- Los sitios falsos de descargas de GTA 6 están dirigidos a criptomonedas, tokens y NFTs con indicaciones para carteras.
- Hay un ‘drenador’ para Solana y siete para redes compatibles con Ethereum.
- Los usuarios deben comprobar dominios, consultar las indicaciones de la cartera y cancelar cualquier aprobación inesperada.
Sitios falsos de descarga de GTA 6 están utilizando el interés de lanzamiento del juego para poner en riesgo las carteras cripto. Una página identificada copió material de Rockstar y luego ofreció una versión filtrada no autorizada para criptomonedas.
Detrás del botón de pago, los investigadores encontraron scripts diseñados para inspeccionar carteras conectadas y preparar transacciones perjudiciales para su aprobación.
Rockstar indica el 19 de noviembre de 2026 como fecha de lanzamiento de GTA 6 para PlayStation 5 y Xbox Series X|S. Sus tiendas aprobadas no exigen que los clientes conecten una cartera cripto.
Sitios falsos de descarga de GTA 6 copian detalles reales
La web investigada incluía una cuenta atrás, un mapa de Leonida e información correcta sobre consolas.
La página anunciaba entonces una supuesta copia por 50 dólares o un plazo de prescripción. En el pie de página afirmaba que no ofrecía ninguna compra, aunque antes de esa declaración aparecían botones de pago.
La sección de ventas prometía una descarga para PC, aunque Rockstar no ha anunciado una edición para PC. También mencionó GTA IV en lugar de GTA VI.
Los aspiradores de cartera sustituyen al juego prometido
Malwarebytes encontró un script dirigido a usuarios de Solana. El código comprobaba el saldo de la cartera y solo mantenía el plazo de prescripción suficiente para cubrir las comisiones de red. Luego se preparaba para enviar el saldo restante a un atacante.
Un script más amplio abarcaba Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base y Fantom. Podía identificar tokens y NFTs, calcular su valor y solicitar diferentes permisos.
Algunas solicitudes podrían transferir activos de inmediato. Otras podrían aprobar accesos futuros, permitiendo a un atacante eliminar tokens o colecciones de NFT después de que la víctima se marche.
Las señales de advertencia aparecen antes de la pérdida
Un dominio desconocido es la primera señal de advertencia. Los usuarios deben comparar cada carácter con la dirección oficial de Rockstar y evitar enlaces de anuncios o mensajes no solicitados.
La FTC aconseja a los usuarios revisar los enlaces en busca de errores ortográficos o letras modificadas antes de abrirlos.
Las promesas de «acceso anticipado», copias filtradas y descargas urgentes también requieren precaución. Un botón de conexión de cartera en una página de descarga de un juego no tiene un propósito claro.
La pantalla de aprobación de la cartera ofrece otra advertencia. Los usuarios deben rechazar solicitudes que cubran su saldo completo, tokens no relacionados, NFTs o permisos de gasto ilimitados.
Abrir una página web no significa que hayas aceptado una transacción. Puede descargarse un código malicioso en la página, pero la visita no otorga permiso para transferir el dinero a la blockchain.
Puedes conectar una cartera, que te mostrará qué dirección pública tiene y qué monedas/monedas contiene. Aumenta si el usuario firma una transferencia, aprobación de token o una solicitud que no se le explica.
La acción rápida puede proteger los fondos restantes
Los usuarios que prueban nuevas aplicaciones pueden utilizar una cartera diferente que solo tenga una pequeña cantidad de dinero. Cualquier activo a largo plazo debe permanecer en otra cartera que no acceda a sitios web desconocidos.
Si se firma una solicitud sospechosa, cualquiera debe desconectar el sitio y revisar todas las aprobaciones. Desconectar termina la sesión pero no cancela los permisos de la blockchain.
Las asignaciones sospechosas pueden eliminarse utilizando los controles de cartera de confianza o herramientas de aprobación blockchain. Deben examinar todas las redes, incluidos tokens y NFTs.
Si ha comenzado el robo, el propietario debe trasladar los activos restantes a una nueva cartera. Cualquiera que haya compartido una frase de recuperación debe reemplazar la cartera inmediatamente.
Las transferencias completas en blockchain normalmente no pueden revertirse. Las víctimas deben informar de la dirección receptora y evitar ofertas de recuperación pagadas, lo que podría llevar a otra estafa.
Relacionado: OKX advierte que los depósitos de direcciones de alto riesgo podrían congelar fondos durante 15+ días
Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.