Cuando ‘prueba mi juego’ lleva a ‘perder tu criptografía’

El mes pasado, la usuaria de cripto y la artista NFT Princess Hypio le dijo a sus seguidores que perdió $ 170,000 en criptografía y fichas no fungibles después de que un estafador la convenció de jugar un juego con ellos en Steam. ¡Imagina perder tanto dinero solo porque querías jugar un juego! 🎮💰

Mientras ella estaba “sin sentido” jugando con el estafador, estaban robando sus fondos en secreto y pirateando su discordia. La misma táctica se usó en tres de sus otros amigos, escribió en una publicación el 21 de agosto en X. Es como una versión digital del caballo troyano, pero en lugar de los griegos, son estafadores. 😂

Resulta que la táctica ha existido por un tiempo y es conocida por algunos como la estafa de “Prueba mi juego”, que los usuarios han informado durante años en diferentes formas. En declaraciones a Cryptomoon, el director de seguridad de Kraken, Nick Percoco, dijo que estos métodos se han convertido en un método de ataque cada vez más popular. ¿Quién sabía que jugar juegos podría conducir a tal dolor de cabeza? 🤦‍️

“Prueba mi juego” Hack: Cómo funciona

La versión criptográfica de la estafa involucra a un hacker que se une a un servidor o grupo de discordias, que está en espera, aprendiendo sobre cómo los usuarios interactúan entre sí y luego usan esa información para ganar confianza. Es como un drama de secundaria, pero con más activos digitales en juego. 🤑

Luego, el hacker pregunta a los usuarios si poseen criptografía o NFT, a menudo fingiendo interés para hacer preguntas y evaluar qué activos digitales podrían tener. En el caso de la princesa Hypio, tenían un Milady NFT, lo que resultó en que fuera atacada. Quiero decir, ¿quién no ama a un buen Milady NFT? Pero aparentemente, los estafadores también. 🌹

Después de identificar un objetivo con Crypto, el hacker invita a las víctimas a jugar un juego, enviando un enlace a un servidor con malware troyano que proporciona acceso a dispositivos de usuario, lo que les permite robar información personal y drenar cualquier billetera conectada. En el caso de la princesa Hypio, la estratagema consistió en convencerla de descargar un juego en Steam ofreciendo comprarlo para ella. El juego en sí era seguro, pero el servidor en el que se alojaba el juego era malicioso. Perdió $ 170,000 del ataque, dijo. Esa es una gran cantidad de divisas en el juego por el desagüe. 💸

Se produce solo días después de que Discord publicara su explicador de políticas de prácticas engañosas, advirtiendo que promover o llevar a cabo estafas financieras en la plataforma social viola los términos de uso. “Estas estafas no explotan el código; explotan la confianza. Los atacantes se hacen pasar por amigos y presionan a las personas para que tomen medidas que normalmente no tomarían”, dijo Percoco. Problemas de confianza, ¿alguien? 😅

“La mayor vulnerabilidad en Crypto no es el código, es la confianza. Los estafadores explotan el espíritu comunitario y la curiosidad para aprovechar las buenas intenciones”.

Los atacantes se incrustan en las comunidades, aprenden la cultura, imitan a los amigos de confianza y luego atacan, dijo. Es como una infiltración digital, pero sin los gadgets de espía geniales. 🕵️‍️

Táctica de estafador Pasando más allá de Crypto

En febrero, un usuario bajo el mango Raetheraven publicó en el foro de Malwarebytes que habían caído presa de la “estafa infame” después de que alguien que pensaron que era un amigo envió un enlace. Un foro de Reddit que comenzó en julio también advirtió sobre las estafas dirigidas a los jugadores. Es como una epidemia digital, que se extiende más rápido que un meme. 🚀

Percoco le dijo a Cryptomoon que, si bien la industria criptográfica tiende a ver estas estafas primero, la táctica se extiende por los sectores. Dijo que la mejor manera de evitar ser atrapado es tener un “escepticismo saludable”, confirmar las identidades a través de otro canal, evitar ejecutar software desconocido y recordar que “no hacer nada es más seguro que dar un paso arriesgado”.

“Si algo se siente apresurado, generoso o demasiado bueno para ser verdad, casi siempre lo es. No confíes, verifique”.

Campañas de reclutamiento falsas aún peor

Sin embargo, Percoco también dijo que si bien las estafas de discordia están en aumento, una tendencia más extendida en criptografía actualmente involucra a reclutadores falsos. En un caso reciente de junio, un actor de amenaza alineado en Corea del Norte se dirigió a los solicitantes de empleo en la industria criptográfica con malware diseñado para robar contraseñas para billeteras criptográficas y administradores de contraseñas. Es como obtener una oferta de trabajo del propio Diablo. 👿

“La suplantación de discordias está aumentando rápidamente, pero la tendencia más extendida que estamos rastreando hoy son las campañas de reclutamiento falsas en las que las víctimas son atraídas con ofertas de trabajo y se engañan para hacer clic en los enlaces de phishing”, dijo Percoco. Entonces, la próxima vez que alguien le ofrezca un trabajo soñado en criptografía, asegúrese de que no sea una pesadilla disfrazada. 😴

2025-09-02 02:35