Una nueva oleada de estafas en Discord que utilizan el nombre del popular YouTuber MrBeast está dirigiéndose a los usuarios mediante sorteos falsos de criptomonedas, recompensas de casino y ofertas promocionales. Sin embargo, a diferencia de las estafas tradicionales de sorteos, en las que las víctimas simplemente reciben mensajes falsos, esta campaña emplea un método más peligroso: los hackers utilizan malware para robar información, se hacen con el control de cuentas de Discord y las utilizan para difundir estafas entre amigos, servidores y contactos.
La estafa afirma falsamente que MrBeast está regalando miles de dólares, como recompensas de 2.500 dólares, créditos gratuitos para la plataforma o bonificaciones promocionales. Los mensajes suelen enviarse desde cuentas de Discord comprometidas, lo que hace que parezcan más fiables, ya que proceden de alguien a quien la víctima quizá ya conozca.
En este artículo explicamos cómo funciona la estafa de MrBeast en Discord, cómo los hackers obtienen acceso a las cuentas y qué medidas deben tomar los usuarios si se convierten en víctimas.
La estafa de MrBeast en Discord es un ciberataque coordinado que combina infecciones de malware, secuestro de cuentas y campañas falsas de sorteos.
En lugar de acceder directamente a las cuentas de Discord adivinando contraseñas, los atacantes suelen engañar a los usuarios para que descarguen archivos maliciosos camuflados como software, juegos, mods o herramientas legítimas.
Algunos ejemplos habituales son:
Una vez instalado el malware, puede robar datos confidenciales del navegador e información de la cuenta de Discord.
Infección inicial: malware «Infostealer» oculto. El ataque suele comenzar cuando los usuarios descargan un archivo de una fuente no fiable. El archivo puede parecer inofensivo, pero contiene un malware diseñado para robar información, conocido como «Infostealer».
El malware se ejecuta de forma secreta en segundo plano y recopila información confidencial almacenada en el ordenador de la víctima.
Esto puede incluir:
Una de las partes más peligrosas de esta estafa es el robo de los tokens de sesión de Discord. Un token de sesión permite a Discord reconocer a un usuario que ya ha iniciado sesión. Los hackers pueden utilizar un token robado para acceder a una cuenta desde otro dispositivo sin necesidad de la contraseña de la víctima.
Esto significa que los atacantes pueden eludir las protecciones habituales de inicio de sesión, incluida la autenticación de dos factores (2FA), ya que están utilizando una sesión activa y autenticada.
Tras obtener acceso, los hackers utilizan la cuenta de Discord robada para enviar automáticamente mensajes fraudulentos a:
Dado que estos mensajes proceden de cuentas reales, es más probable que las víctimas confíen en ellos. Los mensajes suelen incluir afirmaciones falsas como:
Suelen contener imágenes, códigos promocionales o enlaces que conducen a páginas web fraudulentas.
La estafa no se limita al robo de cuentas. Cuando los usuarios hacen clic en el enlace fraudulento, pueden ser redirigidos a sitios web falsos de apuestas, casinos o criptomonedas que parecen profesionales.
Estos sitios web pueden afirmar que los usuarios han ganado dinero o créditos. Sin embargo, para retirar las supuestas ganancias, se pide a las víctimas que faciliten:
Tras enviar el dinero o la información, las víctimas no reciben nada a cambio.
Esta estafa es especialmente eficaz porque combina varias técnicas:
El uso de cuentas comprometidas hace que esta estafa resulte más convincente que los mensajes de spam habituales.
Ten cuidado si observas:
Nunca descargues archivos desconocidos solo porque prometan recompensas gratuitas.
Si tu cuenta de Discord está enviando mensajes sobre sorteos de MrBeast sin tu permiso, es posible que tu ordenador esté infectado con malware.
Sigue estos pasos:
Desconecta el dispositivo infectado:
Desconecta inmediatamente el ordenador afectado de Internet para evitar que el malware envíe más información robada.
Cambia las contraseñas desde un dispositivo no infectado:
Utiliza otro dispositivo de confianza, como tu teléfono, para cambiar:
Al cambiar tu contraseña de Discord, se invalidarán las sesiones existentes y se eliminará el acceso del hacker.
Elimina las aplicaciones autorizadas sospechosas:
Revisa la configuración de Discord y elimina cualquier aplicación, bot o integración que no reconozcas.
Revisa las sesiones activas:
Comprueba tus dispositivos de Discord y cierra sesión en las sesiones desconocidas.
Analiza y limpia tu ordenador:
Antes de volver a iniciar sesión en cuentas importantes en el ordenador infectado, ejecuta un análisis completo en busca de malware utilizando una herramienta de seguridad de confianza.
Evita cambiar repetidamente las contraseñas mientras utilices un dispositivo comprometido, ya que los atacantes podrían volver a robar las nuevas credenciales.
Para reducir el riesgo:
La estafa de MrBeast en Discord no es solo una simple trampa de sorteos falsos. Se trata de un ataque sofisticado que combina malware, suplantación de cuentas e ingeniería social para atacar a los usuarios de Discord.
Al robar los tokens de sesión de Discord, los atacantes pueden hacerse con el control de las cuentas y utilizarlas para difundir promociones falsas de criptomonedas y casinos a otras personas. Esto hace que la estafa sea más peligrosa, ya que las víctimas suelen confiar en los mensajes que provienen de amigos o comunidades conocidas.
Recuerda siempre que los sorteos auténticos no te piden que descargues software desconocido, pagues tasas de verificación, envíes criptomonedas ni facilites el acceso a tu cuenta.
Este artículo ha sido redactado por un colaborador de Scam Fighter, el equipo de De-Reviews.com. Si crees que el artículo anterior contiene inexactitudes o debe incluir información relevante, ponte en contacto con ScamAdviser.com a través de este formulario.
El equipo de De-Reviews.com es un grupo de investigadores de estafas, editores y defensores de la seguridad en línea dedicado a desenmascarar el fraude en Internet y a ayudar a los consumidores a mantenerse seguros en la red. El equipo lleva desde 2014 investigando estafas, sitios web fraudulentos, campañas de phishing y otras amenazas en línea. Lee el perfil completo del autor.