La empresa de ciberseguridad Malwarebytes reveló que un sitio web que finge ser una página de fuga y descarga de GTA 6 está induciendo a los usuarios a conectar sus billeteras criptográficas para robar sus activos en la cadena. La página, que aparenta ser un contador regresivo del juego y una entrada para descargar una versión filtrada, en realidad contiene un script diseñado para robar fondos de billeteras en múltiples cadenas públicas.
Fingir ser una página de filtración de juegos
Esta página mezcla información aparentemente auténtica sobre GTA 6 y utiliza como gancho la promesa de “experiencia anticipada” o “versión filtrada” para inducir a los visitantes a realizar pagos o conectar sus billeteras. Malwarebytes indica que la página presenta dos métodos de cobro: uno que exige 50 dólares y otro que solicita 1 SOL.
Los operadores también intentaron generar credibilidad al "advertir a los usuarios que otros sitios comprometidos son estafas". Sin embargo, los investigadores aún encontraron múltiples errores en el texto de la página, incluyendo errores ortográficos y la mención incorrecta de GTA VI como GTA IV.
Puede atacar múltiples cadenas públicas al mismo tiempo
Malwarebytes indica que el código malicioso aparece principalmente en la región de opciones de pago, que contiene dos componentes independientes:
- Un conjunto para billeteras de Solana
- Un conjunto para billeteras compatibles con Ethereum
Entre ellos, los scripts relacionados con Solana calculan el monto de la transferencia, dejando solo un saldo mínimo en la cuenta de la víctima suficiente para cubrir las comisiones de transacción. Otro conjunto de scripts, de mayor volumen, se disfraza como una herramienta normal de conexión de billetera, pero añade funciones maliciosas sobre el código original.
Según Malwarebytes, este último puede atacar billeteras en múltiples redes, incluyendo:
- Ethereum
- Polygon
- BNB Smart Chain
- Avalanche, Arbitrum, Base y Fantom
El tema de GTA 6 ha sido utilizado múltiples veces en estafas criptográficas
Malwarebytes también había detectado previamente múltiples casos de estafas que aprovechan el auge de GTA 6, incluyendo supuestas versiones de acceso anticipado, páginas de demostración falsas y páginas relacionadas con "Extended Look". Estos sitios suelen combinar información real del juego con procesos de transacción falsificados para reducir la alerta de los usuarios.
U.Today también mencionó que, hace solo unos días, otra ola de actividad criptográfica relacionada con la filtración de GTA VI fue rastreada por una institución de análisis en cadena como movimiento de fondos. El informe indica que una billetera relacionada con CYBERLEEK transfirió aproximadamente 350.000 dólares, pero la identidad del operador involucrado aún no se ha revelado.
Estos eventos muestran que los juegos populares, los airdrops y el contenido exclusivo siguen siendo métodos comunes utilizados para disfrazar phishing en criptomonedas. Para los usuarios, cualquier página que exija un pago previo, descarga o la conexión de una billetera para reclamar "contenido exclusivo" es un escenario de alto riesgo.


