Evite ser estafado por falsos sitios web de "Binance Bitcoin Payout"
Escrito por Tomas Meskauskas el
¿Qué es la estafa "Binance Bitcoin Payout"?
"Binance Bitcoin Payout" es una estafa que nuestros investigadores descubrieron mientras investigaban un correo electrónico de spam. El mensaje promete un "porcentaje de rentabilidad" en BTC (criptomoneda Bitcoin). El archivo adjunto del correo electrónico se hace pasar por un chat de Binance y redirige a una página web con idéntica apariencia. Esta página, a su vez, promociona un sitio falso de Binance que busca robar activos digitales de las billeteras de criptodivisas de las víctimas.
NOTA IMPORTANTE: No revisamos criptoproyectos, por favor haga su propia investigación al invertir dinero.
Federal Trade Comission (FTC) afirma que desde el comienzo de 2021, más de 46,000 personas han informado haber perdido más de $ 1 mil millones en cripto a estafas - eso es aproximadamente uno de cada cuatro dólares reportados perdidos, más que cualquier otro método de pago.
Resumen de la estafa "Binance Bitcoin Payout"
Encontramos esta estafa mientras inspeccionábamos un correo electrónico de spam. La línea de asunto de este mensaje afirmaba que se estaba verificando la cartera del destinatario para obtener un "porcentaje de rentabilidad" de 0,35260 BTC (criptomoneda Bitcoin). Esta oportunidad está limitada en el tiempo y requiere que el usuario verifique su identidad iniciando sesión.
En el cuerpo de la carta se afirma que se ha completado la transferencia de fondos solicitada por el destinatario. Para acceder al servicio, se les facilita una contraseña. Este correo electrónico contiene un documento PDF adjunto. Este archivo "_reciept111300.pdf" (el nombre del archivo puede variar) se presenta como un chat de la bolsa de criptomonedas Binance.
Al hacer clic en esta imagen se redirige al usuario a un sitio con la misma apariencia. El chat falso (en el archivo adjunto y en la página web) saluda al visitante como "Estimado cliente" y solicita su confirmación de un recibo de fondos por importe de 1,349225 BTC (Bitcoin).
En otro mensaje, se afirma que debido a que los datos de pago proporcionados eran incorrectos, los fondos no se entregaron, pero siguen en poder de Binance. El último mensaje indica al usuario que proporcione la información de pago correcta y siga las instrucciones dadas por el servicio para recibir su pago.
En el momento de la investigación, la interacción con este sitio daba como resultado una redirección a una página web que estaba caída. Es probable que la página endosada estuviera camuflada como el sitio web oficial de Binance (binance.com).
Cabe destacar que las afirmaciones realizadas por esta estafa son falsas, y no está asociada con la verdadera Binance ni con ningún otro servicio o entidad legítimos.
Las estafas específicas de criptomonedas operan principalmente de tres maneras: suplantando las credenciales de inicio de sesión de los monederos, utilizando mecanismos de drenaje para desviar fondos de los monederos expuestos y engañando a los usuarios para que transfieran manualmente activos a los monederos propiedad del estafador.
Como el correo electrónico que promociona esta estafa menciona el inicio de sesión y el falso chat da instrucciones para "indicar correctamente su información de pago", lo más probable es que opere como un esquema de phishing. Este tipo de estafas registran la información revelada, como las contraseñas de las criptocarteras.
Cabe mencionar que las víctimas de estafas centradas en criptomonedas no pueden recuperar sus activos digitales, ya que las transacciones de criptomonedas son prácticamente imposibles de rastrear.
Nombre | "Binance Bitcoin Payout" sitio web fraudulento |
Tipo de amenaza | Phishing, estafa, ingeniería social, fraude |
Reclamación falsa | El usuario debe proporcionar sus datos de pago para recibir el pago de 1,349225 BTC (Bitcoin). |
Disfraz | Binance |
Dominios relacionados | repanem[.]top |
Nombres de las detecciones (repanem[.]top) | Combo Cleaner (Malware), CRDF (Malicioso), ESET (Phishing), Fortinet (Phishing), Kaspersky (Phishing), Lista completa de detecciones (VirusTotal) |
Métodos de distribución | Sitios web comprometidos, spam en redes sociales, anuncios emergentes en línea no deseados, aplicaciones potencialmente no deseadas. |
Daños | Pérdida monetaria |
Eliminación de Malware | Para eliminar posibles infecciones de malware, escanee su computadora con un software antivirus legítimo. Nuestros investigadores de seguridad recomiendan usar Combo Cleaner. |
Ejemplos de estafas dirigidas a criptomonedas
Hemos examinado innumerables estafas en línea; "$PAW Token Exchange", "LINGO Airdrop", "Trust Wallet Airdrop", "Fake BitPay Wallet", "$AVAIL Airdrop", y "ClaimTokens" son sólo algunos de nuestros últimos artículos sobre estafas específicas de criptodivisas.
Se utilizan varios señuelos para ganarse el interés y la confianza de las víctimas, como falsas afirmaciones sobre transacciones/pagos, eventos de preventa, airdrops/regalos, promociones de nuevas monedas/tokens, actualizaciones de seguridad, problemas con cuentas/carteras, etc.
Cabe destacar que, dado que en Internet abundan los contenidos engañosos y malintencionados, es esencial actuar con cautela al navegar.
¿Cómo abrí un sitio web fraudulento?
Como se detalla en el artículo anterior, la estafa "Binance Bitcoin Payout" se promocionaba a través de correos electrónicos de spam. Los archivos adjuntos en estos correos redirigían a una página web con la misma apariencia, que a su vez promocionaba una página de estafa diferente. Sin embargo, este esquema podría ser respaldado utilizando otros métodos.
Las estafas en línea se promueven a menudo a través de sitios web que utilizan redes publicitarias fraudulentas, diversos tipos de spam (por ejemplo, mensajes de correo electrónico, DMs/PMs, publicaciones en redes sociales/foros, notificaciones del navegador, SMS, etc.), anuncios intrusivos (malvertising), URL mal escritas (typosquatting) y adware.
¿Cómo evitar visitar sitios web fraudulentos?
La precaución es esencial para la seguridad del dispositivo y del usuario. Por eso, desconfíe de los anuncios y sitios que hacen promesas que suenan demasiado buenas para ser ciertas. Preste atención a las URL e introdúzcalas con cuidado. No utilice sitios web que ofrezcan contenidos pirateados u otros servicios dudosos (por ejemplo, torrents, descargas ilegales, etc.), ya que estas páginas suelen utilizar redes publicitarias fraudulentas.
No permita que las páginas sospechosas envíen notificaciones al navegador; en su lugar, ignore o rechace tales peticiones (por ejemplo, haga clic en "Bloquear", "Bloquear notificaciones", etc.). Trate con cuidado los correos electrónicos y otros mensajes entrantes; no abra los archivos adjuntos ni los enlaces presentes en correos dudosos/irrelevantes.
Descargue solo de fuentes oficiales/de confianza y realice las instalaciones con precaución (por ejemplo, estudie los términos y opciones, utilice la configuración "Personalizada/Avanzada" y rechace aplicaciones adicionales, extensiones, etc.) para evitar que se infiltre en el dispositivo software empaquetado/peligroso (como adware).
Si su ordenador ya está infectado, le recomendamos que ejecute un análisis con Combo Cleaner para eliminar automáticamente todas las amenazas.
Captura de pantalla del correo spam que promociona la estafa "Binance Bitcoin Payout":
Texto presentado en este correo electrónico:
Asunto: Su cuenta está siendo verificada. Hemos escrito un porcentaje de rentabilidad de 0,35260 BTC para usted hoy. Le pedimos que confirme su solicitud. No le queda mucho tiempo. Acceda a su cuenta para verificar su identidad
Su solicitud de transferencia de fondos se ha completado. La contraseña de acceso legal es pass nikolas1718. Introdúcela en el servicio. Buena suerte.
Captura de pantalla del archivo adjunto a este correo spam:
Eliminación automática instantánea de malware:
La eliminación manual de amenazas puede ser un proceso largo y complicado que requiere conocimientos informáticos avanzados. Combo Cleaner es una herramienta profesional para eliminar malware de forma automática, que está recomendado para eliminar malware. Descárguelo haciendo clic en el siguiente botón:
▼ DESCARGAR Combo Cleaner
El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más. Si decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso.
Menú rápido:
- ¿Qué es "Binance Bitcoin Payout" sitio web fraudulento?
- ¿Cómo identificar una estafa emergente?
- ¿Cómo funcionan las estafas emergentes?
- ¿Cómo eliminar las ventanas emergentes falsas?
- ¿Cómo evitar las ventanas emergentes falsas?
- ¿Qué hacer si cayó en una estafa emergente?
¿Cómo identificar una estafa emergente?
Las ventanas emergentes con varios mensajes falsos son un tipo común de señuelos que usan los ciberdelincuentes. Recopilan datos personales confidenciales, engañan a los usuarios de Internet para que llamen a números de soporte técnico falsos, se suscriben a servicios online inútiles, invierten en esquemas de criptomonedas turbios, etc.
Si bien en la mayoría de los casos estas ventanas emergentes no infectan los dispositivos de los usuarios con malware, pueden causar pérdidas monetarias directas o provocar el robo de identidad.
Los ciberdelincuentes se esfuerzan por crear sus ventanas emergentes no autorizadas para que parezcan confiables. Sin embargo, las estafas suelen tener las siguientes características:
- Errores de ortografía e imágenes no profesionales: inspeccione de cerca la información que se muestra en una ventana emergente. Los errores de ortografía y las imágenes poco profesionales pueden ser un signo de estafa.
- Sentido de urgencia: hay un temporizador con una cuenta regresiva de un par de minutos, pidiéndole que ingrese su información personal o que se suscriba a algún servicio online.
- Declaraciones que ganó algo: si no ha participado en una lotería, competencia online, etc., y ve una ventana emergente que indica que ganó.
- Escaneo de computadora o dispositivo móvil: una ventana emergente que escanea su dispositivo e informa sobre los problemas detectados, es sin duda una estafa: las páginas web no pueden realizar tales acciones.
- Exclusividad: ventanas emergentes que indican que solo usted tiene acceso secreto a un esquema financiero que puede enriquecerlo rápidamente.
Ejemplo de una estafa emergente:
¿Cómo funcionan las ventanas emergentes falsas?
Los ciberdelincuentes y los vendedores engañosos suelen utilizar varias redes publicitarias, técnicas de envenenamiento de motores de búsqueda y páginas web dudosas para generar tráfico a sus ventanas emergentes. Los usuarios llegan a sus señuelos online después de hacer clic en botones de descarga falsos, usar una página web de torrents o simplemente hacer clic en el resultado de un motor de búsqueda de Internet.
Según la ubicación de los usuarios y la información del dispositivo, se les presenta una ventana emergente fraudulenta. Los señuelos presentados en dichas ventanas emergentes van desde esquemas para hacerse rico rápidamente hasta escaneos de virus falsos.
¿Cómo eliminar las ventanas emergentes falsas?
En la mayoría de los casos, las estafas de ventanas emergentes no infectan los dispositivos de los usuarios con malware. Si encuentra una ventana emergente de estafa, simplemente cerrarla debería ser suficiente. En algunos casos, las ventanas emergentes pueden ser difíciles de cerrar. En tales casos, cierre su navegador de Internet y reinícielo.
En casos extremadamente raros, es posible que deba reiniciar su navegador de Internet. Para ello, utilice nuestras instrucciones que explican cómo restablecer la configuración del navegador de Internet.
¿Cómo prevenir ventanas emergentes falsas?
Para prevenir ver estafas emergentes, debe visitar solo páginas web confiables. Torrents, cracks, streamings gratuitos de películas online, descarga de videos de YouTube y otras páginas web de reputación similar suelen redirigir a los usuarios de Internet a estafas emergentes.
Para minimizar el riesgo de encontrar estafas emergentes, debe mantener sus navegadores de Internet actualizados y utilizar una aplicación antimalware confiable. Para este propósito, recomendamos Combo Cleaner.
¿Qué hacer si cayó en una estafa emergente?
Esto depende del tipo de estafa en la que haya caído. Por lo general, las estafas emergentes intentan engañar a los usuarios para que envíen dinero, den información personal o acceso a su dispositivo.
- Si envió dinero a los estafadores: Debe comunicarse con su institución financiera y explicar que fue estafado. Si se informa con prontitud, existe la posibilidad de recuperar su dinero.
- Si dio su información personal: debe cambiar sus contraseñas y habilitar la autenticación de dos factores (2FA) en todos los servicios online que utiliza. Visite a la Federal Trade Commission para denunciar el robo de identidad y obtener pasos de recuperación personalizados.
- Si permite que los estafadores se conecten a su dispositivo: debe escanear su computadora con antimalware confiable (recomendamos Combo Cleaner): los ciberdelincuentes podrían haber plantado troyanos, keyloggers y otro malware, no use su computadora hasta eliminar posibles amenazas.
- Ayude a otros usuarios de Internet: denuncie las estafas por Internet a la Federal Trade Commission.
Preguntas más frecuentes (FAQ)
¿Qué es una estafa en línea?
Las estafas en línea son un tipo de contenido engañoso promocionado en la Web; su objetivo es engañar a los usuarios para que realicen acciones específicas. Por ejemplo, se puede engañar a las víctimas para que revelen información confidencial, conecten carteras digitales a drenadores de criptomonedas, realicen transacciones monetarias, compren productos, se suscriban a servicios, descarguen/instalen programas, llamen a líneas de asistencia falsas, etc.
¿Cuál es el objetivo de las estafas en línea?
El beneficio es el objetivo final de todas las estafas. Los ciberdelincuentes generan ingresos principalmente mediante la venta/abuso de información vulnerable, la promoción de contenidos (por ejemplo, sitios web, productos, servicios, etc.), la obtención de fondos mediante engaño y la propagación de programas maliciosos.
He facilitado mis datos personales al ser engañado por una estafa en línea, ¿qué debo hacer?
Si ha revelado sus credenciales de inicio de sesión, cambie inmediatamente la contraseña/frases de acceso de todas las cuentas posiblemente expuestas e informe a su soporte oficial. Sin embargo, si la información revelada era de otra naturaleza personal (por ejemplo, datos del DNI, escaneos del pasaporte, números de tarjetas de crédito, etc.) - póngase en contacto con las autoridades competentes sin demora.
He perdido activos digitales en una estafa en línea, ¿puedo recuperar mi dinero?
Las transacciones con criptomonedas son irreversibles debido a su naturaleza casi irrastreable. Por ello, las víctimas de estafas que tienen como objetivo estas monedas digitales no pueden recuperar los fondos robados.
¿Por qué me encuentro con estafas en línea?
Esta estafa "Binance Bitcoin Payout" ha sido respaldada a través de correos electrónicos de spam. Otros métodos de promoción no son improbables. Por lo general, las estafas en línea se promueven a través de varios tipos de spam (por ejemplo, correos electrónicos, DMs/PMs, SMSs, publicaciones en redes sociales/foros, notificaciones del navegador, etc.), sitios que utilizan redes publicitarias fraudulentas, anuncios intrusivos (malvertising), URLs mal escritas (typosquatting) y adware.
¿Me protegerá Combo Cleaner de las estafas online?
Combo Cleaner está diseñado para escanear los sitios web visitados en busca de contenido engañoso/malicioso. Por lo tanto, si encuentra una página de este tipo, se le advertirá inmediatamente y se bloqueará el acceso a la misma.
▼ Mostrar discusión.