Ciudad, País.- GTA VI se ha convertido en un importante gancho para los ciberdelincuentes. Recientemente, la empresa de ciberseguridad Malwarebytes ha detectado una campaña que utiliza un sitio web fraudulentamente diseñado, el cual simula ser un portal de aficionados. Este sitio presenta una cuenta regresiva para el lanzamiento del juego, un mapa de Leonida y detalles auténticos sobre GTA VI, pero en realidad busca convencer a los visitantes de que pueden adquirir una copia filtrada del juego. El objetivo va más allá de los 50 dólares o 1 SOL que se indica como costo, ya que detrás de la página se oculta un código malicioso destinado a vaciar carteras de criptomonedas.
La estructura del engaño es compleja, ya que combina información verídica con datos falsos. El sitio web correctamente menciona la fecha de lanzamiento del 19 de noviembre de 2026 y hace referencia a las consolas PlayStation 5 y Xbox Series X|S, mientras que aclara que Rockstar no ha anunciado GTA VI para PC. Esta presentación de legitimidad le otorga credibilidad a las ofertas fraudulentas que ofrece. El sitio incluso advierte que otras páginas que prometen contenido filtrado son estafas, posicionándose como la única opción segura.
Sin embargo, al examinar más de cerca el sitio, se pueden notar numerosas contradicciones. El pie de página menciona que no se ofrecen compras, descargas ni pagos, justo debajo de botones que permiten realizar pagos. En la sección de preguntas frecuentes se promete una descarga para PC, mientras que en otro apartado se aclara que el juego solo está anunciado para consolas. Además, se confunde GTA VI con GTA IV. Malwarebytes sospecha que los estafadores reutilizaron una plantilla de un sitio legítimo de aficionados y añadieron contenido para llevar a cabo la estafa.
El primer componente malicioso revela que el precio mostrado es simplemente un señuelo. El código incrustado en la página está diseñado para atacar una cartera de Solana. Una vez que el usuario aprueba la operación, no intenta cobrar la cantidad indicada en el sitio. Primero verifica el saldo disponible, reserva una pequeña cantidad para cubrir la comisión y prepara una transferencia de la mayor parte del saldo restante. Por lo tanto, una víctima que cree estar pagando por una copia falsa de GTA VI puede terminar autorizando el envío de casi todos los fondos de su cartera.
La página también carga un segundo script más sofisticado, de aproximadamente 2,4 MB. Este script se basa en una herramienta legítima para conectar sitios web con carteras de criptomonedas, pero incluye código malicioso que puede inventariar los activos, calcular su valor y enviar esa información al operador. Está diseñado para trabajar con varias criptomonedas, incluyendo Ethereum, Polygon y BNB Smart Chain, y puede generar diferentes tipos de solicitudes para que la víctima autorice el movimiento de criptomonedas, tokens o colecciones de NFT.
El robo puede llevarse a cabo de dos manera distintas. Una transferencia puede extraer activos de la cartera de inmediato, pero también se puede solicitar una aprobación que permite al atacante mover tokens o NFT más adelante, incluso si el usuario abandona el sitio sin notar una pérdida inmediata. Antes de solicitar esos permisos, el sistema analiza el valor de la cartera y envía información al operador sobre su valor estimado, los activos que contiene, la dirección IP del usuario y su país.
La infraestructura detrás de esta campaña muestra un nivel de profesionalismo considerable. El código intenta detectar navegadores automáticos usados por investigadores de seguridad, silencia mensajes de la consola del navegador y oculta las direcciones de sus servidores. Malwarebytes indica que el «drainer» podría ser un servicio alquilado y no necesariamente una herramienta creada para esta estafa en particular. Además, parte de su configuración se descarga desde servidores externos, permitiendo modificar el destino de los fondos sin cambiar la página fraudulenta.
El script también realiza una selección geográfica de sus víctimas. Puede consultar la IP del visitante antes de pedirle que conecte su cartera, bloqueando el acceso desde países como Armenia, Bielorrusia y Rusia. Esta práctica se interpreta como una forma de reducir la exposición ante autoridades locales, aunque Malwarebytes señala que esta lista no permite atribuir la campaña a un país o grupo específico.
Para protegerse de esta y otras estafas, es vital recordar que actualmente no existe una copia jugable legítima de GTA VI a la venta. Rockstar ha indicado que las reservas para su lanzamiento estarán disponibles a partir del 19 de noviembre a través de canales autorizados, y no requiere conectar carteras de criptomonedas ni realizar transferencias externas para adquirir el juego. Conectar una cartera a un sitio web no es suficiente para vaciarla; el riesgo real ocurre cuando se aprueba una transacción o se conceden permisos. Cualquier solicitud que intente mover casi todo el saldo o acceder de manera permanente a tokens y NFT debe ser rechazada de inmediato.
Esta no es la primera vez que se aprovecha el interés por GTA VI para llevar a cabo estafas, y probablemente no será la última. Malwarebytes ya había identificado en junio sitios que vendían acceso anticipado por cientos de dólares en criptomonedas, así como páginas que prometían demos o contenido inédito. Ahora, los estafadores han avanzado a un «drainer» que puede intentar robar prácticamente todo el contenido de una cartera. A medida que se acerca la fecha de lanzamiento, el uso del nombre de GTA VI como cebo se vuelve más lucrativo, por lo que cualquier página que prometa jugar antes del 19 de noviembre debería activar las alarmas de los usuarios.
Fuente: www.muycomputer.com
Descubre más desde Noticias Breves
Suscríbete y recibe las últimas entradas en tu correo electrónico.

Comentarios de Facebook