Los estafadores comenzaron a utilizar activamente las noticias sobre Telegram y Pavel Durov (incluido en la lista de terroristas y extremistas en la RF) para difundir nuevos esquemas de phishing relacionados con la criptomoneda Gram. Se les ofrece a los usuarios intercambiar urgentemente tokens antiguos, retirar fondos antes de la supuesta futura bloqueo del mensajero o recibir criptomonedas gratuitas a través de servicios especiales. Según expertos, los delincuentes crean sitios web falsos y bots de Telegram, diseñados en el estilo oficial de la plataforma. Las principales herramientas de influencia son el miedo a perder fondos y la promesa de ganancias fáciles.
Servicios falsos de Telegram
Tras la aparición de noticias sobre Telegram, los especialistas en ciberseguridad registraron un fuerte aumento de actividad sospechosa. Según ellos, los delincuentes comenzaron a registrar masivamente dominios que mencionan Telegram, Pavel Durov y la criptomoneda Gram —el token nativo de la cadena de bloques TON—, así como a lanzar servicios falsos que prometen a los usuarios mantener el acceso a sus activos o ganar rápidamente con la nueva "moneda".
— Después del 30 de julio, los analistas de SBA registran un aumento de la actividad de registro alrededor de Telegram. En seis días, la cantidad de nuevos dominios que mencionan Telegram o Durov creció aproximadamente un 18%. Mientras tanto, el número de dominios con potenciales signos de phishing se duplicó. Es especialmente notable el registro masivo el 3 de agosto de 11 dominios idénticos que se hacen pasar por servicios de verificación y protección de Telegram —comentó a Izvestia el director del servicio Smart Business Alert de la empresa ESA PRO, Serguéi Trujachev.
Según sus palabras, los estafadores explotan activamente las preocupaciones de los usuarios relacionadas con el futuro de Telegram. Se convence a las personas de que los servicios afiliados al fundador del mensajero pronto supuestamente dejarán de estar disponibles, por lo que es necesario transferir fondos lo más rápido posible o utilizar un nuevo servicio de criptomonedas.
Los criminales prácticamente de inmediato comenzaron a utilizar el tema informativo para crear nuevas leyendas, señaló el director del centro de lucha contra el fraude de la empresa "Informzashchita", Pável Kovalenko. Según él, a los delincuentes les abrieron oportunidades adicionales el lanzamiento de la billetera integrada no custodiada Gram. Los usuarios aún no han tenido tiempo de entender la nueva función, lo que los estafadores aprovechan activamente, haciendo pasar servicios falsos por herramientas oficiales de Telegram.
Una evaluación similar dio el director del grupo de investigación de Positive Technologies, Fiódor Chunizhekov. Señaló que los eventos de gran repercusión tradicionalmente se convierten en la base para nuevos escenarios de ingeniería social.
— Se le informa al usuario que es necesario "confirmar urgentemente la cuenta", "retirar activos antes del bloqueo", "intercambiar monedas antiguas", "recibir tokens gratuitos" o "registrarse en el nuevo servicio antes que los demás". Precisamente la sensación de urgencia, la promesa de ganancias gratuitas y la exclusividad de la oferta se convierten en las principales herramientas de manipulación y presión psicológica —explicó.
Enfoques sistemáticos de los estafadores
La tarea principal de los estafadores es convencer a la persona de que proporcione por sí misma acceso a su billetera de criptomonedas. Después de hacer clic en el enlace, se le pide al usuario que se autorice a través de Telegram, ingrese la frase semilla o confirme una transacción, tras lo cual los activos pasan irrevocablemente a los delincuentes, relató Pável Kovalenko.
En esencia, los criminales apuestan no a hackear tecnologías, sino a la presión psicológica, añadió el presidente del consejo de lucha contra infracciones tecnológicas del KS NSB de Rusia, fundador de la empresa "Internet-Rozyск", Ígor Béderov.
— Los estafadores no hackean complejos protocolos de blockchain, hackean la credulidad y la ansia de "gratis" en medio de titulares de pánico. Además, la cantidad de registros de dominios de phishing con las palabras gram, wallet, convert y gift en combinación con Telegram ha crecido decenas de veces —subrayó el experto.
Al mismo tiempo, las campañas fraudulentas se vuelven cada vez más complejas. Hoy en día los delincuentes construyen cadenas completas de confianza, trasladando secuencialmente al usuario desde los resultados de búsqueda a un canal de Telegram, luego a un bot y a un sitio web falso, relató el presidente de la comisión de ROTSIT sobre tecnologías en la nube, hosting y seguridad de la información, Mijaíl Shuryguin.
— Se puede hablar de una transición del envío primitivo de enlaces maliciosos a la creación de toda una "ecosistema de falsa confianza" —señaló.
El diseño de calidad, la presencia de reseñas, servicio de atención al cliente e incluso conexión segura ya no se consideran signos de confiabilidad de un recurso. Es importante que los usuarios recuerden que Telegram y sus servicios oficiales no realizan distribuciones de criptomonedas ni conversiones de tokens a través de sitios web o bots de terceros, recordó el experto.
Los delincuentes también utilizan activamente páginas de phishing y criptodrenadores —programas maliciosos que inducen a los usuarios a conectar por sí mismos billeteras de criptomonedas a sitios falsos o ingresar credenciales de acceso a Telegram con el pretexto de recibir tokens gratuitos y otras bonificaciones, añadió la analista principal del departamento de protección contra riesgos digitales de la empresa F6, María Sinitsyna.
— La principal vulnerabilidad en el 99% de estos ataques se encuentra en la intersección de la tecnología y la psicología humana —señaló Ígor Béderov.
Los expertos consultados coinciden en que la principal protección de los activos digitales sigue siendo la precaución. Recomiendan no hacer clic en enlaces publicitarios, no ingresar frases semilla y códigos de confirmación en recursos de terceros, y utilizar solo los servicios oficiales de Telegram al trabajar con billeteras de criptomonedas.
end-content





