Gram sin dudas: estafadores desarrollaron un esquema con nuevo servicio en Telegram

cryptonews.ruОпубліковано о 2026-08-07Востаннє оновлено о 2026-08-07

Анотація

Estafadores están explotando las noticias sobre Telegram y Pavel Durov para lanzar nuevas campañas de phishing relacionadas con la criptomoneda Gram. Utilizan el miedo de los usuarios y promesas de ganancias fáciles, creando sitios web y bots de Telegram falsos que imitan el estilo oficial de la plataforma. Los ciberdelincuentes registran masivamente dominios que mencionan Telegram, Durov o Gram, y ofrecen servicios fraudulentos que prometen ayudar a los usuarios a "salvar" sus activos ante una supuesta futura bloqueo, intercambiar tokens antiguos o recibir criptomonedas gratuitas. Su principal herramienta es crear una sensación de urgencia y exclusividad. El método consiste en engañar a las personas para que, voluntariamente, proporcionen acceso a sus carteras cripto o ingresen sus frases semilla (seed phrases) en sitios falsos. Las campañas son cada vez más sofisticadas, construyendo cadenas de confianza que guían a la víctima desde los resultados de búsqueda hasta canales, bots y finalmente páginas de phishing. Los expertos advierten que ni Telegram ni sus servicios oficiales realizan sorteos de criptomonedas o conversiones a través de sitios o bots de terceros. La principal vulnerabilidad explotada es la psicología humana. La recomendación clave es mantener la precaución: no hacer clic en enlaces sospechosos, nunca introducir datos confidenciales en sitios no oficiales y utilizar únicamente los servicios verificados de Telegram para gestionar las carteras.

Los estafadores comenzaron a utilizar activamente las noticias sobre Telegram y Pavel Durov (incluido en la lista de terroristas y extremistas en la RF) para difundir nuevos esquemas de phishing relacionados con la criptomoneda Gram. Se les ofrece a los usuarios intercambiar urgentemente tokens antiguos, retirar fondos antes de la supuesta futura bloqueo del mensajero o recibir criptomonedas gratuitas a través de servicios especiales. Según expertos, los delincuentes crean sitios web falsos y bots de Telegram, diseñados en el estilo oficial de la plataforma. Las principales herramientas de influencia son el miedo a perder fondos y la promesa de ganancias fáciles.

Servicios falsos de Telegram

Tras la aparición de noticias sobre Telegram, los especialistas en ciberseguridad registraron un fuerte aumento de actividad sospechosa. Según ellos, los delincuentes comenzaron a registrar masivamente dominios que mencionan Telegram, Pavel Durov y la criptomoneda Gram —el token nativo de la cadena de bloques TON—, así como a lanzar servicios falsos que prometen a los usuarios mantener el acceso a sus activos o ganar rápidamente con la nueva "moneda".

— Después del 30 de julio, los analistas de SBA registran un aumento de la actividad de registro alrededor de Telegram. En seis días, la cantidad de nuevos dominios que mencionan Telegram o Durov creció aproximadamente un 18%. Mientras tanto, el número de dominios con potenciales signos de phishing se duplicó. Es especialmente notable el registro masivo el 3 de agosto de 11 dominios idénticos que se hacen pasar por servicios de verificación y protección de Telegram —comentó a Izvestia el director del servicio Smart Business Alert de la empresa ESA PRO, Serguéi Trujachev.

Según sus palabras, los estafadores explotan activamente las preocupaciones de los usuarios relacionadas con el futuro de Telegram. Se convence a las personas de que los servicios afiliados al fundador del mensajero pronto supuestamente dejarán de estar disponibles, por lo que es necesario transferir fondos lo más rápido posible o utilizar un nuevo servicio de criptomonedas.

Los criminales prácticamente de inmediato comenzaron a utilizar el tema informativo para crear nuevas leyendas, señaló el director del centro de lucha contra el fraude de la empresa "Informzashchita", Pável Kovalenko. Según él, a los delincuentes les abrieron oportunidades adicionales el lanzamiento de la billetera integrada no custodiada Gram. Los usuarios aún no han tenido tiempo de entender la nueva función, lo que los estafadores aprovechan activamente, haciendo pasar servicios falsos por herramientas oficiales de Telegram.

Una evaluación similar dio el director del grupo de investigación de Positive Technologies, Fiódor Chunizhekov. Señaló que los eventos de gran repercusión tradicionalmente se convierten en la base para nuevos escenarios de ingeniería social.

— Se le informa al usuario que es necesario "confirmar urgentemente la cuenta", "retirar activos antes del bloqueo", "intercambiar monedas antiguas", "recibir tokens gratuitos" o "registrarse en el nuevo servicio antes que los demás". Precisamente la sensación de urgencia, la promesa de ganancias gratuitas y la exclusividad de la oferta se convierten en las principales herramientas de manipulación y presión psicológica —explicó.

Enfoques sistemáticos de los estafadores

La tarea principal de los estafadores es convencer a la persona de que proporcione por sí misma acceso a su billetera de criptomonedas. Después de hacer clic en el enlace, se le pide al usuario que se autorice a través de Telegram, ingrese la frase semilla o confirme una transacción, tras lo cual los activos pasan irrevocablemente a los delincuentes, relató Pável Kovalenko.

En esencia, los criminales apuestan no a hackear tecnologías, sino a la presión psicológica, añadió el presidente del consejo de lucha contra infracciones tecnológicas del KS NSB de Rusia, fundador de la empresa "Internet-Rozyск", Ígor Béderov.

Los estafadores no hackean complejos protocolos de blockchain, hackean la credulidad y la ansia de "gratis" en medio de titulares de pánico. Además, la cantidad de registros de dominios de phishing con las palabras gram, wallet, convert y gift en combinación con Telegram ha crecido decenas de veces —subrayó el experto.

Al mismo tiempo, las campañas fraudulentas se vuelven cada vez más complejas. Hoy en día los delincuentes construyen cadenas completas de confianza, trasladando secuencialmente al usuario desde los resultados de búsqueda a un canal de Telegram, luego a un bot y a un sitio web falso, relató el presidente de la comisión de ROTSIT sobre tecnologías en la nube, hosting y seguridad de la información, Mijaíl Shuryguin.

— Se puede hablar de una transición del envío primitivo de enlaces maliciosos a la creación de toda una "ecosistema de falsa confianza" —señaló.

El diseño de calidad, la presencia de reseñas, servicio de atención al cliente e incluso conexión segura ya no se consideran signos de confiabilidad de un recurso. Es importante que los usuarios recuerden que Telegram y sus servicios oficiales no realizan distribuciones de criptomonedas ni conversiones de tokens a través de sitios web o bots de terceros, recordó el experto.

Los delincuentes también utilizan activamente páginas de phishing y criptodrenadores —programas maliciosos que inducen a los usuarios a conectar por sí mismos billeteras de criptomonedas a sitios falsos o ingresar credenciales de acceso a Telegram con el pretexto de recibir tokens gratuitos y otras bonificaciones, añadió la analista principal del departamento de protección contra riesgos digitales de la empresa F6, María Sinitsyna.

— La principal vulnerabilidad en el 99% de estos ataques se encuentra en la intersección de la tecnología y la psicología humana —señaló Ígor Béderov.

Los expertos consultados coinciden en que la principal protección de los activos digitales sigue siendo la precaución. Recomiendan no hacer clic en enlaces publicitarios, no ingresar frases semilla y códigos de confirmación en recursos de terceros, y utilizar solo los servicios oficiales de Telegram al trabajar con billeteras de criptomonedas.

end-content

Трендові криптовалюти

Пов'язані питання

Q¿Cuál es la nueva táctica que están utilizando los estafadores relacionada con Telegram y la criptomoneda Gram?

ALos estafadores están utilizando noticias sobre Telegram y Pável Dúrov para difundir nuevos esquemas de phishing. Crean sitios web y bots falsos con el estilo oficial de la plataforma, ofreciendo intercambiar tokens antiguos, retirar fondos antes de una supuesta futura suspensión del servicio u obtener criptomonedas gratis.

Q¿Qué informó el experto Serguéi Trujachev sobre el registro de dominios tras las noticias de Telegram?

ASerguéi Trujachev informó que, tras el 30 de julio, se ha detectado un aumento en el registro de dominios que mencionan Telegram o Dúrov (aproximadamente un 18% en seis días). El número de dominios con posibles señales de phishing se ha duplicado, destacando el registro masivo el 3 de agosto de 11 dominios que se hacen pasar por servicios de verificación y protección de Telegram.

Q¿Cuál es el principal objetivo de los estafadores según los expertos citados en el artículo?

AEl principal objetivo de los estafadores es convencer a los usuarios para que revelen voluntariamente el acceso a sus billeteras de criptomonedas. Para ello, usan el miedo a perder fondos, promesas de ganancias fáciles y un sentido de urgencia, llevando a las víctimas a autorizarse a través de Telegram, introducir su frase semilla (seed phrase) o confirmar transacciones fraudulentas.

Q¿Por qué el lanzamiento del monedero no custodio Gram en Telegram facilita el trabajo de los estafadores?

AEl lanzamiento del monedero Gram facilita el trabajo de los estafadores porque los usuarios aún no están familiarizados con esta nueva función. Los delincuentes aprovechan esta falta de conocimiento para presentar servicios falsos como herramientas oficiales de Telegram, engañando a la gente más fácilmente.

Q¿Qué consejo principal dan los expertos para protegerse de estos fraudes?

ALos expertos aconsejan ser muy cautelosos: no hacer clic en enlaces publicitarios sospechosos, no introducir frases semilla o códigos de confirmación en sitios web de terceros, y utilizar únicamente los servicios oficiales de Telegram cuando se trabaje con billeteras de criptomonedas. También recuerdan que Telegram no realiza repartos de criptomonedas ni conversiones de tokens a través de sitios o bots externos.

Пов'язані матеріали

RWA Tokenization Enters the Next Phase: What is the Truly Time-Consuming Advantage to Build?

The article argues that as tokenization frameworks for Real-World Assets (RWA) mature, the ability to issue assets is becoming less of a competitive advantage. The focus is shifting to what happens *after* issuance: which RWA operations can build enduring trust, maintain stable operations, and remain integrated into the financial ecosystem over the long term. The piece introduces the concept of a **Reserve Layer**—infrastructure that connects tokenized assets to the necessary verification, liquidity, and operational systems for on-chain finance. For an asset to serve as a reliable reserve (e.g., short-term U.S. Treasuries, gold), it needs predictable value, standardized features, deep markets, and observable pricing. However, the true, hard-to-replicate advantage lies not just in the underlying asset but in the **operational track record** built over time. This includes consistent reserve management, independent audits, successful redemptions, maintained liquidity, and protocol integrations. Each successful operation adds evidence, creating a reinforcing cycle: more evidence builds stronger institutional confidence, leading to wider distribution, deeper liquidity, and more use cases as collateral. The article presents a framework combining two dimensions: an asset's suitability as a reserve and the issuer's operational capability. The most sustainable model combines **high-quality reserve assets with strong, long-term operational discipline**. A critical blind spot is an asset with high reserve suitability (like gold) issued by an entity with a limited operational track record; the quality of the infrastructure is separate from the quality of the asset itself. In conclusion, the next phase of RWA will be defined by participants who can pair appropriate reserve assets with the operational rigor to support them through market cycles, thereby transforming tokenized RWAs into durable financial infrastructure.

marsbit12 хв тому

RWA Tokenization Enters the Next Phase: What is the Truly Time-Consuming Advantage to Build?

marsbit12 хв тому

Claude Code Easily Compromised with Just a Fake Tool

Researchers have demonstrated a novel attack, dubbed ToolLeak, that can easily compromise AI coding assistants like Claude Code. The method exploits a "mode gap" by stealing the system prompts (instructions) not through direct chat queries, but by tricking the model into leaking them as parameters during tool calls. This extracted information is then used to craft a "two-channel prompt injection" attack. Attackers register a malicious tool with a description formatted to mimic legitimate instructions, prompting the AI agent to call it. The tool's return value then instructs the agent to execute a malicious command (e.g., `curl | bash`), achieving Remote Code Execution (RCE). In tests against six major AI programming tools (Cursor, Claude Code, Copilot, Windsurf, Cline, Trae) using older versions, all were fully compromised, with attack success rates reaching up to 1.0. Notably, Claude Code's secondary guard model (Haiku) was overridden by the main model (Sonnet), which had been manipulated by the injected instructions. Newer versions show improved defenses. Claude Code and Cursor implemented mitigations like "progressive tool description exposure," reducing RCE success to 0 and 0.3 respectively in some configurations. However, tools like Cline, Windsurf, and Trae paired with certain models remained fully vulnerable. The research underscores that architectural isolation is crucial for defense, as long as tool return values can ambiguously function as both data and executable instructions, the threat of tool hijacking persists. The paper "TIPExploit: Tool-Invocation Prompt Extraction and Exploitation in AI Coding Agents" has been accepted at ISSTA 2026.

marsbit15 хв тому

Claude Code Easily Compromised with Just a Fake Tool

marsbit15 хв тому

Торгівля

Спот

Популярні статті

Як купити GRAM

Ласкаво просимо до HTX.com! Ми зробили покупку prev. Toncoin (GRAM) простою та зручною. Дотримуйтесь нашої покрокової інструкції, щоб розпочати свою криптовалютну подорож.Крок 1: Створіть обліковий запис на HTXВикористовуйте свою електронну пошту або номер телефону, щоб зареєструвати обліковий запис на HTX безплатно. Пройдіть безпроблемну реєстрацію й отримайте доступ до всіх функцій.ЗареєструватисьКрок 2: Перейдіть до розділу Купити крипту і виберіть спосіб оплатиКредитна/дебетова картка: використовуйте вашу картку Visa або Mastercard, щоб миттєво купити prev. Toncoin (GRAM).Баланс: використовуйте кошти з балансу вашого рахунку HTX для безперешкодної торгівлі.Треті особи: ми додали популярні способи оплати, такі як Google Pay та Apple Pay, щоб підвищити зручність.P2P: Торгуйте безпосередньо з іншими користувачами на HTX.Позабіржова торгівля (OTC): ми пропонуємо індивідуальні послуги та конкурентні обмінні курси для трейдерів.Крок 3: Зберігайте свої prev. Toncoin (GRAM)Після придбання prev. Toncoin (GRAM) збережіть його у своєму обліковому записі на HTX. Крім того, ви можете відправити його в інше місце за допомогою блокчейн-переказу або використовувати його для торгівлі іншими криптовалютами.Крок 4: Торгівля prev. Toncoin (GRAM)Легко торгуйте prev. Toncoin (GRAM) на спотовому ринку HTX. Просто увійдіть до свого облікового запису, виберіть торгову пару, укладайте угоди та спостерігайте за ними в режимі реального часу. Ми пропонуємо зручний досвід як для початківців, так і для досвідчених трейдерів.

218 переглядів усьогоОпубліковано 2026.06.15Оновлено 2026.08.20

Як купити GRAM

Обговорення

Ласкаво просимо до спільноти HTX. Тут ви можете бути в курсі останніх подій розвитку платформи та отримати доступ до професійної ринкової інформації. Нижче представлені думки користувачів щодо ціни GRAM (GRAM).

活动图片