Las estafas de malware de Telegram han aumentado un 2000% en los últimos 2 meses: Scam Sniffer

Fuente Cryptopolitan

La plataforma antiestafa Web3 ScamSniffer ha informado de un aumento considerable de estafas de malware en la plataforma de mensajería social de Telegram. Según la firma, las estafas de malware del grupo Telegram aumentaron un 2000% entre noviembre de 2024 y enero de 2025.

Esta nueva forma de ataque empezó a ganar importancia a finales de 2024 y sigue creciendo de forma alarmante. Con esta táctica, los delincuentes utilizan grupos falsos y robots de verificación para distribuir malware que puede acceder a los dispositivos de los usuarios y robar sus activos.

Malware de grupos de Telegram
Los grupos de malware de Telegram están aumentando rápidamente. Fuente: rastreador de estafas

Estos grupos fraudulentos, generalmente anunciados como grupos alfa, de lanzamiento aéreo o comerciales exclusivos, atraen a los usuarios para que ejecuten códigos maliciosos o instalen software de verificación falso para unirse al canal. Una vez ejecutados, estos códigos y software permiten a los delincuentes acceso total a los dispositivos de los usuarios, donde pueden recopilar información confidencial para robar los activos de los usuarios.

Scam Sniffer escribió:

"Una vez que ejecuta su código o instala su software de" verificación ", pueden acceder a sus contraseñas, buscar archivos de billetera, monitorear su portapapeles y robar datos del navegador".

Si bien es difícil determinar cuánto se ha perdido con este nuevo vector de ataque, Scam Sniffer notó el aumento en el número de este tipo de estafas, lo que sugiere que está funcionando.

Los ataques de malware vienen en múltiples variantes 

Las estafas de malware de Telegram tienen varias variantes que confunden las aguas para los usuarios. En una variante, los atacantes piden a los usuarios que introduzcan su número de teléfono y código de inicio de sesión para su verificación en lugar de ejecutar ningún código o instalar software. Sin embargo, el número de teléfono y el código de inicio de sesión les dan acceso a las cuentas de Telegram de los usuarios y les permiten tomar el control.

Más allá de usar Telegram, los atacantes también ejecutan la misma táctica utilizando páginas de verificación falsas de Cloudflare que implementan código malicioso en el portapapeles. La página falsa generalmente contiene un mensaje que solicita una verificación adicional y solicita al usuario que ejecute el comando Windows + R. Si tiene éxito, el malware pasa a formar parte del dispositivo y se agrega a los inicios de Windows.

Dado que estos delincuentes utilizan varias variantes de la misma estafa, los expertos en seguridad han pedido a los usuarios que sean más cautelosos con respecto a los enlaces en los que hacen clic y el software que instalan. Scam Sniffer señaló que la mayoría de este malware generalmente contiene invitaciones que prometen a los usuarios que no necesitan firmar nada ni conectar su billetera, mientras que algunos también piden a los usuarios que se unan a grupos para recibir actualizaciones en tiempo real.

La empresa dent algunos bots falsos que utilizan los estafadores, incluidos OfficialSafeguardRobot, SafeguardsAuthenticationBot y salvaguardoff_bot. Todos estos robots tienen similitudes en los nombres con los robots de verificación reales, con sutiles errores ortográficos y cambios para engañar a los usuarios.

Dado que se desconoce el alcance total y el impacto de estas nuevas tácticas de estafa, los expertos señalaron que la mejor protección es que los usuarios nunca ejecuten un comando desconocido, instalen software no verificado o utilicen verificación basada en clips. Como observó Scam Sniffer, ningún proyecto criptográfico genuino requiere que los usuarios ejecuten un código antes de poder unirse a un grupo.

Cambio al malware de Telegram debido a la conciencia de los usuarios sobre el phishing 

Scam Sniffer afirma que los malos actores adoptaron estas nuevas tácticas porque los usuarios ahora son más conscientes de las tácticas tradicionales de phishing. Aunque el phishing sigue generando pérdidas significativas, con casi 500 millones de dólares perdidos en 2024, la empresa de seguridad señaló que los dent regulares de phishing se han mantenido estables durante los últimos dos meses.

Más allá de su novedad, de Telegram tienen un impacto más devastador. Este malware brinda a los atacantes más acceso a los dispositivos de los usuarios, permitiéndoles piratear múltiples billeteras y causar más estragos utilizando la información confidencial que obtienen de los dispositivos de las víctimas.

Curiosamente, los piratas informáticos no sólo se hacen pasar por personas influyentes en el mundo de las criptomonedas para comercializar sus grupos falsos. También están utilizando páginas falsas de proyectos criptográficos legítimos para dirigirse a comunidades e invitarlas a unirse a grupos. Scam Sniffer dent invitaciones para grupos falsos de Telegram atribuidas a proyectos como Scoutly, Fridon AI, Build y Hiero.

Consiga un trabajo Web3 bien remunerado en 90 días: la hoja de ruta definitiva

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
El precio del Bitcoin se revierte desde 100.6K$ mientras los comerciantes minoristas compran tokens relacionados con TrumpEl precio del Bitcoin alcanzó los 100.686$ el miércoles, registrando ganancias del 3.3% en el marco temporal diario. Los datos del mercado muestran que los operadores se están inclinando más hacia el mercado de altcoins tras la última presentación de ETF de VanEck.
Autor  FXStreet
15 hace una horas
El precio del Bitcoin alcanzó los 100.686$ el miércoles, registrando ganancias del 3.3% en el marco temporal diario. Los datos del mercado muestran que los operadores se están inclinando más hacia el mercado de altcoins tras la última presentación de ETF de VanEck.
placeholder
EUR/USD sube desde el extremo inferior antes de la publicación clave del IPCEl EUR/USD encontró suficiente combustible en el tanque para un rally intradía el martes, subiendo más de ocho décimas de un por ciento en el día, ya que los postores del euro esperan que un posible acuerdo en Francia pueda evitar un colapso total del gobierno del país europeo.
Autor  FXStreet
El dia de ayer 01: 17
El EUR/USD encontró suficiente combustible en el tanque para un rally intradía el martes, subiendo más de ocho décimas de un por ciento en el día, ya que los postores del euro esperan que un posible acuerdo en Francia pueda evitar un colapso total del gobierno del país europeo.
placeholder
Coinbase obtiene una victoria parcial mientras el tribunal exige a la SEC que aclare la regulación de criptomonedasEn un comunicado el lunes, el Tribunal de Apelaciones del Tercer Circuito de EE.UU. ordenó a la Comisión de Valores y Bolsa (SEC) que cumpliera con la petición de Coinbase respecto a las regulaciones de criptomonedas.
Autor  FXStreet
1 Mes 14 Día Mar
En un comunicado el lunes, el Tribunal de Apelaciones del Tercer Circuito de EE.UU. ordenó a la Comisión de Valores y Bolsa (SEC) que cumpliera con la petición de Coinbase respecto a las regulaciones de criptomonedas.
placeholder
Oro Pronóstico del Precio: El XAU/USD pierde terreno por debajo de 2.700$ en medio de la firmeza del DólarEl precio del oro (XAU/USD) cotiza con leves pérdidas cerca de 2.690$ debido a la fortaleza del Dólar estadounidense (USD) en general durante la sesión asiática temprana del lunes.
Autor  FXStreet
1 Mes 13 Día Lun
El precio del oro (XAU/USD) cotiza con leves pérdidas cerca de 2.690$ debido a la fortaleza del Dólar estadounidense (USD) en general durante la sesión asiática temprana del lunes.
placeholder
El WTI se mantiene estable por encima de 73,50 $ en medio de un Dólar estadounidense más fuerte y posibles interrupciones del suministroEl petróleo crudo West Texas Intermediate (WTI), el referente de EE.UU., se cotiza alrededor de 73,65 $ el viernes.
Autor  FXStreet
1 Mes 10 Día Vie
El petróleo crudo West Texas Intermediate (WTI), el referente de EE.UU., se cotiza alrededor de 73,65 $ el viernes.
goTop
quote