Cripto: El falso GTA 6 que drena tu cartera
La copia es casi perfecta. El sitio imita la apariencia de una página de fans dedicada a GTA 6, incluyendo los visuales oficiales y la información exacta sobre su lanzamiento. Entre dos imágenes de juego, ofrece comprar una copia << filtrada >> del juego por 50 dólares, o por 1 SOL, aproximadamente 102 dólares. Pero los internautas que conectan su cartera y validan la transacción corren el riesgo de perder mucho más: el código prepara la transferencia de sus activos en lugar de cobrar el precio anunciado.
Esta es la tercera variante de la estafa de GTA 6 detectada este año por el editor de antivirus Malwarebytes. La primera vendía << accesos anticipados >> por varios cientos de dólares en criptomonedas, la segunda disfrazaba un infostealer como una demo jugable. Esta carga un drainer de cartera tan pronto como se abre la página, es decir, un código diseñado para drenar los activos de una cartera si su propietario valida la transacción o la autorización propuesta.
Puntos clave {#h-puntos-clave}
- Un falso sitio de fans de GTA 6 ofrece una copia << filtrada >> por 50 dólares o 1 SOL, pero carga un drainer de cartera tan pronto como se abre la página.
- El script de 2,4 MB apunta a siete redes (Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base, Fantom) y solicita transferencias o aprobaciones de tokens y NFT.
- Un parámetro llamado CIS_Protection bloquea a los visitantes de diez países de la ex-URSS, una convención clásica de las herramientas criminales de habla rusa.
- La conexión de la cartera no roba nada: el peligro se encuentra en la pantalla de firma, donde se debe rechazar cualquier transferencia del saldo total o cualquier solicitud de acceso duradero.
Un decorado impecable, una tienda descuidada
La parte de exhibición no presenta ningún defecto evidente, según las observaciones de los expertos de Malwarebytes. Cuenta regresiva hacia el 19 de noviembre, mapa de Leonida, cuadrícula de información conforme a los anuncios de Rockstar: lanzamiento en PlayStation 5 y Xbox Series X|S, sin versión para PC en el programa. El copiar y pegar es limpio, porque proviene de fuentes legítimas.
El discurso comercial, sin embargo, se contradice en cada párrafo. El pie de página afirma que el sitio << no ofrece ninguna compra, descarga ni pago de ningún tipo >>, dos centímetros por debajo de dos botones de pago. El cuadro de inscripción al boletín se titula << Recibe notificaciones. No seas estafado. >> La cuadrícula anuncia un juego reservado para consolas cuando la FAQ promete una descarga para PC después de la compra, y jura que ningún precio ha sido confirmado aunque las preórdenes oficiales están abiertas desde junio. La palabra << descargar >> está mal escrita, y una línea menciona GTA IV en lugar de VI.
Entre estas imprecisiones, una maniobra bien ensayada: la página advierte que todos los demás sitios que ofrecen contenido << filtrado >> son estafas, y que este es el único lugar seguro para comprar. Denunciar a los estafadores competidores sigue siendo la forma más económica de desarmar a un visitante ya desconfiado.
El escenario se sostiene porque ha habido una verdadera filtración. En septiembre de 2022, noventa videos de gameplay pre-alpha provenientes de los sistemas internos de Rockstar fueron publicados por un adolescente afiliado al grupo Lapsus$. Dos informes sucesivos han desplazado desde entonces el lanzamiento del otoño de 2025 al 26 de mayo de 2026, y luego al 19 de noviembre. Cada retraso alarga la ventana de explotación ofrecida a los falsificadores. ![El sitio imita la apariencia de una página de fans dedicada a GTA 6, incluyendo los visuales oficiales y la información exacta sobre su lanzamiento. Entre dos imágenes de juego, ofrece comprar una copia "filtrada" del juego por 50 dólares, o por 1 SOL, aproximadamente 102 dólares. Pero los internautas que conectan su cartera y validan la transacción corren el riesgo de perder mucho más: el código prepara la transferencia de sus activos en lugar de cobrar el precio anunciado.
C’est la troisième déclinaison de l’arnaque GTA 6 repérée cette année par l’éditeur d’antivirus Malwarebytes. La première vendait des « accès anticipés » à plusieurs centaines de dollars en cryptomonnaies, la deuxième déguisait un infostealer en démo jouable. Celle-ci charge un wallet drainer dès l’ouverture de la page, autrement dit un code conçu pour siphonner les actifs d’un portefeuille si son propriétaire valide la transaction ou l’autorisation proposée. ![Le site reprend l’apparence d’une page de fans consacrée à GTA 6, jusqu’aux visuels officiels et aux informations exactes sur sa sortie. Entre deux tuiles de gameplay, il propose d’acheter une copie « leakée » du jeu pour 50 dollars, ou pour 1 SOL, environ 102 dollars. Mais les internautes qui connectent leur portefeuille et valident la transaction risquent de perdre bien davantage : le code prépare le transfert de leurs actifs au lieu de facturer le prix annoncé.
C’est la troisième déclinaison de l’arnaque GTA 6 repérée cette année par l’éditeur d’antivirus Malwarebytes. La première vendait des « accès anticipés » à plusieurs centaines de dollars en cryptomonnaies, la deuxième déguisait un infostealer en démo jouable. Celle-ci charge un wallet drainer dès l’ouverture de la page, autrement dit un code conçu pour siphonner les actifs d’un portefeuille si son propriétaire valide la transaction ou l’autorisation proposée. Les alertes de Malwarebytes sont reprises par la presse spécialisée -- Source : Compte X
Un drainer proposé comme service, avec sa liste d'exclusion
Deux morceaux de code cohabitent sur la page , de facture très différente. Le premier, écrit en dur dans le HTML, vise les portefeuilles Solana. Il ne facture jamais le prix affiché : il lit le solde, laisse de quoi payer les frais de réseau et prépare le transfert de tout le reste vers l'adresse 21iWU6FJWJ9FKKz4Jek2CyTh2x1fqs5jawjrNgE3nHjN. Le*<< 1 SOL >>* du bouton n'entre dans aucun calcul.
Le second est un script de 2,4 Mo autrement plus ambitieux . Il embarque une bibliothèque légitime de connexion de wallets, largement utilisée sur le web, à laquelle a été greffé le code malveillant: inventaire des actifs, valorisation en dollars, transmission du profil à l'opérateur, puis récupération des transactions à faire signer à la victime. Sept réseaux sont couverts : Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base et Fantom, avec reconnaissance des principaux stablecoins.
La nuance technique décide de tout. Un transfert emporte les fonds sur-le-champ . Une autorisation ne déplace rien dans l'immédiat : elle accorde à un tiers la possibilité detransférer ultérieurement des tokens ou des collections de NFT, tant que leur propriétaire ne l'a pas révoquée. Le script gère les deux scénarios et ajuste ses demandes au contenu du portefeuille.
Avant même d'afficher le bouton de connexion , il télécharge sa configuration depuis le serveur de l'opérateur et géolocalise le visiteur par son adresse IP. Dix pays déclenchent un message*<< This website is unavailable in your region >>* suivi d'une redirection vers une page blanche : Arménie, Azerbaïdjan, Biélorussie, Kazakhstan, Kirghizistan, Moldavie, Russie, Tadjikistan, Turkménistan et Ouzbékistan.
Ahorrar este conjunto de países del espacio postsoviético es una convención antigua en ciertas herramientas criminales, generalmente interpretada como una precaución frente a las policías locales. En el código, el parámetro lleva un nombre sin ambigüedades: CIS_Protection.
<< No sacaríamos conclusiones sobre la identidad de los responsables a partir de una simple lista de países. Quien construyó esta herramienta tomó una decisión deliberada sobre las personas a las que aceptaba despojar, y registró esa decisión en un archivo de configuración. >>
Stefan Dasic, Ingeniero Senior de Investigación de Malware y responsable técnico de la protección web en Malwarebytes ThreatLabs -- Fuente: www.malwarebytes.com
El resto de la panoplia sigue: detección de navegadores automatizados empleados por los escáneres de seguridad, apagado de mensajes de la consola, obstáculos a las herramientas de desarrollo, direcciones de servidores ocultas. Sobre todo, la dirección de Solana inscrita en la página no aparece en ninguna parte del gran script, que recupera de forma remota un identificador de operador y sus configuraciones en una infraestructura que también fabrica las transacciones presentadas a las víctimas.
Cambiar el beneficiario de los robos no requiere, por tanto, tocar el sitio. Varios indicios sugieren un drenador ofrecido como servicio a diferentes operadores, aunque Malwarebytes no ha identificado con precisión la herramienta utilizada. Los dos dominios identificados, centrodigestionedellarapina[.]life y dasunerforschtelandamendederwelt[.]sbs, pertenecen a la infraestructura maliciosa analizada.
El modelo informa: Scam Sniffer cifraba en casi 494 millones de dólares las pérdidas infligidas por estos kits solo en el año 2024, a más de 330,000 direcciones.   Incluso Anonymous advierte a su comunidad sobre los malware relacionados con el lanzamiento de GTA 6 -- Fuente: Cuenta X
L'écran de signature, dernière barrière avant la perte
Conectar su wallet no le da nada a nadie. La conexión expone una dirección pública, no los fondos que allí se depositan. Todo se juega en la siguiente pantalla, aquella donde el monedero reclama una firma.
Phantom simula cada transacción antes de la validación y muestra en lenguaje claro lo que va a suceder, con una alerta cuando la operación parece sospechosa. MetaMask y Rabby también ofrecen herramientas de simulación y advertencias de seguridad. Sin embargo, ninguna de estas salvaguardias resiste un clic reflejo en << Confirmar >>.
Dos señales son suficientes para detenerlo todo. Una transacción que mueve la totalidad o casi la totalidad del saldo donde se esperaba 1 SOL. Y cualquier solicitud de aprobación, autorización o acceso a tokens y NFT: una tienda que vende un videojuego no tiene ninguna razón para reclamar un permiso duradero sobre una colección.
Para aquellos que ya han conectado su monedero, el orden de las operaciones cuenta. Primero hay que revocar las autorizaciones otorgadas, a través de una herramienta multichain como Revoke.cash, la herramienta de Etherscan para Ethereum o el explorador correspondiente a la red utilizada. Desconectarse del sitio después, sabiendo que esta acción no anula ningún permiso ya firmado. Finalmente, verificar el contenido del wallet, tokens y NFT, en cada una de las cadenas utilizadas.
Si se han perdido fondos, o si se ha ingresado una seed phrase en algún lugar, el resto debe ir a un monedero nuevo. El código analizado no solicita ni expone la frase de recuperación, pero cualquier entrada manual constituye una compromisión distinta. Una transferencia ejecutada, por su parte, no se rebobina.
Último reflejo, reportar la dirección receptora a su proveedor de wallet y a un servicio público de reporte, luego ignorar los mensajes providenciales de los << recuperadores de fondos >> que se manifiestan en las horas siguientes. Prometer el repatriamiento de criptos robadas a cambio de una comisión, a menudo es la segunda estafa servida a la misma víctima.
GTA 6 saldrá el 19 de noviembre en PlayStation 5 y Xbox Series X|S, a través de las tiendas que los jugadores ya utilizan, y Rockstar no pide a nadie que conecte un monedero crypto. A falta de una versión de PC anunciada, cualquier página que prometa una descarga de PC tras el pago se descalifica antes de mostrar su botón de conexión. Tengan cuidado, los estafadores seguramente seguirán aprovechándose del entusiasmo general a pocos meses del lanzamiento de un juego muy esperado.
Precio de --
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
Te puede gustar

Bitcoin, Ethereum, Solana: ¿quién es realmente el más descentralizado?

BlackRock compra 1.160 millones de Ethereum en 15 días

Tether bloquea 42 millones de USDT antes de la orden judicial

Cartera de Lazarus mueve 30 millones de dólares a través de Hyperliquid

Virtune Chainlink ETP lanzado en la bolsa de Varsovia

Investigadores del BIS prueban el XRP Ledger para verificaciones de datos

Washington publica PIB e inflación en diez blockchains públicas

x402 desde su lanzamiento: 150 millones de transacciones, volumen de liquidación y revisión de escenarios de uso real

ARK Invest compara Ethereum, Solana y Hyperliquid con cadenas de restaurantes

Cómo el interruptor de tarifas de Uniswap ha rediseñado los ingresos

XRP Ledger, el volumen por cuenta se triplica respecto al año pasado, según un informe de Evernorth; el saldo de RLUSD aumenta aproximadamente siete veces

Société Générale prevé tres aumentos de tipos por parte de la Reserva Federal

La red L2 de Ethereum, Silicon, anuncia su cierre, con 9,75 millones de dólares en activos pendientes de retiro

Jupiter lanza Universal Deposit, que admite el intercambio de activos multichain por USDC

Arthur Hayes: Optimista sobre Bitcoin, necesita que la Reserva Federal acelere la impresión para reiniciar el mercado alcista

Arthur Hayes: ETH alcanzará los 10,000 dólares este año, la expansión del balance de la Reserva Federal inyectará liquidez al mercado de criptomonedas

Arthur Hayes: La caída del euro frente al yen sugiere que la Reserva Federal acelerará la impresión de dinero, lo que beneficia a Bitcoin

Investigador de ARK afirma que Ethereum ha establecido un exitoso sistema L2 sin cobrar tarifas

Tres cadenas de bloques se detienen en cuatro días, ¿quién tiene el poder de presionar el botón de pausa?

El FBI incauta 560000 USD en criptomonedas para Hamas y toma control de sitios de recaudación de fondos

EIP-7906, Propuesta de Seguridad de Ethereum en Evaluación

HINC, utilizado como garantía para préstamos en dólares globales en Loopscale

Aumento de la segmentación de la liquidez debido a las diferencias en la estructura de consenso de las blockchains sin permisos

El volumen de órdenes del libro de XRP Ledger aumenta un 79% a medida que disminuyen los comerciantes

Privy conecta billeteras cripto y cuentas bancarias

Los ingresos de ArbitrumDAO alcanzaron los 6,19 millones de dólares en el primer semestre

Mastercard se convierte en patrocinador del hackathon de XRP Ledger

Injective sufre un ataque de 4,9 millones de dólares y no produce nuevos bloques durante 4 horas

Bitwise lanza el fondo RWA PAPY en Morpho











