Evite ser estafado por falsos sitios web de "IRS Crypto".
Escrito por Tomas Meskauskas el
¿Qué es la falsa página web "IRS Crypto"?
Tras inspeccionar "IRS Crypto", hemos determinado que se trata de una estafa. Imita al IRS (Internal Revenue Service); en concreto, se presenta como un portal para gestionar impuestos sobre criptodivisas.
Cuando los usuarios conectan sus carteras digitales a este sitio web falso, comienza a funcionar como un drenador de criptomonedas. Esencialmente, este esquema está diseñado para robar activos digitales de las víctimas.
NOTA IMPORTANTE: No revisamos proyectos de criptomonedas, por favor haga su propia investigación cuando invierta dinero.
Federal Trade Comission (FTC) afirma que desde principios de 2021, más de 46.000 personas han denunciado haber perdido más de 1.000 millones de dólares en criptomonedas por estafas, lo que supone aproximadamente uno de cada cuatro dólares denunciados como perdidos, más que cualquier otro método de pago.
Visión general de la falsa página web "IRS Crypto"
Esta estafa se disfraza de criptoportal del IRS. En los Estados Unidos, la criptomoneda se considera un activo digital, y generalmente se trata como un activo de capital, como las acciones o los bonos. Por lo tanto, la criptomoneda está sujeta a impuestos por el IRS - el servicio de ingresos del gobierno federal de los Estados Unidos.
El esquema en cuestión se disfraza de plataforma para gestionar cómodamente los impuestos de las criptomonedas. Cabe destacar que la estafa "IRS Crypto" no está asociada en modo alguno con el Servicio de Impuestos Internos ni con ninguna otra entidad legítima.
Descubrimos esta estafa promocionada en irscrypto[.]info, pero también podría estar alojada en diferentes dominios. Cuando un monedero digital se vincula a la estafa, ejecuta scripts de drenaje de criptomoneda.
Los fondos se transfieren en transacciones automatizadas a criptocarteras en posesión de los ciberdelincuentes. Algunos vaciadores pueden aproximarse al valor de los activos digitales y priorizar su robo. Las transacciones pueden parecer vagas y no levantar sospechas inmediatas.
Además, las transacciones de criptodivisas no se pueden revertir debido a su naturaleza prácticamente irrastreable. Por lo tanto, las víctimas de estafas como "IRS Crypto" no pueden recuperar sus fondos.
Nombre | "IRS Crypto" crypto drainer estafa |
Tipo de amenaza | Phishing, Estafa, Ingeniería Social, Fraude, Drenador de Criptodivisas |
Disfraz | IRS (Servicio de Impuestos Internos) portal para pagar impuestos de criptodivisas. |
Dominios relacionados | irscrypto[.]info |
Nombres de detección (irscrypto[.]info) | Emsisoft (Phishing), Kaspersky (Phishing), SOCRadar (Phishing), Sophos (Malware), Fortinet (Spam), Gridinsoft (Sospechoso), Lista completa de detecciones (VirusTotal) |
Dirección IP servidora (irscrypto[.]info) | 104.21.2.179 |
Métodos de distribución | Sitios web comprometidos, spam en redes sociales, anuncios emergentes en línea no deseados, aplicaciones potencialmente no deseadas. |
Daños | Pérdida monetaria |
Eliminación de Malware | Para eliminar posibles infecciones de malware, escanee su computadora con un software antivirus legítimo. Nuestros investigadores de seguridad recomiendan usar Combo Cleaner. |
Ejemplos de estafa Cryptocurrency drainer
"Regalo de hedgies", "Reclama $ROCKY", "Artrade #RWA", y "Claim Your AVAIL Rewards" no son más que algunos ejemplos de vaciadores de criptodivisas.
Las estafas que tienen como objetivo los activos digitales lo hacen principalmente de tres maneras: drenando fondos de carteras comprometidas, suplantando las credenciales de inicio de sesión de criptomonedas y engañando a las víctimas para que transfieran fondos manualmente a carteras propiedad del estafador.
A los usuarios se les incita a confiar en estas estafas mediante reclamaciones falsas relacionadas con impuestos o tasas de gas, lanzamientos aéreos/regalos, promociones de nuevas monedas/tokens, problemas de monedero/cuenta, detecciones de actividades sospechosas, etc.
Debido a lo extendidas que están las estafas en línea y a lo bien fabricadas que pueden estar, recomendamos encarecidamente actuar con cautela a la hora de navegar e invertir.
¿Cómo abrí un sitio web fraudulento?
En general, las estafas en línea se apoyan a través de spam (por ejemplo, mensajes en redes sociales/foros, MP/DM, correos electrónicos, SMS, notificaciones al navegador, etc.), páginas web que utilizan redes publicitarias fraudulentas, anuncios intrusivos (malvertising), typosquatting (URL mal escritas) y adware.
En el caso de los vaciadores de criptomonedas, prevalece la publicidad maliciosa. En concreto, se trata de anuncios emergentes intrusivos, algunos de los cuales incluso son capaces de ejecutar scripts de drenaje de criptomonedas en lugar de redirigir a los usuarios a sitios diseñados para ello. Es pertinente mencionar que estas ventanas emergentes se han encontrado en sitios web auténticos comprometidos.
Otro método habitual para difundir estos contenidos es el spam en las redes sociales, especialmente en X (antes Twitter). Las publicaciones promocionales y los MP/DM pueden realizarse utilizando cuentas pirateadas (es decir, cuentas que originalmente pertenecían a proyectos, empresas, organizaciones, empresarios, personas influyentes, etc. reales). Por lo tanto, estos mensajes pueden parecer increíblemente legítimos.
¿Cómo evitar visitar sitios web fraudulentos?
La precaución es clave para la seguridad en Internet. Recomendamos prestar atención a las URL y escribirlas con cuidado. Es importante ser selectivo a la hora de elegir los anuncios en los que se hace clic y los sitios web a los que se permite enviar notificaciones al navegador. No se debe permitir que las páginas sospechosas muestren notificaciones y, en su lugar, hay que ignorar o denegar estas peticiones (por ejemplo, haciendo clic en "Bloquear", "Bloquear notificaciones", etc.).
Desaconsejamos el uso de sitios que ofrezcan programas/medios pirateados u otros servicios dudosos (por ejemplo, Torrenting, streaming/descargas ilegales, etc.), ya que estas páginas web suelen emplear redes publicitarias fraudulentas.
Es esencial estar atento a los correos electrónicos entrantes y otros mensajes; no deben abrirse los archivos adjuntos o enlaces que se encuentren en correos sospechosos/irrelevantes.
Otra recomendación es descargar sólo de canales oficiales/verificados y tratar las instalaciones con cuidado (por ejemplo, estudiar los términos y las opciones, utilizar la configuración "Avanzada/Personalizada", y optar por aplicaciones adicionales, extensiones, etc.) - para evitar que el software incluido/peligroso se infiltre en los dispositivos.
Si su ordenador ya está infectado, le recomendamos que ejecute un análisis con Combo Cleaner para eliminar automáticamente todas las amenazas.
Aparición de la falsa página web "IRS Crypto" (GIF):
Eliminación automática instantánea de malware:
La eliminación manual de amenazas puede ser un proceso largo y complicado que requiere conocimientos informáticos avanzados. Combo Cleaner es una herramienta profesional para eliminar malware de forma automática, que está recomendado para eliminar malware. Descárguelo haciendo clic en el siguiente botón:
▼ DESCARGAR Combo Cleaner
El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más. Si decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso.
Menú rápido:
- ¿Qué es "IRS Crypto" crypto drainer estafa?
- ¿Cómo identificar una estafa emergente?
- ¿Cómo funcionan las estafas emergentes?
- ¿Cómo eliminar las ventanas emergentes falsas?
- ¿Cómo evitar las ventanas emergentes falsas?
- ¿Qué hacer si cayó en una estafa emergente?
¿Cómo identificar una estafa emergente?
Las ventanas emergentes con varios mensajes falsos son un tipo común de señuelos que usan los ciberdelincuentes. Recopilan datos personales confidenciales, engañan a los usuarios de Internet para que llamen a números de soporte técnico falsos, se suscriben a servicios online inútiles, invierten en esquemas de criptomonedas turbios, etc.
Si bien en la mayoría de los casos estas ventanas emergentes no infectan los dispositivos de los usuarios con malware, pueden causar pérdidas monetarias directas o provocar el robo de identidad.
Los ciberdelincuentes se esfuerzan por crear sus ventanas emergentes no autorizadas para que parezcan confiables. Sin embargo, las estafas suelen tener las siguientes características:
- Errores de ortografía e imágenes no profesionales: inspeccione de cerca la información que se muestra en una ventana emergente. Los errores de ortografía y las imágenes poco profesionales pueden ser un signo de estafa.
- Sentido de urgencia: hay un temporizador con una cuenta regresiva de un par de minutos, pidiéndole que ingrese su información personal o que se suscriba a algún servicio online.
- Declaraciones que ganó algo: si no ha participado en una lotería, competencia online, etc., y ve una ventana emergente que indica que ganó.
- Escaneo de computadora o dispositivo móvil: una ventana emergente que escanea su dispositivo e informa sobre los problemas detectados, es sin duda una estafa: las páginas web no pueden realizar tales acciones.
- Exclusividad: ventanas emergentes que indican que solo usted tiene acceso secreto a un esquema financiero que puede enriquecerlo rápidamente.
Ejemplo de una estafa emergente:
¿Cómo funcionan las ventanas emergentes falsas?
Los ciberdelincuentes y los vendedores engañosos suelen utilizar varias redes publicitarias, técnicas de envenenamiento de motores de búsqueda y páginas web dudosas para generar tráfico a sus ventanas emergentes. Los usuarios llegan a sus señuelos online después de hacer clic en botones de descarga falsos, usar una página web de torrents o simplemente hacer clic en el resultado de un motor de búsqueda de Internet.
Según la ubicación de los usuarios y la información del dispositivo, se les presenta una ventana emergente fraudulenta. Los señuelos presentados en dichas ventanas emergentes van desde esquemas para hacerse rico rápidamente hasta escaneos de virus falsos.
¿Cómo eliminar las ventanas emergentes falsas?
En la mayoría de los casos, las estafas de ventanas emergentes no infectan los dispositivos de los usuarios con malware. Si encuentra una ventana emergente de estafa, simplemente cerrarla debería ser suficiente. En algunos casos, las ventanas emergentes pueden ser difíciles de cerrar. En tales casos, cierre su navegador de Internet y reinícielo.
En casos extremadamente raros, es posible que deba reiniciar su navegador de Internet. Para ello, utilice nuestras instrucciones que explican cómo restablecer la configuración del navegador de Internet.
¿Cómo prevenir ventanas emergentes falsas?
Para prevenir ver estafas emergentes, debe visitar solo páginas web confiables. Torrents, cracks, streamings gratuitos de películas online, descarga de videos de YouTube y otras páginas web de reputación similar suelen redirigir a los usuarios de Internet a estafas emergentes.
Para minimizar el riesgo de encontrar estafas emergentes, debe mantener sus navegadores de Internet actualizados y utilizar una aplicación antimalware confiable. Para este propósito, recomendamos Combo Cleaner.
¿Qué hacer si cayó en una estafa emergente?
Esto depende del tipo de estafa en la que haya caído. Por lo general, las estafas emergentes intentan engañar a los usuarios para que envíen dinero, den información personal o acceso a su dispositivo.
- Si envió dinero a los estafadores: Debe comunicarse con su institución financiera y explicar que fue estafado. Si se informa con prontitud, existe la posibilidad de recuperar su dinero.
- Si dio su información personal: debe cambiar sus contraseñas y habilitar la autenticación de dos factores (2FA) en todos los servicios online que utiliza. Visite a la Federal Trade Commission para denunciar el robo de identidad y obtener pasos de recuperación personalizados.
- Si permite que los estafadores se conecten a su dispositivo: debe escanear su computadora con antimalware confiable (recomendamos Combo Cleaner): los ciberdelincuentes podrían haber plantado troyanos, keyloggers y otro malware, no use su computadora hasta eliminar posibles amenazas.
- Ayude a otros usuarios de Internet: denuncie las estafas por Internet a la Federal Trade Commission.
Preguntas más frecuentes (FAQ)
¿Qué es una estafa en Internet?
Básicamente, se trata de un tipo de contenido engañoso alojado en la Red. Las estafas en línea tienen como objetivo engañar a los usuarios para que lleven a cabo determinadas acciones, por ejemplo, conectar carteras digitales a drenadores de criptomonedas, revelar información sensible, realizar transacciones monetarias, comprar productos, descargar/instalar software, suscribirse a servicios, ponerse en contacto con estafadores, etc.
¿Cuál es el objetivo de las estafas en línea?
El objetivo de las estafas en línea es generar ingresos a costa de las víctimas. Los estafadores se lucran principalmente obteniendo fondos mediante el engaño, la promoción de contenidos, la venta/abuso de información privada y la propagación de programas maliciosos.
He perdido activos digitales por la estafa "IRS Crypto", ¿puedo recuperar mi dinero?
Las transacciones de criptodivisas son irreversibles debido a su naturaleza casi irrastreable. Por lo tanto, las víctimas de estafas como esta página falsa de "IRS Crypto" no pueden recuperar su dinero.
¿Por qué me encuentro con estafas en Internet?
Entre las técnicas de promoción más extendidas se encuentran: sitios web que utilizan redes publicitarias fraudulentas, malvertising (anuncios intrusivos), spam (Ej, correos electrónicos, DMs/PMs, notificaciones del navegador, publicaciones en redes sociales, etc.), typosquatting (URL mal escritas), y adware.
¿Me protegerá Combo Cleaner de las estafas online?
Combo Cleaner puede escanear los sitios visitados y detectar páginas web falsas, engañosas/estafas y maliciosas. Por lo tanto, si tropieza con una página de este tipo, se le advertirá inmediatamente y se bloqueará el acceso a la misma.
▼ Mostrar discusión.