antes de elegir este último. Si hubiera elegido la primera opción, los delincuentes me habrían retenido en una celda oscura y húmeda durante días en las Islas del Pacífico hasta que los fondos pasaron por KYC, verificación de identidad o, Dios no lo quiera, el banco retuvo los fondos. Pero después de pagar, me despidieron al instante. ¿Quién sabía que el tiempo de transacción de 10 minutos de la red y el anonimato transfronterizo podrían ser un salvavidas?"

— Dr. Anón

Según un informe reciente compilado por Chainalysis, la intersección entre la criptomoneda y el crimen ha crecido hasta convertirse en una industria de $14 mil millones en 2021. Lamentablemente, las sociedades en todo el mundo están lejos de ser perfectas, y el rápido aumento en la capitalización de mercado de las monedas digitales ha llevado a un explosión de crimen dirigido a entusiastas de blockchain. La buena noticia es que el dinero perdido en actividades delictivas como porcentaje de la capitalización de mercado general de las criptomonedas en realidad está disminuyendo.

 

 

 

 

Si bien existe una amplia gama de variaciones en las tácticas, el tema común es la explotación de la ingenuidad de las personas y la confianza ciega en la legitimidad de los servicios criptográficos a los que se suscriben. El primer paso para acumular ganancias con inversiones criptográficas es ser súper diligente y evitar perder la vigilancia.

Hemos hablado con tres expertos para obtener su consejo sobre cómo proteger el capital ganado con tanto esfuerzo. primero es Dr. anon, un miembro del personal de Cointelegraph, quien, mucho antes de unirse a la empresa, fue atacado por la mafia en las Islas del Pacífico por su experiencia en criptografía (como habrán deducido, su primer consejo de seguridad es permanecer en el anonimato en línea para evitar que los malos sé que incluso tienes criptografía). El Dr. Anon se encuentra con frecuencia en el extranjero por motivos de trabajo y tuvo que pensar rápidamente para salir de unas cuantas situaciones peligrosas. Él explica por qué es esencial mantener un perfil bajo.

 

 

Dr. anon
Dr. Anon tiene muchos nombres.

 

No publiques en línea sobre tu éxito con las criptomonedas

Dra. Anon: En muchas partes del mundo, las personas siguen estando subexpuestas a las criptomonedas. Su única percepción proviene de las historias sensacionalistas de los medios sobre personas que se enriquecen con una inversión temprana en Bitcoin o una apuesta afortunada en Shiba Inu. Cuando viajas a ciertos países y mencionas que trabajas/inviertes en criptomonedas, la primera impresión de los lugareños sobre ti cambia inmediatamente a la de "millonario" or "multimillonario" Te hará mucho más susceptible a delitos como robos o secuestros. A menos que sea alguien en quien confíes, inventa una tapadera sobre lo que estás haciendo.

Además, algunos inversores están muy emocionados por el estado de cosas de sus monedas favoritas, o son francamente entusiastas. Tenga cuidado al publicar críticas, fuertes opiniones negativas o información fáctica sobre ciertas monedas en las redes sociales si tiene un perfil público. Algunos fanáticos de blockchain podrían tomar represalias haciéndote doxear, publicando tu número de teléfono, direcciones, nombre de cónyuge, etc., para una audiencia amplia (posiblemente enloquecida). Si tiene que decir algo profundamente controvertido en Internet, manténgase en el anonimato.

 

 

 

 

Cómo protegerse de un ataque de llave inglesa de $5

Dra. Anon: Para resumir, un ataque de llave inglesa de $5 es cuando alguien descubre que tienes muchas criptomonedas y te ataca físicamente o te amenaza y te obliga a entregar tus claves privadas. Muy pocos de estos ataques ocurren

$5 llave
La seguridad cibernética no es rival para una llave inglesa de $ 5 y alguien decidido a hacer que renuncies a tu contraseña.

improvisado; es decir, son altamente sofisticados, realizados por "profesional," criminales organizados Es un "tu dinero o tu vida" situación.

Suponga que se convierte en un objetivo de secuestro por rescate criptográfico. En ese caso, es probable que los perpetradores ya hayan escaneado su perfil de LinkedIn, cuentas de Twitter, Crunchbase, direcciones públicas enumeradas en los registros de votantes, etc., y hayan planificado con días, si no semanas, de anticipación para tener en cuenta todas las variables durante el acto. como escapar. La única forma de acceder a la billetera privada de uno es a través de las llaves, así que espere una acción bastante dura si se niega a entregarlas.

Dicho esto, uno puede limitar significativamente sus pérdidas al tener un "señuelo" billetera criptográfica. En otras palabras, no ponga todos los huevos en una canasta. Una estrategia es poner, por ejemplo, un pequeño porcentaje del patrimonio neto criptográfico de uno en una billetera dura separada. Luego, si ocurriera un robo, secuestro, etc., simplemente entréguelo y llame a la policía después. Es una pérdida menor que de otra manera, y ninguna cantidad de dinero vale el riesgo de ser torturado o asesinado por negarse a pagar.

 

 

Seguridad
Esté atento a las señales de un tirón de alfombra.

 

 

Tirando de la alfombra debajo de ti

Dejando de lado la seguridad personal, los riesgos que enfrentan los criptoinversionistas con respecto a los robos de alfombras DeFi, los hackeos, las estafas de phishing, etc., son significativos. De hecho, Chainalysis estima que en 2.8 se realizaron retiros de alfombras DeFi por un valor de USD 2021 millones. Cointelegraph se acercó a Hank Schless, gerente sénior de soluciones de seguridad en Lookout, por su visión sobre la criptoseguridad cibernética.

Cómo detectar un posible tirón de alfombra DeFi

Hank Schless: Desafortunadamente, los tirones de alfombra, que ocurren cuando un desarrollador de criptografía [o un estafador absoluto] abandona el proyecto y se escapa con los fondos de los inversores, son bastante comunes. A menudo, puede detectar un posible tirón de alfombra al observar cómo se negocia esa criptografía en particular. Por ejemplo, si un número menor de billeteras tiene un porcentaje masivo de la moneda, o si su liquidez es anormalmente baja, es probable que se trate de un esquema de extracción de alfombras.

 

 

 

 

Además, si el desarrollador elige permanecer en el anonimato o si el proyecto aparentemente apareció de la nada, esto podría deberse a que el desarrollador es malicioso y está tratando de ejecutar un intento de robo de dinero rápido.

Rasgos comunes de los hacks de intercambio y las infracciones de seguridad del protocolo

Hank Schless: Las plataformas de criptomonedas son objetivos atractivos por varias razones, muchas de las cuales se alinean con otros delitos cibernéticos financieros, como atacar a los bancos y sus clientes.

Las propias plataformas criptográficas tienen una montaña de información de identificación personal altamente sensible.

hank schless
Hank Schless.

Para registrarse en la mayoría de las plataformas criptográficas, las personas deben dar su nombre legal, domicilio, fecha de nacimiento (y los últimos cuatro dígitos de su número de Seguro Social en los Estados Unidos). Además, deben vincular su cuenta a una cuenta bancaria y una tarjeta de débito para realizar compras en efectivo de nuevas criptomonedas.

Los ciberdelincuentes pueden atacar a los empleados de las plataformas criptográficas con ataques de phishing que intentan robar sus credenciales de inicio de sesión corporativas. Con estas credenciales, el atacante puede iniciar sesión en la cuenta de ese empleado y moverse lateralmente por la infraestructura hasta que encuentre datos valiosos para exfiltrar, cifrar para un ataque de ransomware o canalizar los fondos del cliente a su billetera criptográfica.

Lo primero para mantener su criptografía segura

Hank Schless: Lo primero, que no es una táctica novedosa, es nunca compartir su información de inicio de sesión con nadie. Como inversionista personal, confía en las plataformas comerciales para mantener sus datos seguros, pero para evitar que los atacantes obtengan acceso a sus fondos personales, nunca debe interactuar con un enlace o correo electrónico que solicite su inicio de sesión. Si recibe un mensaje de texto o correo electrónico que dice ser de la plataforma que utiliza, comuníquese directamente con la plataforma y valide la comunicación.

Mantenga sus fondos almacenados en frío, pero incluso eso no es completamente seguro

Hank Schless:  Ninguna pieza de hardware o software es completamente invulnerable. Existen fallas inevitables en el código y la fabricación, que podrían generar vulnerabilidades críticas, pero con suficiente tiempo y recursos, cualquier cosa puede ser pirateada. En el caso de las billeteras frías, el riesgo más significativo ocurre cuando un actor malicioso obtiene acceso físico a una billetera y puede tomarse el tiempo para intentar adivinar su PIN. Dicho esto, aún es mucho más seguro almacenar criptografía en una billetera fría que en cualquier otro lugar.

La ingeniería social y las presiones de tiempo son formas de explotar el deseo de enriquecerse

Hank Schless:  Cuando se dirigen a los consumidores, los atacantes saben que las criptomonedas son un territorio relativamente nuevo e inexplorado para la mayoría de las personas. Esto puede hacer que los consumidores ejerzan menos precaución o tengan dificultades para detectar señales de alerta que indiquen malas intenciones. Sin embargo, el auge reciente ha generado un gran interés en las criptomonedas y el compromiso con estas plataformas, ya que las personas esperan ganar dinero con esta forma alternativa de inversión.

También hay un tipo particular de persona que elige invertir en criptomonedas, especialmente en las menos establecidas, para asumir un mayor riesgo y obtener una recompensa potencialmente mayor. Esto abre la puerta a la ingeniería social agresiva y [la creación de] aplicaciones falsas que parecen reales o prometen mayores ganancias y más datos en tiempo real.

Los atacantes siempre intentarán crear situaciones de alta presión que hagan que no pienses en lo que está pasando. Es esencial dar un paso atrás, evaluar la situación y encontrar diferentes formas de validar lo que está sucediendo.

Si alguna vez lo contactan de esta manera y la persona le pide que descargue una aplicación o haga clic en un enlace, simplemente no lo haga. Si esto sucede, es importante asegurarse de estar protegido al tener una aplicación de seguridad móvil en su dispositivo que bloqueará las conexiones a los sitios de phishing y lo alertará si descarga una aplicación maliciosa.

 

 

Tiempo de impuestos
A nadie le gusta la hora de los impuestos.

 

Una palabra sobre impuestos

Y, por último, aunque a casi nadie en el mundo de las criptomonedas le gustan los impuestos, casi todos los tipos de adquisiciones/disposiciones de criptomonedas son eventos sujetos a impuestos.

A pesar del entorno regulatorio del "Salvaje Oeste", los criptoinversionistas pueden enfrentar sanciones severas si se descubre que no cumplen con sus obligaciones fiscales, por lo que mantener sus asuntos fiscales en orden es esencial para proteger los fondos que tanto le costó ganar.

En una entrevista con Cointelegraph, Andrew Henderson, abogado fiscal internacional y fundador de la firma de consultoría fiscal Nomad Capitalist, discutió la naturaleza de las transacciones de impuestos criptográficos y las consecuencias de no cumplir con la ley.

¿Hay alguna manera de evitar legalmente la factura de impuestos?

Andrés Henderson: Está pagando prácticamente todo lo relacionado con la adquisición/disposición; es como

Andrew Henderson
Andrew Henderson

con dinero fiduciario: si vive en los EE. UU. y le pagan en euros, o incluso en criptomonedas, no significa que no esté sujeto a impuestos. Otros ejemplos, como apostar u obtener recompensas de un grupo DeFi, también son ingresos y están sujetos a impuestos.

Si es una persona de los EE. UU., titular de una tarjeta verde o ciudadano, en cualquier parte del mundo, debe informar sus ingresos criptográficos al IRS [Servicio de Impuestos Internos] cada año.

Supongamos que vive en un país fiscal residencial, como Alemania, Canadá, Australia o casi todos los países occidentales excepto EE. UU. En ese caso, ahí es donde le gravan según su residencia y le gravan según su ingreso mundial. .

Entonces, si vives en el país y guardas todas tus criptomonedas en una cuenta en Belice, eso no resuelve el problema; pagará impuestos localmente. El objetivo de no tener obligaciones tributarias legales depende de si es una persona de los EE. UU. y renuncia a la ciudadanía, o si simplemente se muda fuera de su país y sigue los criterios para dejar de ser contribuyente allí, para ciudadanos de países con residencia. impuestos, como Canadá, miembros de la UE, Australia, Japón, Corea del Sur, etc.

Los inversionistas ricos pueden mudarse a países con impuestos bajos. ¿Hay una compensación?

Andrés Henderson: Soy una persona que cree en la cultura de un país y, obviamente, El Salvador está tratando de moverse en la dirección correcta, al menos en ese frente criptográfico. Pero dicho esto, he estado en El Salvador; Encontré que es un país altamente impracticable. San Salvador fue uno de los pocos lugares en el mundo donde me sentí muy inseguro. Por lo tanto, creo que hay un peligro.

En un país como Estonia, cuando anunciaron su visa de nómada digital, todos pensaron que eso significaba que obtendrían la ciudadanía, y todos podrían obtener una cuenta bancaria, y no había impuestos. No, no, tienen impuestos; lo pagas después. Entonces, [la visa de residencia de Estonia] no era tan buena como lo promocionaban.

Las Islas Caimán, los Emiratos Árabes Unidos: [hay] muchos países con impuestos territoriales únicamente. Libre de impuestos, libre de impuestos: ahora puede mudarse a Portugal, puede mudarse a Italia, puede mudarse a Grecia, puede mudarse a Malta, puede mudarse a Irlanda. Todos estos países tienen exenciones de impuestos por algún tiempo, al menos. Mucha gente se ha mudado a Puerto Rico para reducir los impuestos. Pero Puerto Rico respondió [aumentando] la tasa contributiva del 0% al 12.5%. Así que, de todos modos, no necesitas ir a lugares si no te sientes cómodo allí; existen alternativas.

 

 

 

Las consecuencias de evadir impuestos criptográficos

Andrés Henderson: Algunas personas que se quedaron atrapadas antes de venir a mí volaron demasiado cerca del sol. Pero, como caso de estudio, hay una cosa en la que son eficientes en España: son eficientes para encontrarlo y obtendrán su dinero. Quiero decir, mira a la gente como Wesley Snipes.

Estás presentando una declaración de impuestos bajo juramento, por lo que si omites o tergiversas, podrías ir a la cárcel. Le pueden quitar el pasaporte: la ciudadanía o el pasaporte. Buena suerte para obtener un permiso de residencia en cualquier parte del mundo si eso sucede. Tal vez El Salvador te llevaría; algunos países no exigen antecedentes penales limpios.

 

 

 

 

Incluso si no paga y no lo han atrapado, podría venir y morderlo en el futuro. Por ejemplo, si desea mudarse a Santa Lucía [nación insular en el Caribe], una de las preguntas es: ¿Está cumpliendo con todas sus obligaciones tributarias? Si dices que sí, y luego resulta que no, tienen todo el derecho de desnaturalizarte; podría convertirse en apátrida. O, por lo menos, pagó $ 100,000 y no obtuvo nada porque rompió el contrato. Las consecuencias son de largo alcance.

En resumen: los pequeños trucos pueden tener una gran recompensa

A todos nos encanta expresar nuestros éxitos en el espacio criptográfico, pero recuerde que demasiada atención podría exponerse potencialmente al riesgo de un ataque de llave inglesa de $ 5 o doxxing. Por lo tanto, si tiene una fortuna criptográfica, mantenga oculta la mayor cantidad posible de su información pública, tenga una billetera señuelo en caso de que uno se convierta en el objetivo de un delito y tenga una identidad encubierta cuando se encuentre en países no tan prósperos.

Nunca comparta su información de inicio de sesión con nadie y mantenga sus fondos almacenados en una billetera fría. Específicamente, tenga cuidado al hacer clic en enlaces en aplicaciones como Discord que conducen a páginas de inicio de sesión, ya que dichos programas se han convertido repetidamente en el objetivo del phishing en el pasado. Recuerde siempre el enlace del sitio oficial y compruébelo con el enlace en el que está haciendo clic, incluso si el enlace lo publica un administrador, ya que la cuenta de este último aún es vulnerable a verse comprometida.

Recuerde mantener registros precisos de sus transacciones sujetas a impuestos; hace que la vida sea mucho más fácil cuando se trata de presentar declaraciones. Los ciudadanos de los países de impuestos residenciales tienen medios legales para evitar las ganancias de capital o los impuestos sobre la renta en la adquisición/disposición de criptomonedas, como mudarse al extranjero. Es mucho mejor seguir tales métodos y tener la mente tranquila en lugar de evadir impuestos y arriesgarse a ir a la cárcel.

Manténganse a salvo ahí fuera, amigos.

 

 

 

 

Fuente: https://cointelegraph.com/magazine/2022/01/25/security-experts-reveal-how-keep-crypto-safe