Evite ser estafado por falsos sitios web de "Bitcoin Prize Draw"
Escrito por Tomas Meskauskas el
¿Qué tipo de estafa es "Bitcoin Prize Draw"?
"Bitcoin Prize Draw" es una estafa cuyo objetivo es engañar a las víctimas para que envíen fondos a los estafadores. Nuestro equipo de investigación descubrió esta estafa mientras investigaba un correo electrónico de spam. El archivo adjunto al correo electrónico de promoción de la estafa afirmaba que el destinatario había ganado un premio de criptomoneda Bitcoin. El archivo adjunto redirigía a una página similar, que finalmente desembocaba en un sitio web en el que se solicitaba el pago de impuestos.
NOTA IMPORTANTE: No revisamos criptoproyectos, por favor haga su propia investigación al invertir dinero.
Federal Trade Comission (FTC) afirma que desde el comienzo de 2021, más de 46,000 personas han informado haber perdido más de $ 1 mil millones en cripto a estafas - eso es aproximadamente uno de cada cuatro dólares reportados perdidos, más que cualquier otro método de pago.
Resumen de la estafa "Sorteo de premios Bitcoin"
Descubrimos la estafa "Sorteo de premios Bitcoin" al examinar un correo electrónico spam con un asunto en el que se afirma que una transferencia financiera está pendiente de confirmación. Curiosamente, el cuerpo del correo se refiere a un tema distinto; en él se afirma que se eliminará la cuenta personal del destinatario.
El archivo adjunto al correo electrónico es un documento PDF en el que se anuncia que el usuario ha ganado un premio de 0,75 BTC (criptomoneda Bitcoin) (tenga en cuenta que la cantidad puede variar según las variantes). Se indica al ganador que se ponga en contacto con un operador para reclamar su premio. Al hacer clic en la imagen del PDF se redirige a una página web con un diseño similar.
Al interactuar con este sitio se redirige a otro más. Este sitio web se presenta como la "mayor promoción" realizada por bolsas de criptomonedas no especificadas. Promete varias recompensas, como equipos, vales, premios en metálico y hasta 50 BTC. El usuario tendrá que seleccionar una casilla y podrá ganar una recompensa.
El primer paso para participar es introducir su nombre en el campo correspondiente. A continuación, se presentan al usuario varias imágenes de cajas de regalo, y dispone de tres intentos para ganar un premio. Al hacer clic en cualquiera de ellas se obtiene una supuesta ganancia, y se indica al ganador que pulse el botón de abajo para ponerse en contacto con un operador para reclamar el premio de 0,75 BTC (la cantidad puede variar).
Tras un falso periodo de espera, se establece una conexión con un operador y se muestra una falsa ventana de chat. Los mensajes felicitan al usuario y le indican que pulse el botón "Doy mi consentimiento para recibir el premio". A continuación, se prepara la suma y se pide al usuario que facilite sus datos.
En la página siguiente se pide al ganador que introduzca la dirección de su monedero de criptomoneda. Se informa al usuario de que debe pagar impuestos al IRS (Internal Revenue Service); el importe es de 73 USD (la suma puede variar). La estafa redirige a otro sitio web en el que se pide a la víctima que facilite sus datos personales y se le instruye sobre la compra y el envío de Bitcoins (para pagar los impuestos falsos).
Así, al enviar dinero a estos estafadores, las víctimas sufren pérdidas económicas. Hay que mencionar que, debido a la naturaleza casi imposible de rastrear de las transacciones de criptomoneda, no se pueden revertir. Por lo tanto, las víctimas de esta estafa no pueden recuperar los fondos robados.
Nombre | "Bitcoin Prize Draw" sitio web fraudulento |
Tipo de amenaza | Phishing, estafa, ingeniería social, fraude |
Reclamación falsa | El usuario ha ganado un premio en Bitcoin y tiene que pagar impuestos por él. |
Dominios relacionados | bitcoin-draw.s-ua.eu[.]org |
Nombres de las detecciones | Combo Cleaner (Malware), Fortinet (Phishing), G-Data (Malware), Kaspersky (Phishing), Sophos (Phishing), Lista completa de detecciones (VirusTotal) |
Dirección IP | 45.130.41.101 |
Métodos de distribución | Sitios web comprometidos, spam en redes sociales, anuncios emergentes en línea no deseados, aplicaciones potencialmente no deseadas. |
Daños | Pérdida monetaria |
Eliminación de Malware | Para eliminar posibles infecciones de malware, escanee su computadora con un software antivirus legítimo. Nuestros investigadores de seguridad recomiendan usar Combo Cleaner. |
Ejemplos de estafas similares
Hemos investigado innumerables estafas online; "Binance Bitcoin Payout" es una que comparte muchas similitudes con "Bitcoin Prize Draw", mientras que "Fake BitPay Wallet", "Coca Cola Survey", "Valorant Skin Giveaway", "Counter Strike Giveaway", "Riot Games & Twitch Giveaway" - son algunos ejemplos de esquemas que utilizan señuelos temáticos de recompensa.
En Internet abundan los contenidos engañosos y maliciosos. Aunque la apariencia de las estafas en línea y los mecanismos que utilizan pueden variar mucho, su objetivo final es el mismo: generar ingresos a costa de las víctimas.
Debido a la prevalencia de las estafas en la Red y a lo bien diseñadas que pueden estar, recomendamos encarecidamente actuar con cautela al navegar.
¿Cómo abrí un sitio web fraudulento?
En el momento de la investigación, descubrimos la estafa "Sorteo de premios Bitcoin" promovida por un correo electrónico de spam. Sin embargo, los asuntos y cuerpos de estos correos pueden diferir, y podrían utilizarse otras técnicas para promocionar esta estafa.
Por lo general, las estafas en línea se promueven mediante distintos tipos de spam (por ejemplo, correos electrónicos, mensajes de texto, SMS, publicaciones en redes sociales o foros, notificaciones del navegador, etc.), páginas web que utilizan redes publicitarias fraudulentas, malvertising (anuncios intrusivos), typosquatting (URL mal escritas) y adware.
¿Cómo evitar visitar sitios web fraudulentos?
Le aconsejamos que esté atento cuando navegue, ya que en Internet abundan los contenidos engañosos y peligrosos. Por lo tanto, desconfíe de anuncios, sitios y mensajes que hagan promesas que parezcan demasiado buenas para ser ciertas. Preste siempre atención a las URL e introdúzcalas con cuidado.
No utilice sitios web que ofrezcan programas/medios pirateados u otros servicios dudosos (por ejemplo, streaming/descarga ilegal, Torrenting, etc.), ya que estas páginas web suelen emplear redes publicitarias fraudulentas. No permita que las páginas sospechosas envíen notificaciones al navegador; en su lugar, ignore o rechace estas peticiones (por ejemplo, pulse "Bloquear", "Bloquear notificaciones", etc.).
Tenga cuidado con los correos electrónicos y otros mensajes entrantes; no abra los archivos adjuntos ni los enlaces que encuentre en correos sospechosos o irrelevantes. Descargue solo de fuentes oficiales/verificadas y trate las instalaciones con precaución (por ejemplo, lea las condiciones, estudie las opciones, utilice la configuración "Personalizada/Avanzada" y rechace las aplicaciones complementarias, extensiones, etc.), para evitar que se infiltre en el sistema software empaquetado/peligroso.
Si su ordenador ya está infectado, le recomendamos que ejecute un escaneado con Combo Cleaner para eliminar automáticamente todas las amenazas.
La aparición de la estafa "Bitcoin Prize Draw" (GIF):
Captura de pantalla de un correo electrónico spam promocionando la estafa "Sorteo de premios Bitcoin":
Texto presentado en este correo electrónico:
Subject: The transfer of finances is waiting for your confirmation. In the process of your confirmation.
There are only a few 2 hours left. Go to your account, otherwise your personal account will be deleted by the administrator.
Captura de pantalla del archivo adjunto a este correo spam:
Captura de pantalla del sitio web engañoso promocionado por este archivo adjunto:
Eliminación automática instantánea de malware:
La eliminación manual de amenazas puede ser un proceso largo y complicado que requiere conocimientos informáticos avanzados. Combo Cleaner es una herramienta profesional para eliminar malware de forma automática, que está recomendado para eliminar malware. Descárguelo haciendo clic en el siguiente botón:
▼ DESCARGAR Combo Cleaner
El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más. Si decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso.
Menú rápido:
- ¿Qué es "Bitcoin Prize Draw" sitio web fraudulento?
- ¿Cómo identificar una estafa emergente?
- ¿Cómo funcionan las estafas emergentes?
- ¿Cómo eliminar las ventanas emergentes falsas?
- ¿Cómo evitar las ventanas emergentes falsas?
- ¿Qué hacer si cayó en una estafa emergente?
¿Cómo identificar una estafa emergente?
Las ventanas emergentes con varios mensajes falsos son un tipo común de señuelos que usan los ciberdelincuentes. Recopilan datos personales confidenciales, engañan a los usuarios de Internet para que llamen a números de soporte técnico falsos, se suscriben a servicios online inútiles, invierten en esquemas de criptomonedas turbios, etc.
Si bien en la mayoría de los casos estas ventanas emergentes no infectan los dispositivos de los usuarios con malware, pueden causar pérdidas monetarias directas o provocar el robo de identidad.
Los ciberdelincuentes se esfuerzan por crear sus ventanas emergentes no autorizadas para que parezcan confiables. Sin embargo, las estafas suelen tener las siguientes características:
- Errores de ortografía e imágenes no profesionales: inspeccione de cerca la información que se muestra en una ventana emergente. Los errores de ortografía y las imágenes poco profesionales pueden ser un signo de estafa.
- Sentido de urgencia: hay un temporizador con una cuenta regresiva de un par de minutos, pidiéndole que ingrese su información personal o que se suscriba a algún servicio online.
- Declaraciones que ganó algo: si no ha participado en una lotería, competencia online, etc., y ve una ventana emergente que indica que ganó.
- Escaneo de computadora o dispositivo móvil: una ventana emergente que escanea su dispositivo e informa sobre los problemas detectados, es sin duda una estafa: las páginas web no pueden realizar tales acciones.
- Exclusividad: ventanas emergentes que indican que solo usted tiene acceso secreto a un esquema financiero que puede enriquecerlo rápidamente.
Ejemplo de una estafa emergente:
¿Cómo funcionan las ventanas emergentes falsas?
Los ciberdelincuentes y los vendedores engañosos suelen utilizar varias redes publicitarias, técnicas de envenenamiento de motores de búsqueda y páginas web dudosas para generar tráfico a sus ventanas emergentes. Los usuarios llegan a sus señuelos online después de hacer clic en botones de descarga falsos, usar una página web de torrents o simplemente hacer clic en el resultado de un motor de búsqueda de Internet.
Según la ubicación de los usuarios y la información del dispositivo, se les presenta una ventana emergente fraudulenta. Los señuelos presentados en dichas ventanas emergentes van desde esquemas para hacerse rico rápidamente hasta escaneos de virus falsos.
¿Cómo eliminar las ventanas emergentes falsas?
En la mayoría de los casos, las estafas de ventanas emergentes no infectan los dispositivos de los usuarios con malware. Si encuentra una ventana emergente de estafa, simplemente cerrarla debería ser suficiente. En algunos casos, las ventanas emergentes pueden ser difíciles de cerrar. En tales casos, cierre su navegador de Internet y reinícielo.
En casos extremadamente raros, es posible que deba reiniciar su navegador de Internet. Para ello, utilice nuestras instrucciones que explican cómo restablecer la configuración del navegador de Internet.
¿Cómo prevenir ventanas emergentes falsas?
Para prevenir ver estafas emergentes, debe visitar solo páginas web confiables. Torrents, cracks, streamings gratuitos de películas online, descarga de videos de YouTube y otras páginas web de reputación similar suelen redirigir a los usuarios de Internet a estafas emergentes.
Para minimizar el riesgo de encontrar estafas emergentes, debe mantener sus navegadores de Internet actualizados y utilizar una aplicación antimalware confiable. Para este propósito, recomendamos Combo Cleaner.
¿Qué hacer si cayó en una estafa emergente?
Esto depende del tipo de estafa en la que haya caído. Por lo general, las estafas emergentes intentan engañar a los usuarios para que envíen dinero, den información personal o acceso a su dispositivo.
- Si envió dinero a los estafadores: Debe comunicarse con su institución financiera y explicar que fue estafado. Si se informa con prontitud, existe la posibilidad de recuperar su dinero.
- Si dio su información personal: debe cambiar sus contraseñas y habilitar la autenticación de dos factores (2FA) en todos los servicios online que utiliza. Visite a la Federal Trade Commission para denunciar el robo de identidad y obtener pasos de recuperación personalizados.
- Si permite que los estafadores se conecten a su dispositivo: debe escanear su computadora con antimalware confiable (recomendamos Combo Cleaner): los ciberdelincuentes podrían haber plantado troyanos, keyloggers y otro malware, no use su computadora hasta eliminar posibles amenazas.
- Ayude a otros usuarios de Internet: denuncie las estafas por Internet a la Federal Trade Commission.
Preguntas más frecuentes (FAQ)
¿Qué es una estafa en línea?
Las estafas en línea son un tipo de contenido engañoso alojado en la Web; su objetivo es engañar a los usuarios para que realicen determinadas acciones. Por ejemplo, se puede tentar a las víctimas para que envíen dinero a los estafadores, revelen información confidencial, conecten carteras digitales a vaciadores de criptomonedas, compren productos, descarguen/instalen software, se suscriban a servicios, etc.
¿Cuál es el objetivo de las estafas en línea?
La finalidad de las estafas en línea es generar ingresos para los estafadores. Pueden obtener beneficios abusando/vendiendo información vulnerable, promocionando contenidos (por ejemplo, sitios web, programas informáticos, productos, servicios, etc.), obteniendo fondos mediante engaño y propagando programas maliciosos.
He perdido activos digitales en una estafa en línea, ¿puedo recuperar mi dinero?
Las transacciones con criptomonedas son prácticamente imposibles de rastrear, por lo que no se pueden anular.
¿Por qué me encuentro con estafas en línea?
Las estafas en línea son más comunes a través de spam (por ejemplo, correos electrónicos, PMs/DMs, SMSs, redes sociales/foros, notificaciones de navegación, etc.), sitios que utilizan redes publicitarias falsas, anuncios intrusivos, URLs mal escritas y adware.
¿Me protegerá Combo Cleaner de las estafas online?
Combo Cleaner puede escanear los sitios web visitados y detectar páginas engañosas/maliciosas. Por lo tanto, si encuentra una página web de este tipo, se le advertirá inmediatamente y se bloqueará el acceso a la misma.
▼ Mostrar discusión.