Evite perder activos digitales en sitios web falsos de "Asignación de $BabyElon"
Escrito por Tomas Meskauskas el
¿Qué es el sitio web falso "$BabyElon Allocation"?
Mientras inspeccionábamos sitios web poco fiables, nuestros investigadores descubrieron este falso "$BabyElon Allocation". Encontramos esta estafa en babyelon-claim[.]net, aunque podría estar alojada en otro lugar. Aunque afirma estar distribuyendo la memecoin BabyElon, esta página web engañosa actúa como un drenador de criptomonedas. Las víctimas de este esquema experimentan pérdidas financieras.
NOTA IMPORTANTE: No revisamos proyectos de cripto, por favor haga su propia investigación al invertir dinero.
Federal Trade Comission (FTC) afirma que desde el comienzo de 2021, más de 46,000 personas han informado haber perdido más de $ 1 mil millones en cripto a estafas - eso es aproximadamente uno de cada cuatro dólares reportados perdidos, más que cualquier otro método de pago.
Visión general del sitio web falso "$BabyElon Allocation"
Encontramos esta estafa promocionada en babyelon-claim[.]net, pero tenga en cuenta que también podría estar alojada en otros dominios. El esquema se presenta como una asignación de BabyElon - un memecoin inspirado por Elon Musk.
Cabe destacar que este sorteo es falso y no está asociado a ninguna figura pública, proyecto, plataforma u otra entidad real.
Cuando se pulsa el botón "Reclamar asignación", se pide al usuario que conecte su cartera digital. Al hacerlo, se ejecuta el script de drenaje de criptomonedas que facilita el robo de los activos digitales de las víctimas. Básicamente, los fondos se transfieren a monederos propiedad de los estafadores en transacciones automatizadas.
Cabe destacar que estas transacciones pueden parecer imprecisas, por lo que pueden pasar desapercibidas durante mucho tiempo. Algunos ladrones pueden estimar aproximadamente el valor de los activos digitales y priorizar su robo. El alcance de la pérdida financiera depende del valor de los activos robados.
Hay que mencionar que, debido a la naturaleza casi imposible de rastrear de las transacciones de criptomoneda, no se pueden revertir. Por lo tanto, las víctimas de estafas como este falso sitio web "$BabyElon Allocation" no pueden recuperar su dinero.
Nombre | "$BabyElon Allocation" drenador criptográfico |
Tipo de amenaza | Phishing, Estafa, Ingeniería Social, Fraude, Drenador de Criptodivisas |
Disfraz | BabyElon asignación memecoin |
Dominios relacionados | babyelon-reclamo[.]net |
Nombres de las detecciones (babyelon-claim[.]net) | Kaspersky (Phishing), Lista completa de detecciones (VirusTotal) |
Dirección IP servidora (babyelon-claim[.]net) | 172.67.166.124 |
Métodos de distribución | Sitios web comprometidos, spam en redes sociales, anuncios emergentes en línea no deseados, aplicaciones potencialmente no deseadas. |
Daños | Pérdida monetaria |
Eliminación de Malware | Para eliminar posibles infecciones de malware, escanee su computadora con un software antivirus legítimo. Nuestros investigadores de seguridad recomiendan usar Combo Cleaner. |
Ejemplos de estafas de Cryptocurrency drainer
"SONIC Airdrop", "Reown Registration", "Fantom Airdrop", "Unichain Rewards" y "MANTRA Registration" son algunos de nuestros últimos artículos sobre estafas de drenaje.
Las estafas que buscan criptomonedas normalmente lo hacen de tres maneras: utilizando mecanismos de drenaje para robar fondos de carteras comprometidas, suplantando las credenciales de inicio de sesión de la cartera y engañando a los usuarios para que transfieran fondos manualmente a carteras propiedad del estafador.
Si bien es cierto que las estafas en línea suelen estar mal organizadas y plagadas de errores, pueden estar elaboradas de forma competente e incluso disfrazadas de forma creíble como contenido asociado a entidades auténticas. De hecho, se han observado estafas específicas de criptomonedas que copian perfectamente el diseño de sitios web legítimos.
Debido a lo extendidas que están las estafas en Internet y a lo bien hechas que pueden estar, recomendamos encarecidamente ejercitarse a la hora de navegar e invertir.
¿Cómo he abierto un sitio web fraudulento?
Los vaciadores de criptomonedas suelen promocionarse a través de anuncios emergentes intrusivos (malvertising). Hay que mencionar que algunos de estos anuncios son drenadores completamente funcionales; atraen a los usuarios para que "enlacen" sus monederos digitales prometiéndoles varios beneficios. Estas ventanas emergentes se pueden encontrar incluso en sitios genuinos que han sido comprometidos.
Otra técnica promocional frecuente es el spam en las redes sociales; hemos encontrado muchos casos en X (antes Twitter). Estas publicaciones y mensajes directos/privados pueden realizarse utilizando cuentas pirateadas (es decir, las que originalmente pertenecían a empresarios reales, celebridades, personas influyentes, proyectos, organizaciones, etc.).
Aparte de los métodos mencionados, las estafas en línea son ampliamente respaldadas a través de sitios web que utilizan redes publicitarias fraudulentas, diferentes tipos de spam (por ejemplo, correos electrónicos, SMS, mensajes en foros, notificaciones del navegador, etc.), typosquatting (URL mal escritas) y adware.
¿Cómo evitar visitar sitios web fraudulentos?
Esté siempre alerta cuando navegue para garantizar su seguridad en línea. Preste atención a las URL y escríbalas con cuidado. Desconfíe de los anuncios y otros contenidos en línea que hagan promesas que parezcan demasiado buenas para ser ciertas. No utilice sitios web que ofrezcan programas/medios pirateados u otros servicios dudosos (por ejemplo, Torrenting, streaming/descargas ilegales, etc.), ya que estas páginas web suelen monetizarse a través de redes publicitarias fraudulentas.
No permitas que las páginas sospechosas envíen notificaciones al navegador; ignora o rechaza tales solicitudes (por ejemplo, pulsa "Bloquear", "Bloquear notificaciones", etc.). Actúe con cautela ante los mensajes de correo electrónico, DMs/PMs, SMSs y otros mensajes entrantes; no abra los archivos adjuntos ni los enlaces presentes en correos dudosos.
Realice las descargas desde fuentes oficiales/de confianza y trate las instalaciones con cuidado (por ejemplo, estudie los términos y las opciones, utilice la configuración "Personalizada/Avanzada" y rechace aplicaciones adicionales, extensiones, etc.) para evitar que se infiltre en el sistema software empaquetado/nocivo.
Si su ordenador ya está infectado, le recomendamos que ejecute un escaneado con Combo Cleaner para eliminar automáticamente todas las amenazas.
Aspecto de la página web falsa de "$BabyElon Allocation" (GIF):
Eliminación automática instantánea de malware:
La eliminación manual de amenazas puede ser un proceso largo y complicado que requiere conocimientos informáticos avanzados. Combo Cleaner es una herramienta profesional para eliminar malware de forma automática, que está recomendado para eliminar malware. Descárguelo haciendo clic en el siguiente botón:
▼ DESCARGAR Combo Cleaner
El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más. Si decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso.
Menú rápido:
- ¿Qué es "$BabyElon Allocation" drenador criptográfico?
- ¿Cómo identificar una estafa emergente?
- ¿Cómo funcionan las estafas emergentes?
- ¿Cómo eliminar las ventanas emergentes falsas?
- ¿Cómo evitar las ventanas emergentes falsas?
- ¿Qué hacer si cayó en una estafa emergente?
¿Cómo identificar una estafa emergente?
Las ventanas emergentes con varios mensajes falsos son un tipo común de señuelos que usan los ciberdelincuentes. Recopilan datos personales confidenciales, engañan a los usuarios de Internet para que llamen a números de soporte técnico falsos, se suscriben a servicios online inútiles, invierten en esquemas de criptomonedas turbios, etc.
Si bien en la mayoría de los casos estas ventanas emergentes no infectan los dispositivos de los usuarios con malware, pueden causar pérdidas monetarias directas o provocar el robo de identidad.
Los ciberdelincuentes se esfuerzan por crear sus ventanas emergentes no autorizadas para que parezcan confiables. Sin embargo, las estafas suelen tener las siguientes características:
- Errores de ortografía e imágenes no profesionales: inspeccione de cerca la información que se muestra en una ventana emergente. Los errores de ortografía y las imágenes poco profesionales pueden ser un signo de estafa.
- Sentido de urgencia: hay un temporizador con una cuenta regresiva de un par de minutos, pidiéndole que ingrese su información personal o que se suscriba a algún servicio online.
- Declaraciones que ganó algo: si no ha participado en una lotería, competencia online, etc., y ve una ventana emergente que indica que ganó.
- Escaneo de computadora o dispositivo móvil: una ventana emergente que escanea su dispositivo e informa sobre los problemas detectados, es sin duda una estafa: las páginas web no pueden realizar tales acciones.
- Exclusividad: ventanas emergentes que indican que solo usted tiene acceso secreto a un esquema financiero que puede enriquecerlo rápidamente.
Ejemplo de una estafa emergente:
¿Cómo funcionan las ventanas emergentes falsas?
Los ciberdelincuentes y los vendedores engañosos suelen utilizar varias redes publicitarias, técnicas de envenenamiento de motores de búsqueda y páginas web dudosas para generar tráfico a sus ventanas emergentes. Los usuarios llegan a sus señuelos online después de hacer clic en botones de descarga falsos, usar una página web de torrents o simplemente hacer clic en el resultado de un motor de búsqueda de Internet.
Según la ubicación de los usuarios y la información del dispositivo, se les presenta una ventana emergente fraudulenta. Los señuelos presentados en dichas ventanas emergentes van desde esquemas para hacerse rico rápidamente hasta escaneos de virus falsos.
¿Cómo eliminar las ventanas emergentes falsas?
En la mayoría de los casos, las estafas de ventanas emergentes no infectan los dispositivos de los usuarios con malware. Si encuentra una ventana emergente de estafa, simplemente cerrarla debería ser suficiente. En algunos casos, las ventanas emergentes pueden ser difíciles de cerrar. En tales casos, cierre su navegador de Internet y reinícielo.
En casos extremadamente raros, es posible que deba reiniciar su navegador de Internet. Para ello, utilice nuestras instrucciones que explican cómo restablecer la configuración del navegador de Internet.
¿Cómo prevenir ventanas emergentes falsas?
Para prevenir ver estafas emergentes, debe visitar solo páginas web confiables. Torrents, cracks, streamings gratuitos de películas online, descarga de videos de YouTube y otras páginas web de reputación similar suelen redirigir a los usuarios de Internet a estafas emergentes.
Para minimizar el riesgo de encontrar estafas emergentes, debe mantener sus navegadores de Internet actualizados y utilizar una aplicación antimalware confiable. Para este propósito, recomendamos Combo Cleaner.
¿Qué hacer si cayó en una estafa emergente?
Esto depende del tipo de estafa en la que haya caído. Por lo general, las estafas emergentes intentan engañar a los usuarios para que envíen dinero, den información personal o acceso a su dispositivo.
- Si envió dinero a los estafadores: Debe comunicarse con su institución financiera y explicar que fue estafado. Si se informa con prontitud, existe la posibilidad de recuperar su dinero.
- Si dio su información personal: debe cambiar sus contraseñas y habilitar la autenticación de dos factores (2FA) en todos los servicios online que utiliza. Visite a la Federal Trade Commission para denunciar el robo de identidad y obtener pasos de recuperación personalizados.
- Si permite que los estafadores se conecten a su dispositivo: debe escanear su computadora con antimalware confiable (recomendamos Combo Cleaner): los ciberdelincuentes podrían haber plantado troyanos, keyloggers y otro malware, no use su computadora hasta eliminar posibles amenazas.
- Ayude a otros usuarios de Internet: denuncie las estafas por Internet a la Federal Trade Commission.
Preguntas más frecuentes (FAQ)
¿Qué es una estafa en línea?
Las estafas en línea son un tipo de contenido engañoso alojado en la Web; su objetivo es engañar a los usuarios para que realicen determinadas acciones. Por ejemplo, se puede engañar a las víctimas para que conecten sus monederos digitales a vaciadores de criptomonedas, revelen información vulnerable, realicen transacciones monetarias, compren productos, se suscriban a servicios, descarguen/instalen programas, etc.
¿Cuál es el objetivo de las estafas en línea?
Las estafas en línea están diseñadas para generar ingresos a costa de las víctimas. Los ciberdelincuentes pueden obtener beneficios adquiriendo fondos mediante engaños, promocionando contenidos (por ejemplo, sitios web, software, productos, servicios, etc.), vendiendo/abusando de datos vulnerables y proliferando malware.
He perdido activos digitales por la estafa "$BabyElon Allocation", ¿puedo recuperar mi dinero?
Las transacciones de criptodivisas son irreversibles debido a su naturaleza prácticamente irrastreable. Por lo tanto, las víctimas de estafas como esta página falsa de "Asignación de $BabyElon" no pueden recuperar los activos robados.
¿Por qué me encuentro con estafas en línea?
Las estafas en línea son más comúnmente promovidas a través de spam (por ejemplo, correos electrónicos, SMSs, PMs/DMs, redes sociales/foros, notificaciones del navegador, etc.), sitios web que utilizan redes de publicidad fraudulenta, malvertising (anuncios intrusivos), typosquatting (URLs mal escritas), y adware.
¿Me protegerá Combo Cleaner de las estafas online?
Combo Cleaner puede analizar los sitios web visitados en busca de contenido engañoso o malicioso. También puede restringir todo acceso posterior a sitios de este tipo.
▼ Mostrar discusión.