Los obsequios criptográficos falsos roban millones usando el video de Elon Musk Ark Invest

Los obsequios falsos de criptomonedas están robando millones de dólares simplemente reproduciendo viejos videos de Elon Musk y Jack Dorsey Ark Invest en YouTube.

El esquema es el viejo truco de "doble su inversión" que promete devolver el doble de la cantidad de criptomonedas que la víctima envía al estafador.

Los estafadores ganaron más de $ 1.3 millones después de volver a transmitir una versión editada de un antiguo panel de discusión en vivo sobre criptomonedas con Elon Musk, Jack Dorsey y Cathie Wood en la conferencia "The ₿ Word" de Ark Invest.

En el pasado, los estafadores usaban otros videos relacionados con Elon Musk, incluidos lanzamientos de SpaceX o videos de Tesla, para promover con éxito obsequios falsos y robar millones de dólares al hacerlo.

Índice de contenidos
  1. Operación simple
  2. el dinero robado
  3. los canales de youtube

Operación simple

En una búsqueda rápida, BleepingComputer descubrió que cerca de 10 canales de YouTube publicaron la discusión, aunque en un formato más pequeño editado para incluir elementos adicionales que promovían la estafa, incluido el enlace al sitio web fraudulento de sorteos de criptomonedas.

Nuestros hallazgos son solo un vistazo de todo el esquema, que observamos desplegarse desde marzo. Sin embargo, hay informes de que se remontan a enero y les trajo a los estafadores $ 400,000 en solo siete horas.

Los investigadores de seguridad de la firma de seguridad cibernética McAfee también estaban monitoreando la estafa y publicaron un informe el jueves en el que identificaron 11 sitios web fraudulentos.

Sitios web fraudulentos que alojan estafas criptográficas
fuente: McAfee

McAfee actualizó la publicación al día siguiente diciendo que la cantidad de estos sitios web había aumentado a 26 en solo 24 horas.

“Las transmisiones de YouTube anunciaron varios sitios que compartían un tema similar. Afirman enviar criptomonedas por valor del doble del valor que han recibido. Por ejemplo, si envía 1 BTC, recibirá 2 BTC a cambio ”- McAfee

Sin embargo, estos sitios web aparecen todos los días y los estafadores generan nuevas billeteras para recibir fondos de usuarios de criptomonedas crédulos. Aquí hay algunos que BleepingComputer y McAfee encontraron

ake2x[.]org
arknow[.]org
teslabtc22[.]com
musk-official[.]net
arkinvest22[.]net
tesla-eth[.]org
2x-musk[.]net
elontoday[.]org
teslaswell[.]com
2022ark-invest[.]net
elonnew[.]org
twittergive[.]net
22ark-invest[.]org
elonnew[.]com
doublecrypto22[.]com
22invest-ark[.]com
2xEther[.]com
teslabitcoin[.]org
tesla-2x[.]org

Algunos de los sitios en la tabla anterior todavía están en funcionamiento. La lista está lejos de estar completa ya que los estafadores continúan configurando nuevos sitios web promocionados en nuevas transmisiones que reproducen una versión modificada de las conversaciones sobre criptomonedas.

Los investigadores dijeron que los sitios promocionados en los videos engañaron a los visitantes para que pensaran que otros estaban enviando criptomonedas y habían recibido el doble de su "inversión", mostrando una tabla con transacciones recientes como prueba.

Para crear la tabla falsa, los estafadores usaron código JavaScript que generó una lista de monederos de criptomonedas al azar y montos pagados.

Tabla falsa con transacciones de criptomonedas
fuente: McAfee

el dinero robado

A continuación se muestra una lista de las direcciones de billetera de Ethereum y Bitcoin y la cantidad robada por los estafadores que utilizan el esquema de criptomonedas Ark Invest:

bitcóin:

bc1qz50pclcp7a7wl0au2m4rkleaxl7wryktmsy9sk (Value: $0)
1HBt1KrtWMSkjgGzuvTEPsePk24ChoQ33t (Value: $4,632)
1A4GEKCKrRhjgsNCQfRaGmbZVPW8qsxfwW (Value: $29,706)
bc1qcawgs6gpmqyx35c0a0yldhak7ggagwxdpget7e (Value: $16,933)
bc1qc66cl4eap9d0r3fmydwxufa0yk6natdv72qe87 (Value: $19,439)
bc1quu3ltey8vndcx6ma9zukazyffsw50hz8s4zhrw (Value: $20,983)
1DU2H3dWXbUA9mKWuZjbqqHuGfed7JyqXu (Value: $0)
1Q3r1TzwCwQbd1dZzVM9mdFKPALFNmt2WE (Value: $41,219)
17XfgcHCfpyYMFdtAWYX2QcksA77GnbHN9 (Value: $49,311)
1GLRZZHK2fRrywVUEF83UkqafNV3GnBLha (Value: $5,787)
1NKajgogVrRYQjJEQY2BcvZmGn4bXyEqdY (Value: $0)
1DU2H3dWXbUA9mKWuZjbqqHuGfed7JyqXu (Value: $0)
bc1qas66cgckep3lrkdrav7gy8xvn7cg4fh4d7gmw5 (Value: $11,846)
18wJeJiu4MxDT2Ts8XJS665vsstiSv6CNK (Value: $119,147)
1CHRtrHVB74y8Za39X16qxPGZQ12JHG6TW (Value: $4,790)
bc1qdjma5kjqlf7l6fcug097s9mgukelmtdf6nm20v (Value: $0)    
1EX3dG9GUNVxoz6yiPqqoYMQw6SwQUpa4T (Value: $95,974)

Etéreo:

0x7a619530988a266fd39a4acccc5315d90c9544aa (Value: $36,449)
0xa15ebabdda7b5401d642893b843cf94be2293172 (Value: $16,311)
0xb8e257c18bbec93a596438171e7e1e77d18671e5 (Value: $25,209)
0xac9275b867dab0650432429c73509a9d156922dd (Value: $0)
0x7007fa3e7db99686d337c87982a07baf165a3c1d (Value: $9.16)
0x436f1f89c00f546bfef42f8c8d964f1206140c64 (Value: $13,377)
0x9b857c44c500eaf7fafe9ed1af31523d84cb5bb0 (Value: $70,602)
0xbd73d147970bcbccdde3dd9340827b679e70d9d4 (Value: $57,573)
0xac9275b867dab0650432429c73509a9d156922dd (Value: $0)
0x12357a8e2e6b36dd6d98a2aed874d39c960ec174 (Value: $0)
0x2605df183743587594a3dbc5d99f12bb4f19ac74 (Value: $11,468)
0x18e860308309f2ab23b5ab861087cbd0b65d250a (Value: $14,766)
0x5081d1ec9a1624711061c75db9438f207823e694 (Value: $4,029)
0x820a78d8e0518fce090a9d16297924db7941fd4f (Value: $63,301)
0xcaaa38911bfe60933e39acbb59f0ba8dda491331 (Value: $18,929)
0xdbb8c934650bd1a88b4ba12f4acb042d9a8a0cbe (Value: $43,604)
0x2d18a797b68a4f0bf15f21b55e76e2367a716942 (Value: $64,585)
0x24310fb34afccbe29f80c46b4b5e17601bf11c56 (Value: $16,778)

Las cantidades recibidas pueden no parecer mucho, pero es un buen dinero teniendo en cuenta que toda la operación requiere poco esfuerzo y habilidades técnicas. Una vez que se edita el video y el sitio está en funcionamiento, el estafador solo necesita esperar a que las víctimas transfieran las monedas digitales.

McAfee dice que las billeteras enumeradas en los sitios maliciosos que encontraron registraron una gran cantidad de transacciones que ascendieron el 5 de mayo a $ 280,000 en criptomonedas.

Al día siguiente, ese valor combinado aumentó a 1,3 millones de dólares. La billetera más grande tenía más de $ 90,000 en Bitcoin de 13 transacciones.

los canales de youtube

A partir de la propia investigación de BleepingComputer basada solo en un breve escaneo de todos los videos de estafa que se están ejecutando actualmente, los estafadores robaron $ 100,000 adicionales hoy.

BleepingComputer ha encontrado nueve canales de YouTube que atraen a los usuarios de criptomonedas para estafar sitios web en el momento de escribir este artículo. El nombre de casi todas ellas incluía las cadenas Tesla, Elon Musk, Ark Invest, o una combinación de ellas.

Curiosamente, algunos de estos canales que promocionan un sitio web de estafas con criptomonedas tienen un gran número de seguidores, entre 71.000 y 1,08 millones de suscriptores.

En la mayoría de los casos, la cantidad de suscriptores de estos canales parece haber aumentado artificialmente para agregar credibilidad a los videos que promocionan la estafa, ya que no tienen otro contenido disponible.

Canales de YouTube con muchos suscriptores que promocionan estafas con criptomonedas

En el momento de escribir este artículo, algunos canales eliminaron el video modificado del acceso público, ya sea eliminándolo o restringiéndolo a los miembros que pagan.

Este tipo de estafas parece ser extremadamente común, YouTube las persigue todos los días, pero no lo suficientemente rápido. Según lo que hemos visto, hay al menos 40 videos de este tipo en este momento.

BleepingComputer descubrió que estas transmisiones en vivo se ejecutan varias veces al día y se eliminan una vez que finalizan.

Los usuarios de criptomonedas son un objetivo constante de los actores de amenazas, que buscan nuevas formas de hacer que las víctimas caigan en una trampa. Aunque la promesa de duplicar los criptoactivos es un viejo truco, parece que sigue siendo lucrativo.

En el pasado, los estafadores usaron otros videos relacionados con Elon Musk, incluidos lanzamientos de SpaceX o videos de Tesla, para promover con éxito obsequios falsos y ganar millones de dólares al hacerlo.

Descubre más contenido

Subir Change privacy settings