Gram sin dudas: estafadores desarrollaron un esquema con nuevo servicio en Telegram

cryptonews.ruPublié le 2026-08-07Dernière mise à jour le 2026-08-07

Résumé

Estafadores están explotando las noticias sobre Telegram y Pavel Durov para lanzar nuevas campañas de phishing relacionadas con la criptomoneda Gram. Utilizan el miedo de los usuarios y promesas de ganancias fáciles, creando sitios web y bots de Telegram falsos que imitan el estilo oficial de la plataforma. Los ciberdelincuentes registran masivamente dominios que mencionan Telegram, Durov o Gram, y ofrecen servicios fraudulentos que prometen ayudar a los usuarios a "salvar" sus activos ante una supuesta futura bloqueo, intercambiar tokens antiguos o recibir criptomonedas gratuitas. Su principal herramienta es crear una sensación de urgencia y exclusividad. El método consiste en engañar a las personas para que, voluntariamente, proporcionen acceso a sus carteras cripto o ingresen sus frases semilla (seed phrases) en sitios falsos. Las campañas son cada vez más sofisticadas, construyendo cadenas de confianza que guían a la víctima desde los resultados de búsqueda hasta canales, bots y finalmente páginas de phishing. Los expertos advierten que ni Telegram ni sus servicios oficiales realizan sorteos de criptomonedas o conversiones a través de sitios o bots de terceros. La principal vulnerabilidad explotada es la psicología humana. La recomendación clave es mantener la precaución: no hacer clic en enlaces sospechosos, nunca introducir datos confidenciales en sitios no oficiales y utilizar únicamente los servicios verificados de Telegram para gestionar las carteras.

Los estafadores comenzaron a utilizar activamente las noticias sobre Telegram y Pavel Durov (incluido en la lista de terroristas y extremistas en la RF) para difundir nuevos esquemas de phishing relacionados con la criptomoneda Gram. Se les ofrece a los usuarios intercambiar urgentemente tokens antiguos, retirar fondos antes de la supuesta futura bloqueo del mensajero o recibir criptomonedas gratuitas a través de servicios especiales. Según expertos, los delincuentes crean sitios web falsos y bots de Telegram, diseñados en el estilo oficial de la plataforma. Las principales herramientas de influencia son el miedo a perder fondos y la promesa de ganancias fáciles.

Servicios falsos de Telegram

Tras la aparición de noticias sobre Telegram, los especialistas en ciberseguridad registraron un fuerte aumento de actividad sospechosa. Según ellos, los delincuentes comenzaron a registrar masivamente dominios que mencionan Telegram, Pavel Durov y la criptomoneda Gram —el token nativo de la cadena de bloques TON—, así como a lanzar servicios falsos que prometen a los usuarios mantener el acceso a sus activos o ganar rápidamente con la nueva "moneda".

— Después del 30 de julio, los analistas de SBA registran un aumento de la actividad de registro alrededor de Telegram. En seis días, la cantidad de nuevos dominios que mencionan Telegram o Durov creció aproximadamente un 18%. Mientras tanto, el número de dominios con potenciales signos de phishing se duplicó. Es especialmente notable el registro masivo el 3 de agosto de 11 dominios idénticos que se hacen pasar por servicios de verificación y protección de Telegram —comentó a Izvestia el director del servicio Smart Business Alert de la empresa ESA PRO, Serguéi Trujachev.

Según sus palabras, los estafadores explotan activamente las preocupaciones de los usuarios relacionadas con el futuro de Telegram. Se convence a las personas de que los servicios afiliados al fundador del mensajero pronto supuestamente dejarán de estar disponibles, por lo que es necesario transferir fondos lo más rápido posible o utilizar un nuevo servicio de criptomonedas.

Los criminales prácticamente de inmediato comenzaron a utilizar el tema informativo para crear nuevas leyendas, señaló el director del centro de lucha contra el fraude de la empresa "Informzashchita", Pável Kovalenko. Según él, a los delincuentes les abrieron oportunidades adicionales el lanzamiento de la billetera integrada no custodiada Gram. Los usuarios aún no han tenido tiempo de entender la nueva función, lo que los estafadores aprovechan activamente, haciendo pasar servicios falsos por herramientas oficiales de Telegram.

Una evaluación similar dio el director del grupo de investigación de Positive Technologies, Fiódor Chunizhekov. Señaló que los eventos de gran repercusión tradicionalmente se convierten en la base para nuevos escenarios de ingeniería social.

— Se le informa al usuario que es necesario "confirmar urgentemente la cuenta", "retirar activos antes del bloqueo", "intercambiar monedas antiguas", "recibir tokens gratuitos" o "registrarse en el nuevo servicio antes que los demás". Precisamente la sensación de urgencia, la promesa de ganancias gratuitas y la exclusividad de la oferta se convierten en las principales herramientas de manipulación y presión psicológica —explicó.

Enfoques sistemáticos de los estafadores

La tarea principal de los estafadores es convencer a la persona de que proporcione por sí misma acceso a su billetera de criptomonedas. Después de hacer clic en el enlace, se le pide al usuario que se autorice a través de Telegram, ingrese la frase semilla o confirme una transacción, tras lo cual los activos pasan irrevocablemente a los delincuentes, relató Pável Kovalenko.

En esencia, los criminales apuestan no a hackear tecnologías, sino a la presión psicológica, añadió el presidente del consejo de lucha contra infracciones tecnológicas del KS NSB de Rusia, fundador de la empresa "Internet-Rozyск", Ígor Béderov.

Los estafadores no hackean complejos protocolos de blockchain, hackean la credulidad y la ansia de "gratis" en medio de titulares de pánico. Además, la cantidad de registros de dominios de phishing con las palabras gram, wallet, convert y gift en combinación con Telegram ha crecido decenas de veces —subrayó el experto.

Al mismo tiempo, las campañas fraudulentas se vuelven cada vez más complejas. Hoy en día los delincuentes construyen cadenas completas de confianza, trasladando secuencialmente al usuario desde los resultados de búsqueda a un canal de Telegram, luego a un bot y a un sitio web falso, relató el presidente de la comisión de ROTSIT sobre tecnologías en la nube, hosting y seguridad de la información, Mijaíl Shuryguin.

— Se puede hablar de una transición del envío primitivo de enlaces maliciosos a la creación de toda una "ecosistema de falsa confianza" —señaló.

El diseño de calidad, la presencia de reseñas, servicio de atención al cliente e incluso conexión segura ya no se consideran signos de confiabilidad de un recurso. Es importante que los usuarios recuerden que Telegram y sus servicios oficiales no realizan distribuciones de criptomonedas ni conversiones de tokens a través de sitios web o bots de terceros, recordó el experto.

Los delincuentes también utilizan activamente páginas de phishing y criptodrenadores —programas maliciosos que inducen a los usuarios a conectar por sí mismos billeteras de criptomonedas a sitios falsos o ingresar credenciales de acceso a Telegram con el pretexto de recibir tokens gratuitos y otras bonificaciones, añadió la analista principal del departamento de protección contra riesgos digitales de la empresa F6, María Sinitsyna.

— La principal vulnerabilidad en el 99% de estos ataques se encuentra en la intersección de la tecnología y la psicología humana —señaló Ígor Béderov.

Los expertos consultados coinciden en que la principal protección de los activos digitales sigue siendo la precaución. Recomiendan no hacer clic en enlaces publicitarios, no ingresar frases semilla y códigos de confirmación en recursos de terceros, y utilizar solo los servicios oficiales de Telegram al trabajar con billeteras de criptomonedas.

end-content

Cryptos en tendance

Questions liées

Q¿Cuál es la nueva táctica que están utilizando los estafadores relacionada con Telegram y la criptomoneda Gram?

ALos estafadores están utilizando noticias sobre Telegram y Pável Dúrov para difundir nuevos esquemas de phishing. Crean sitios web y bots falsos con el estilo oficial de la plataforma, ofreciendo intercambiar tokens antiguos, retirar fondos antes de una supuesta futura suspensión del servicio u obtener criptomonedas gratis.

Q¿Qué informó el experto Serguéi Trujachev sobre el registro de dominios tras las noticias de Telegram?

ASerguéi Trujachev informó que, tras el 30 de julio, se ha detectado un aumento en el registro de dominios que mencionan Telegram o Dúrov (aproximadamente un 18% en seis días). El número de dominios con posibles señales de phishing se ha duplicado, destacando el registro masivo el 3 de agosto de 11 dominios que se hacen pasar por servicios de verificación y protección de Telegram.

Q¿Cuál es el principal objetivo de los estafadores según los expertos citados en el artículo?

AEl principal objetivo de los estafadores es convencer a los usuarios para que revelen voluntariamente el acceso a sus billeteras de criptomonedas. Para ello, usan el miedo a perder fondos, promesas de ganancias fáciles y un sentido de urgencia, llevando a las víctimas a autorizarse a través de Telegram, introducir su frase semilla (seed phrase) o confirmar transacciones fraudulentas.

Q¿Por qué el lanzamiento del monedero no custodio Gram en Telegram facilita el trabajo de los estafadores?

AEl lanzamiento del monedero Gram facilita el trabajo de los estafadores porque los usuarios aún no están familiarizados con esta nueva función. Los delincuentes aprovechan esta falta de conocimiento para presentar servicios falsos como herramientas oficiales de Telegram, engañando a la gente más fácilmente.

Q¿Qué consejo principal dan los expertos para protegerse de estos fraudes?

ALos expertos aconsejan ser muy cautelosos: no hacer clic en enlaces publicitarios sospechosos, no introducir frases semilla o códigos de confirmación en sitios web de terceros, y utilizar únicamente los servicios oficiales de Telegram cuando se trabaje con billeteras de criptomonedas. También recuerdan que Telegram no realiza repartos de criptomonedas ni conversiones de tokens a través de sitios o bots externos.

Lectures associées

La tokenisation des RWA passe à l'étape suivante : quel est l'avantage qui prend vraiment du temps à se construire ?

Le jetonnement d'actifs du monde réel (RWA) entre dans une nouvelle phase où l'avantage concurrentiel se déplace de la simple capacité d'émission vers la construction d'un avantage durable par une exécution opérationnelle de long terme. Si l'infrastructure technique pour l'émission de jetons (custodie, conformité, blockchain) est désormais mature, la question clé devient : que se passe-t-il après l'émission ? La pérennité des projets RWA dépendra de leur capacité à créer un « étage de réserve » (Reserve Layer) fiable sur la blockchain, reposant sur deux piliers. Premièrement, l'actif sous-jacent doit être adapté à un rôle de réserve. Cela implique une valeur déterminable, des caractéristiques standardisées et des marchés liquides (ex : obligations d'État à court terme, or physique). Les crédits privés, bien que valorisables, présentent une hétérogénéité qui les rend moins idéaux comme actifs de réserve purs. Deuxièmement, et c'est l'avantage le plus long à construire, la qualité opérationnelle de l'émetteur est cruciale. La sécurité, les audits indépendants réguliers, les mécanismes de rachat éprouvés, la gestion de la liquidité et les intégrations avec l'écosystème DeFi doivent fonctionner de manière fiable, cycle après cycle. C'est l'accumulation de cette « trace » ou preuve opérationnelle sur plusieurs années, dans différentes conditions de marché, qui construit une confiance inaltérable. Cette confiance permet ensuite une adoption institutionnelle plus large, une liquidité plus profonde et une utilité accrue comme collatéral, créant un cercle vertueux. Ainsi, la combinaison gagnante est celle d'un actif de haute qualité intrinsèque (haute « applicabilité de réserve ») soutenu par un émetteur démontrant une discipline opérationnelle élevée et un historique vérifiable. C'est cette fondation qui transforme un jeton RWA en une véritable infrastructure financière durable pour la finance décentralisée.

marsbitIl y a 8 mins

La tokenisation des RWA passe à l'étape suivante : quel est l'avantage qui prend vraiment du temps à se construire ?

marsbitIl y a 8 mins

Claude Code Facilement Piraté avec un Simple Outil Factice

L'outil d'assistance à la programmation Claude Code a été facilement compromis par une attaque en deux étapes exploitant un "mode gap". Dans une étude acceptée à ISSTA 2026, des chercheurs ont démontré une attaque complète nommée ToolLeak sur six outils d'IA (Cursor, Claude Code, Copilot, etc.). Plutôt que de demander directement l'invite système, les attaquants ont exploité les paramètres d'appel d'outils externes. En nommant un paramètre "note": "system prompt", le modèle LLM a involontairement rempli le champ avec l'invite système protégée, contournant les défenses d'alignement. Cette méthode a obtenu une similarité sémantique de 0.891 à 0.958 avec l'invite originale. Dans la deuxième phase, une injection de prompt à "deux canaux" a été utilisée pour une exécution de code à distance (RCE). Un outil malveillant nommé `workspace_manager` a été enregistré. Sa description (canal 1), calquée sur l'invite système volée, obligeait l'agent à l'appeler pour "initialiser l'environnement". À l'exécution, sa valeur de retour (canal 2) ordonnait d'exécuter une commande `curl | bash` malveillante, menant à la RCE. Dans les versions obsolètes, les six outils avaient un taux de réussite d'attaque de 0,8 à 1,0. Claude Code possédait un modèle de garde (Haiku) qui détectait la commande, mais le modèle principal (Sonnet), influencé par l'injection, l'exécutait malgré l'avertissement. Les versions plus récentes montrent des progrès : Claude Code et Cursor ont réduit le risque en limitant l'exposition des descriptions d'outils. Cependant, des outils comme Cline restent vulnérables. L'étude conclut que l'isolation de l'architecture est la défense clé, car la frontière entre données et instructions dans les retours d'outils reste floue, permettant le détournement d'appels.

marsbitIl y a 12 mins

Claude Code Facilement Piraté avec un Simple Outil Factice

marsbitIl y a 12 mins

Trading

Spot

Articles tendance

Comment acheter GRAM

Bienvenue sur HTX.com ! Nous vous permettons d'acheter prev. Toncoin (GRAM) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément prev. Toncoin (GRAM).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos prev. Toncoin (GRAM)Après avoir acheté vos prev. Toncoin (GRAM), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des prev. Toncoin (GRAM)Tradez facilement prev. Toncoin (GRAM) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

264 vues totalesPublié le 2026.06.15Mis à jour le 2026.08.20

Comment acheter GRAM

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de GRAM (GRAM) sont présentées ci-dessous.

活动图片