Alerta de Seguridad: Los Criptoestafadores Infiltran Telegram con Malware, ¡Cuidado!

15 de enero de 2025 — La empresa de seguridad Scam Sniffer ha emitido una advertencia alarmante sobre un aumento explosivo en las estafas de malware en Telegram, que han superado al phishing tradicional en volumen, con un incremento del 2,000% desde noviembre. Este cambio en la táctica de los estafadores representa un grave riesgo para los usuarios de criptomonedas.
Un Nuevo Enfoque en las Estafas
A diferencia de las típicas estafas que involucran la conexión de monederos digitales a sitios fraudulentos, los estafadores ahora están utilizando falsos bots de verificación en grupos de trading, airdrops y grupos alfa. Según Scam Sniffer, una vez que los usuarios ejecutan el código o instalan el software de verificación, los atacantes pueden:
- Acceder a contraseñas.
- Escanear archivos de monedero.
- Monitorear el portapapeles.
- Robar datos del navegador.
Scam Sniffer ha identificado al menos dos bots de verificación fraudulentos: OfficiaISafeguardRobot y SafeguardsAuthenticationBot. Estos bots son parte de una estrategia más amplia que los estafadores han adoptado a medida que los usuarios se vuelven más conscientes de las estafas de firmas.
Estrategias de Engaño
La firma de seguridad alertó por primera vez sobre estas estafas en diciembre, tras observar que los estafadores estaban creando cuentas falsas en X haciéndose pasar por criptoinfluencers populares. Luego, invitaban a los usuarios a grupos de Telegram con promesas de ideas de inversión. Una vez dentro, se solicitaba a los usuarios que verificaran su identidad a través de un bot falso, lo que resultaba en el robo de claves privadas y el asalto a sus monederos.
Otra táctica incluye el uso de páginas de verificación falsas de Cloudflare, donde se pide a los usuarios que copien y peguen un texto de verificación que se inyecta en su portapapeles, facilitando así el acceso al malware.
En una actualización reciente, Scam Sniffer advirtió que los estafadores han comenzado a dirigirse a comunidades de proyectos legítimos con invitaciones aparentemente inofensivas, lo que aumenta aún más el riesgo para los usuarios desprevenidos.
Conclusión
La comunidad de criptomonedas debe estar alerta ante estas nuevas tácticas de estafa. Mantente informado y verifica siempre la autenticidad de los bots y grupos antes de interactuar. La seguridad de tus activos digitales depende de ello.
