Cómo identificar sitios web falsos de $SUI airdrop
Escrito por Tomas Meskauskas el
¿Qué es el falso "$SUI Airdrop"?
Después de inspeccionar este "$SUI Airdrop", hemos determinado que es falso. Se hace pasar por la plataforma Sui (sui.io) ejecutando un airdrop para su token nativo (SUI). La estafa (que no tiene nada que ver con la verdadera Sui) funciona como un drenador de criptomonedas. En otras palabras, roba fondos de carteras digitales expuestas.
NOTA IMPORTANTE: No revisamos criptoproyectos, por favor haga su propia investigación al invertir dinero.
Federal Trade Comission (FTC) afirma que desde el comienzo de 2021, más de 46,000 personas han informado haber perdido más de $ 1 mil millones en cripto a estafas - eso es aproximadamente uno de cada cuatro dólares reportados perdidos, más que cualquier otro método de pago.
Resumen del falso "$SUI Airdrop"
Descubrimos este falso airdrop SUI en claims-sui[.]run - sin embargo, podría estar alojado en otros dominios también. Cabe destacar que esta página web fraudulenta no está asociada en modo alguno con Sui, una plataforma de contratos inteligentes descentralizada y sin permisos.
Cuando un usuario intenta comprobar su elegibilidad para el lanzamiento desde el aire, se le pide que conecte su monedero digital. Al hacerlo, firman involuntariamente un contrato malicioso que facilita el drenaje de criptomonedas. Básicamente, sus fondos se transfieren a monederos propiedad del estafador en transacciones automatizadas.
Los estafadores pueden ser capaces de aproximarse al valor de los activos digitales y apuntar primero a ellos. Esta actividad puede parecer vaga y, como tal, puede pasar desapercibida durante un tiempo considerable.
Hay que mencionar que las transacciones de criptodivisas no se pueden revertir debido a su naturaleza casi irrastreable. Por lo tanto, las víctimas de estafas como esta falsa "$SUI Airdrop" no pueden recuperar su dinero.
Nombre | "$SUI Airdrop" drenador criptográfico |
Tipo de amenaza | Phishing, Estafa, Ingeniería Social, Fraude, Drenador de Criptodivisas |
Disfraz | Airdrop en Sui |
Dominios relacionados | reclamaciones-sui[.]run |
Nombres de las detecciones (claims-sui[.]run) | Trustwave (Phishing), Lista completa de detecciones (VirusTotal) |
Dirección IP servidora (claims-sui[.]run) | 172.67.142.122 |
Métodos de distribución | Sitios web comprometidos, spam en redes sociales, anuncios emergentes en línea no deseados, aplicaciones potencialmente no deseadas. |
Daños | Pérdida monetaria |
Eliminación de Malware | Para eliminar posibles infecciones de malware, escanee su computadora con un software antivirus legítimo. Nuestros investigadores de seguridad recomiendan usar Combo Cleaner. |
Ejemplos de estafas de drenadores de criptodivisas
"$DEEP Token Presale", "$XOS Airdrop" y "$VIRTUAL Airdrop" son sólo un par de nuestros últimos artículos sobre estafas de drenaje de criptomonedas.
Las estafas que tienen como objetivo las criptomonedas tienden a hacerlo de tres maneras: utilizando mecanismos de drenaje para desviar fondos de los monederos, apuntando a las credenciales de inicio de sesión del monedero o engañando a los usuarios para que transfieran fondos manualmente a los monederos propiedad del estafador.
Internet está lleno de estafas. A menudo están mal hechas y plagadas de errores diversos, pero las estafas en línea pueden estar elaboradas de forma competente e incluso disfrazadas de forma convincente como contenidos asociados a entidades legítimas (por ejemplo, corporaciones, empresas, organizaciones, etc.).
¿Cómo he abierto un sitio web de estafa?
Se ha observado que "$SUI Airdrop" se promociona a través de mensajes de spam en X (más comúnmente conocido por su antiguo nombre - Twitter). El spam en las redes sociales se utiliza a menudo en la promoción de estafas centradas en criptomonedas.
Las publicaciones de spam y los mensajes privados/directos pueden realizarse utilizando cuentas robadas de proyectos reales, empresas, organizaciones, empresarios, celebridades, personas influyentes, etc. Si la estafa respaldada se alinea con el contenido publicado normalmente por una cuenta, se crea una increíble impresión de legitimidad.
Sin embargo, este falso "$SUI Airdrop" podría ser empujado por confiar en otros métodos. Los vaciadores suelen promocionarse a través de anuncios emergentes intrusivos. Algunos pueden ejecutar scripts para funcionar como drenadores; seducen a los usuarios para que "vinculen" carteras digitales prometiendo diversos beneficios. Es pertinente mencionar que estas ventanas emergentes se han encontrado en sitios web legítimos que habían sido pirateados.
Por lo general, las estafas en línea se apoyan en la publicidad maliciosa (anuncios intrusivos), sitios que emplean redes publicitarias fraudulentas, spam (p. ej., correos electrónicos, SMS, mensajes en redes sociales, MP/DM, notificaciones del navegador, etc.), typosquatting (URL mal escritas) y adware.
¿Cómo evitar visitar sitios web fraudulentos?
La precaución es esencial para la seguridad en Internet. Por eso, desconfíe de los anuncios, sitios y mensajes que hagan promesas que parezcan demasiado buenas para ser ciertas. Preste atención a las URL e introdúzcalas con cuidado. No utilice sitios web que ofrezcan contenidos pirateados u otros servicios dudosos (por ejemplo, Torrenting, streaming/descargas ilegales, etc.), ya que estas páginas web suelen emplear redes publicitarias fraudulentas.
Tenga cuidado con los correos electrónicos y otros mensajes entrantes; no abra los archivos adjuntos ni los enlaces que encuentre en correos dudosos. No permita que las páginas sospechosas envíen notificaciones al navegador; ignore o rechace sus peticiones (por ejemplo, pulse "Bloquear", "Bloquear notificaciones", etc.).
Descargue solo de fuentes oficiales/verificadas y trate las instalaciones con vigilancia (por ejemplo, estudie los términos y las opciones, utilice la configuración "Personalizada/Avanzada" y rechace aplicaciones, extensiones, funciones adicionales, etc.) para evitar que se infiltre en el sistema software empaquetado/nocivo.
Si su ordenador ya está infectado, le recomendamos que ejecute un análisis con Combo Cleaner para eliminar automáticamente todas las amenazas.
Aparición de la falsa página web "$SUI Airdrop" (GIF):
Captura de pantalla del sitio web oficial de Sui (sui.io):
Captura de pantalla de un post de spam promocionando este falso "$SUI Airdrop" en X (Twitter):
Eliminación automática instantánea de malware:
La eliminación manual de amenazas puede ser un proceso largo y complicado que requiere conocimientos informáticos avanzados. Combo Cleaner es una herramienta profesional para eliminar malware de forma automática, que está recomendado para eliminar malware. Descárguelo haciendo clic en el siguiente botón:
▼ DESCARGAR Combo Cleaner
El detector gratuito verifica si su equipo está infectado. Para usar el producto con todas las funciones, debe comprar una licencia para Combo Cleaner. 7 días de prueba gratuita limitada disponible. Combo Cleaner es propiedad y está operado por Rcs Lt, la empresa matriz de PCRisk. Leer más. Si decide descargar este programa, quiere decir que usted está conforme con nuestra Política de privacidad y Condiciones de uso.
Menú rápido:
- ¿Qué es "$SUI Airdrop" drenador criptográfico?
- ¿Cómo identificar una estafa emergente?
- ¿Cómo funcionan las estafas emergentes?
- ¿Cómo eliminar las ventanas emergentes falsas?
- ¿Cómo evitar las ventanas emergentes falsas?
- ¿Qué hacer si cayó en una estafa emergente?
¿Cómo identificar una estafa emergente?
Las ventanas emergentes con varios mensajes falsos son un tipo común de señuelos que usan los ciberdelincuentes. Recopilan datos personales confidenciales, engañan a los usuarios de Internet para que llamen a números de soporte técnico falsos, se suscriben a servicios online inútiles, invierten en esquemas de criptomonedas turbios, etc.
Si bien en la mayoría de los casos estas ventanas emergentes no infectan los dispositivos de los usuarios con malware, pueden causar pérdidas monetarias directas o provocar el robo de identidad.
Los ciberdelincuentes se esfuerzan por crear sus ventanas emergentes no autorizadas para que parezcan confiables. Sin embargo, las estafas suelen tener las siguientes características:
- Errores de ortografía e imágenes no profesionales: inspeccione de cerca la información que se muestra en una ventana emergente. Los errores de ortografía y las imágenes poco profesionales pueden ser un signo de estafa.
- Sentido de urgencia: hay un temporizador con una cuenta regresiva de un par de minutos, pidiéndole que ingrese su información personal o que se suscriba a algún servicio online.
- Declaraciones que ganó algo: si no ha participado en una lotería, competencia online, etc., y ve una ventana emergente que indica que ganó.
- Escaneo de computadora o dispositivo móvil: una ventana emergente que escanea su dispositivo e informa sobre los problemas detectados, es sin duda una estafa: las páginas web no pueden realizar tales acciones.
- Exclusividad: ventanas emergentes que indican que solo usted tiene acceso secreto a un esquema financiero que puede enriquecerlo rápidamente.
Ejemplo de una estafa emergente:
¿Cómo funcionan las ventanas emergentes falsas?
Los ciberdelincuentes y los vendedores engañosos suelen utilizar varias redes publicitarias, técnicas de envenenamiento de motores de búsqueda y páginas web dudosas para generar tráfico a sus ventanas emergentes. Los usuarios llegan a sus señuelos online después de hacer clic en botones de descarga falsos, usar una página web de torrents o simplemente hacer clic en el resultado de un motor de búsqueda de Internet.
Según la ubicación de los usuarios y la información del dispositivo, se les presenta una ventana emergente fraudulenta. Los señuelos presentados en dichas ventanas emergentes van desde esquemas para hacerse rico rápidamente hasta escaneos de virus falsos.
¿Cómo eliminar las ventanas emergentes falsas?
En la mayoría de los casos, las estafas de ventanas emergentes no infectan los dispositivos de los usuarios con malware. Si encuentra una ventana emergente de estafa, simplemente cerrarla debería ser suficiente. En algunos casos, las ventanas emergentes pueden ser difíciles de cerrar. En tales casos, cierre su navegador de Internet y reinícielo.
En casos extremadamente raros, es posible que deba reiniciar su navegador de Internet. Para ello, utilice nuestras instrucciones que explican cómo restablecer la configuración del navegador de Internet.
¿Cómo prevenir ventanas emergentes falsas?
Para prevenir ver estafas emergentes, debe visitar solo páginas web confiables. Torrents, cracks, streamings gratuitos de películas online, descarga de videos de YouTube y otras páginas web de reputación similar suelen redirigir a los usuarios de Internet a estafas emergentes.
Para minimizar el riesgo de encontrar estafas emergentes, debe mantener sus navegadores de Internet actualizados y utilizar una aplicación antimalware confiable. Para este propósito, recomendamos Combo Cleaner.
¿Qué hacer si cayó en una estafa emergente?
Esto depende del tipo de estafa en la que haya caído. Por lo general, las estafas emergentes intentan engañar a los usuarios para que envíen dinero, den información personal o acceso a su dispositivo.
- Si envió dinero a los estafadores: Debe comunicarse con su institución financiera y explicar que fue estafado. Si se informa con prontitud, existe la posibilidad de recuperar su dinero.
- Si dio su información personal: debe cambiar sus contraseñas y habilitar la autenticación de dos factores (2FA) en todos los servicios online que utiliza. Visite a la Federal Trade Commission para denunciar el robo de identidad y obtener pasos de recuperación personalizados.
- Si permite que los estafadores se conecten a su dispositivo: debe escanear su computadora con antimalware confiable (recomendamos Combo Cleaner): los ciberdelincuentes podrían haber plantado troyanos, keyloggers y otro malware, no use su computadora hasta eliminar posibles amenazas.
- Ayude a otros usuarios de Internet: denuncie las estafas por Internet a la Federal Trade Commission.
Preguntas más frecuentes (FAQ)
¿Qué es una estafa en línea?
Las estafas en línea son un tipo de contenido web cuyo objetivo es engañar a los usuarios para que realicen determinadas acciones. Por ejemplo, se puede tentar a las víctimas para que conecten sus monederos digitales a vaciadores de criptomonedas, envíen dinero a los estafadores, faciliten información confidencial, compren productos, descarguen/instalen software, se suscriban a servicios, etc.
¿Cuál es el objetivo de las estafas en línea?
El objetivo de las estafas en línea es generar ingresos a costa de las víctimas. Los ciberdelincuentes se benefician principalmente de la obtención de fondos mediante el engaño, la promoción de contenidos (por ejemplo, sitios web, productos, servicios, etc.), la venta/abuso de información privada y la propagación de malware.
He perdido activos digitales por la estafa "$SUI Airdrop", ¿puedo recuperar mi dinero?
Las transacciones de criptodivisas son irreversibles debido a su naturaleza prácticamente irrastreable. Por lo tanto, las víctimas de estafas como este falso sitio "$SUI Airdrop" no pueden recuperar sus fondos.
¿Por qué me encuentro con estafas en línea?
Las estafas en línea se realizan principalmente a través de spam (por ejemplo, mensajes en redes sociales, DMs/PMs, correos electrónicos, notificaciones del navegador, etc.), páginas web que utilizan redes publicitarias fraudulentas, typosquatting (URLs mal escritas), malvertising (anuncios intrusivos) y adware.
¿Me protegerá Combo Cleaner de las estafas online?
Combo Cleaner puede escanear los sitios web visitados y detectar páginas falsas, engañosas y maliciosas. Si encuentra una página web de este tipo, se le advertirá inmediatamente y se bloqueará el acceso a la misma.
▼ Mostrar discusión.