Scam Sniffer reveló que las estafas de phishing cripto en Telegram han aumentado más del 2,000% desde noviembre de 2024, marcando un cambio hacia tácticas sofisticadas impulsadas por malware.

El aumento de actividades maliciosas resalta los crecientes riesgos en las comunidades cripto que dependen de la plataforma.

Las Estafas de Phishing Cripto en Telegram en Aumento

Los datos de Scam Sniffer, compartidos en X (Twitter), revelan que las estafas en Telegram ahora superan al phishing tradicional en prevalencia. Mientras que los ataques de phishing regulares se han mantenido estables, las estafas en grupos maliciosos de Telegram han explotado, exponiendo a los usuarios a riesgos sin precedentes.

Telegram Malware Scams vs Traditional PhishingEstafas de Malware en Telegram vs Phishing Tradicional. Fuente: Publicación de Scam Sniffer en X

Citando una nueva generación de estafas, el investigador de seguridad señala que, a diferencia de los esquemas de phishing típicos de “conectar billetera”, estas estafas basadas en Telegram emplean métodos más sofisticados. Específicamente, Scam Sniffer cita:

  • Bots de Verificación Falsos: Disfrazados como herramientas de seguridad, estos bots engañan a los usuarios para que ejecuten comandos maliciosos.

  • Grupos de Trading y Airdrop Falsos: Estos grupos atraen a las víctimas con promesas de oportunidades de inversión exclusivas o criptomonedas gratuitas.

  • Grupos Alpha “Exclusivos”: Haciéndose pasar por influenciadores cripto, los estafadores crean urgencia para atraer a las víctimas.

Una vez que las víctimas interactúan con las estafas —ya sea ejecutando código o instalando software de “verificación”— corren el riesgo de exponer su información sensible. Esto incluye contraseñas, archivos de billetera, datos del navegador e incluso actividad del portapapeles, todos los cuales pueden ser explotados para robar criptomonedas.

El cambio en las tácticas se produce mientras los usuarios se vuelven más cautelosos con respecto a las estafas y enlaces de phishing habituales. Según Scam Sniffer, el malware ofrece a los atacantes un acceso más amplio y hace que el seguimiento de pérdidas sea significativamente más difícil. En este contexto, el investigador advierte que esta evolución representa una tendencia preocupante en las estafas cripto.

Para combatir estas amenazas, Scam Sniffer aconseja evitar ejecutar comandos desconocidos o ejecutar scripts de fuentes no confiables. También advierte sobre la instalación de software no verificado promovido en grupos de Telegram.

“Ningún servicio legítimo de criptomonedas te pedirá jamás que ejecutes comandos, instales software de verificación o ejecutes scripts desde tu portapapeles”, reiteró Scam Sniffer.

La plataforma anti-estafas también aboga por el uso de billeteras de hardware, que proporcionan una capa adicional de seguridad al mantener las claves privadas fuera de línea.

El Papel de Telegram Bajo Scrutinio

El aumento en las estafas de malware en Telegram coincide con otras tendencias notables en el fraude cripto. Las empresas de seguridad están identificando canales de Telegram que promueven actividades fraudulentas, subrayando aún más las vulnerabilidades de la plataforma.

Los estafadores también se hacen pasar por influenciadores cripto, invitando a los usuarios a grupos de Telegram “exclusivos”. Una publicación de diciembre de Scam Sniffer detalló cómo estos grupos utilizan bots de verificación falsos para inyectar código PowerShell malicioso en los sistemas de las víctimas.

“Nueva estafa sofisticada dirigida a usuarios de criptomonedas a través de grupos falsos de Telegram. Los atacantes se están haciendo pasar por múltiples influenciadores cripto y utilizando bots maliciosos para la verificación”, dijo Scam Sniffer.

Telegram ha enfrentado críticas por su enfoque para manejar las estafas cripto. En España, la plataforma fue suspendida temporalmente tras las quejas de empresas de medios sobre su papel en facilitar estafas y piratería. Mientras tanto, un usuario en X expresó frustración por los esfuerzos inadecuados de la plataforma para frenar tales actividades.

Las preocupaciones sobre la supervisión de Telegram se han intensificado tras el reciente arresto de su CEO, Pavel Durov, en Francia. Durov fue acusado de complicidad en permitir transacciones ilícitas vinculadas a actividades del crimen organizado realizadas a través de Telegram.

Compartió que las autoridades advirtieron que podría ser considerado responsable personalmente por actividades ilegales que ocurren en Telegram debido a la falta de acción de la plataforma.

El problema, sin embargo, no ha desaparecido. Las estafas de malware en Telegram continúan creciendo, dejando claro que los usuarios deben permanecer alerta. Con la plataforma bajo un mayor escrutinio y las estafas volviéndose más comunes, los usuarios de criptomonedas deben ser más cautelosos que nunca.