Cómo atacan los estafadores a los jugadores jóvenes

El otoño ya está aquí, los niños vuelven al colegio y también se reúnen con sus amigos para disfrutar de sus juegos en línea favoritos. Teniendo esto en cuenta, acabamos de realizar uno de nuestros estudios más importantes sobre las amenazas que los jugadores jóvenes tienen más probabilidades de encontrar.

El nuevo curso escolar trae consigo nuevas ilusiones, nuevas asignaturas, nuevos amigos… y nuevos (y no tan nuevos) videojuegos. Después de las largas vacaciones de verano, es natural que los niños vuelvan a sumergirse en el mundo cibernético. Cuando llega la escuela, hay menos tiempo para pasar el rato con amigos en el centro comercial, por lo que el espacio digital se convierte en el lugar de encuentro preferido, incluidos, por supuesto, los videojuegos.

Pero el mundo de los juegos no es tan amistoso como podría parecer a primera vista, así que aquí también la ciberseguridad es una necesidad. Claro que los juegos en sí mismos están bien (en su mayoría). El problema son los estafadores parásitos y los ciberdelincuentes que atraen.

Los expertos de Kaspersky investigaron a fondo qué juegos y jugadores corren más peligro, y qué podemos hacer al respecto. Consulta la versión completa de nuestro informe para obtener respuestas a estas y otras preguntas relacionadas.

Los atacantes aman Minecraft

Para comprender el panorama de amenazas al que se enfrentan los jugadores jóvenes, nuestros expertos analizaron las estadísticas de Kaspersky Security Network (KSN) global. KSN recopila enormes cantidades de datos de inteligencia sobre ciberamenazas que recibimos de los usuarios de forma voluntaria.

Al seleccionar los juegos infantiles más populares para el estudio, descubrimos que los cuatro títulos más atacados entre julio de 2023 y julio de 2024 fueron Minecraft, Roblox, Among Us y Brawl Stars.

Nombre del juego Cantidad de intentos de ataque
Minecraft 3 094 057
Roblox 1 649 745
Among Us 945 571
Brawl Stars 309 554
Five Nights at Freddy’s 219 033
Fortnite 165 859
Angry Birds 66 754
The Legend of Zelda 33 774
Toca Life World 28 360
Valorant 28 119
Mario Kart 14 682
Subway Surfers 14 254
Overwatch 2 9076
Animal Crossing 8262
Apex Legend 8133

Así es, ¡más de tres millones de intentos de ataque solo en Minecraft! Casi el doble que el segundo puesto: Roblox. ¿Por qué? Porque muchos jugadores buscan descargar mods y trampas para Minecraft, y a menudo resultan ser aplicaciones maliciosas.

En cuanto a los tipos de amenazas que se propagan, los más comunes son los downloaders, el adware, los troyanos y las puertas traseras. Desde hace varios años, los downloaders de malware son la amenaza más real para la industria de los videojuegos: los downloaders que se autoproclaman como el “mejor modloader de Minecraft que hay” a menudo terminan descargando… puertas traseras, troyanos y otras amenazas.

Estafas de phishing populares

Si bien es fácil enseñarles a los hijos a descargar aplicaciones solo de fuentes de confianza y a utilizar soluciones de seguridad, mantenerlos a salvo del phishing es más complicado. En este caso, merece la pena mantener los oídos y los ojos bien abiertos: cuanto más sepan y lean tus hijos y tú sobre las nuevas estafas, mejor situados estarán para detectarlas. Además, la mayoría de las estafas que ocurren en los videojuegos tienden a seguir un patrón.

Skins gratuitas

Hoy en día, casi todos los juegos populares para niños permiten (o animan) a los jugadores a personalizar sus personajes con skins que pueden costar mucho dinero, ¡millones de dólares en algunos casos! La mayoría de los niños, por supuesto, no tienen esa cantidad de dinero debajo del colchón, por lo que siempre están atentos a artículos llamativos que se regalan.

Nuestros expertos descubrieron uno de esos actos de “generosidad”. Los estafadores se aprovecharon astutamente de Valorant y MrBeast: ambos muy cercanos a los corazones de los jugadores jóvenes. El primero es un juego de disparos popular, mientras que el segundo es uno de los youtubers más exitosos del mundo, con más de 300 millones de suscriptores, en su mayoría niños.

MrBeast y los creadores de Valorant probablemente no tienen ni idea de su colaboración para regalar skins en un sitio web de estafas

MrBeast y los creadores de Valorant probablemente no tienen ni idea de su colaboración para regalar skins en un sitio web de estafas

Los estafadores invitan a los jugadores a iniciar sesión en el sitio de phishing con las credenciales de su cuenta de juego y luego a abrir un cofre del tesoro. Por supuesto, no hay ningún tesoro, solo una cuenta secuestrada.

Moneda del juego gratis

La mayoría de las economías de los juegos se basan en dos tipos de monedas: blanda y fuerte. La moneda blanda generalmente se gana jugando; la moneda fuerte o premium se compra con dinero del mundo real. Naturalmente, es esta última la que atrae a los ciberdelincuentes.

Por ejemplo, una de las estafas se basa en pedirle a los jugadores de Pokémon GO que introduzcan el nombre de usuario de su cuenta de juego. A esto le sigue una verificación de “No soy un robot”, después de lo cual, el jugador llega a un sitio que promete monedas gratuitas dentro del juego.

Sitio de phishing atractivo dirigido a jugadores jóvenes de Pokémon GO

Sitio de phishing atractivo dirigido a jugadores jóvenes de Pokémon GO

Estas llamadas a la acción son un truco para redirigir a los usuarios a una estafa mucho más grave, en la que no solo peligran las cuentas de juego, sino también datos muy confidenciales, como los bancarios.

Recompensas por acciones en el juego

“¡Haz tal cosa y gana un premio!” es un truco habitual de los ciberdelincuentes. Descubrimos una estafa de este tipo en un sitio de phishing relacionado con Roblox: a las víctimas se les ofrecía una tarjeta de regalo de 100 USD para Walmart, la misma cantidad para establecimientos de comida rápida de Taco Bell y, para los más codiciosos, 25 000 USD en efectivo. Pero hay un detalle: ¡primero, tus datos de pago, por favor!

Curiosa lista de premios: un vale por 100 USD junto a 25 000 USD en efectivo

Curiosa lista de premios: un vale por 100 USD junto a 25 000 USD en efectivo

Como los jugadores más jóvenes aún no tienen su propio método de pago, es probable que ingresen los números de tarjetas bancarias de sus padres al sitio en cuestión. Y ya te puedes imaginar la alegría de papá y mamá cuando llegue el siguiente extracto de cuenta.

Cómo proteger a los jugadores jóvenes

Los niños suelen carecer de los conocimientos básicos de ciberseguridad, por lo que pueden caer fácilmente en las trampas de los ciberdelincuentes, por ejemplo, al intentar descargar un juego gratuito, un mod o una skin “imprescindible”. Es por eso que enseñarles a los niños acerca de la ciberhigiene es una de las misiones más importantes de la crianza moderna.

Para obtener más consejos de seguridad excelentes para jugadores jóvenes, consulta la versión completa de nuestro informe.

Consejos