Discord: estafas contra la criptomoneda

Los estafadores atraen a los usuarios de Discord para un cambio falso de la criptomoneda, con la promesa de obtener Bitcoin o Ethereum de modo gratuito.

Discord se creó originalmente para los gamers, pero gracias a su sistema práctico de “servidores” (comunidades), canales y de mensajes privados, ha traído a todo tipo de personas, desde grupos de estudio hasta clubes con intereses en común, incluyendo a los fanáticos de la criptomoneda. En sus servidores, los operadores por cuenta propia (traders) hablan sobre lo último en criptomonedas alternativas, y los estafadores piensan en cómo embolsarse ambas. Analizamos la estratagema más reciente y te explicamos cómo evitarla.

 

 

Ten cuidado del cambio que promete regalos

Los estafadores buscan víctimas en los servidores de la criptomoneda Discord y envían mensajes privados que parecen venir de una plataforma de operaciones cambiarias (trading) que regala criptomonedas. Las razones de esa supuesta generosidad varían de mensaje a mensaje; pero aun si el servicio de cambio apoya a operadores en tiempos difíciles o intenta atraer nuevos usuarios, la maniobra es siempre la misma: el afortunado destinatario ha sido elegido aleatoriamente para recibir una cantidad impresionante en Bitcoin o Ethereum.

 

Así luce el mensaje de la estafa que promete Ethereum gratuitos.

Así luce el mensaje de la estafa que promete Ethereum gratuitos.

 

El mensaje, repleto de emojis, contiene instrucciones detalladas (y un código) para aceptar el regalo, así como un enlace para registrarse para en el servicio de cambio de criptomonedas.

El enlace abre un sitio que luce como una página de cambio de criptomonedas, con una distribución adaptable, diseño experto información de la tasa de cambio, tablas, libros de órdenes, y el historial de operaciones que los operadores de criptomonedas esperarían ver en una plataforma de operaciones cambiarias. Los visitantes también encontrarán asistencia técnica y varios idiomas a elegir. Claramente alguien se tomó la enorme tarea de hacer que este sitio luciera legítimo.

 

La página de inicio de la criptomoneda falsa donde se han prometido divisas Bitcoin y Ethereum a los usuarios de Discord.

La página de inicio de la criptomoneda falsa donde se han prometido divisas Bitcoin y Ethereum a los usuarios de Discord.

 

La atención al detalle incluso se extiende hasta el ofrecimiento de la autenticación de dos factores para las víctimas, con el fin de asegurar sus cuentas, además de protección antiphishing. Aquí, desde luego, el objetivo es solamente para añadir verosimilitud; el cometido real del sitio es transferir el dinero de la víctima a los criminales.

 

El sitio web insta a la víctima a activar el la autenticación de dos factores y la protección antiphishing.

El sitio web insta a la víctima a activar el la autenticación de dos factores y la protección antiphishing.

 

Para finalizar el registro, la víctima tiene que dar un pequeño depósito en criptomoneda (ahora o más tarde), o someterse a una verificación de identidad de Know Your Customer (KYC). El procedimiento es lo que podrías esperar en un servicio de cambio legítimo, donde se solicitan datos de contacto, una foto de un documento de identidad y una selfie tomada con una identificación y una hoja del papel con la dirección del servicio de cambio, la fecha de registro y la firma.

Los estafadores parecen estar recopilando una base de datos; muchos servicios legítimos, incluyendo los financieros, usan dicho conjunto de datos personales para confirmar las identidades de los usuarios, así que alcanzan un buen precio en la dark web. Nuestra hipótesis se ve refrendada por el hecho de que los estafadores insisten en que las fotos de la identificación no deben contener marcas de ningún tipo.

 

a página de verificación de identidad pide información personal, una identificación con fotografía y una selfie de confirmación.

La página de verificación de identidad pide información personal, una identificación con fotografía y una selfie de confirmación.

 

Después del registro, es hora de activar que la clave del premio del mensaje de Discord para recibir el pago. Para las víctimas que sigan el juego, el sistema acepta el código y las monedas Bitcoin o Ethereum prometidas aparecen en sus cuentas. Cuando la víctima intenta mover las monedas del servicio de cambio hacia su monedero, sin embargo, solo se encuentra con obstáculos.

Los estafadores aducen que es necesario un depósito, en este caso de 0.02 BTC o su equivalente en Ethereum o dólares estadounidenses (cualquier dinero enviado a los estafadores se ha ido para siempre, desde luego, y el premio nunca fue real).

 

El servicio de cambio falso pide un saldo a favor a cambio del acceso al premio.

El servicio de cambio falso pide un depósito a cambio del acceso al premio.

 

En internet se encuentran muchos servicios de cambio engañosos de criptomonedas, y los foros y reseñas ya advierten sobre ellos.

 

Cómo protegerte de los estafadores

He aquí algunas reglas simples:

  • Nunca confíes en extraños, especialmente si te ofrecen dinero.
  • Nunca compartas información personal con sitios web en los que no confíes al 100%.
  • Cuida bien tus documentos oficiales; nunca mandes fotos de ellos a nadie.
  • Configura los ajustes de privacidad de Discord para evitar dichas ofertas.
  • Utiliza una solución confiable de seguridad. Por ejemplo, Kaspersky Internet Security no solamente le advierte a los usuarios de fraudes y sitios de phishing (suplantación de identidad), sino que también protege a las computadoras del malware.

Consejos