Los estafadores de criptomonedas utilizan las miniaplicaciones de Telegram como arma para crear plataformas falsas

Fuente Cryptopolitan

FEMITBOT, una red de estafas a gran escala, está utilizando la función Mini App de Telegram para operar plataformas de criptomonedas falsas, suplantar la identidad de marcas conocidas y enviar malware dañino para Android. 

Según CTM360, una empresa de ciberseguridad, la estafa utiliza bots de Telegram y miniaplicaciones integradas para crear interfaces de phishing que se cargan directamente en el navegador integrado de Telegram.

Las páginas fraudulentas parecen más realistas que un enlace de phishing común enviado por correo electrónico o SMS, porque las víctimas nunca salen de la aplicación de mensajería.

FEMITBOT utiliza Telegram para encontrar víctimas

Las miniaplicaciones de Telegram son pequeñas aplicaciones web que funcionan dentro de la propia WebView de Telegram.

Permiten a los usuarios realizar pagos, acceder a sus cuentas y utilizar herramientas interactivas sin necesidad de instalar una aplicación o un navegador aparte.

Quienes dirigen FEMITBOT han convertido esta facilidad de uso en un arma.

Cuando una víctima hace clic en "Iniciar" en uno de los bots falsos, se abre una miniaplicación que muestra una página de phishing que parece ser un panel de control de inversión en criptomonedas.

Las páginas muestran saldos de cuenta y ganancias falsas, y a menudo incluyen temporizadores de cuenta regresiva u ofertas por tiempo limitado diseñadas para que la gente sienta la necesidad de actuar con rapidez.

Latracfinanciera se produce durante el proceso de retiro.

A quienes intentan cash sus supuestas ganancias se les exige que primero depositen dinero real o realicen tareas de referidos. Esta es una táctica común en las estafas de pago por adelantado y de matanza de cerdos.

FEMITBOT suplanta la identidad de marcas a gran escala

Los investigadores de seguridad describen la arquitectura de FEMITBOT como "modular y basada en plantillas".

El sistema backend compartido permite a los operadores cambiar la marca, los idiomas y los temas visuales de las campañas manteniendo la misma infraestructura.

Investigadores de CTM360 confirmaron la relación al encontrar una cadena de respuesta API común, "Bienvenido a unirte a la plataforma FEMITBOT", que era enviada por varios dominios de phishing.

Algunas de las marcas falsificadas pertenecían al mundo de las criptomonedas, como Bitget, OKX, Binancey MoonPay.

La amplia gama de suplantación de identidad sugiere que la operación está destinada a llegar a mucha gente en todo el mundo.

Las campañas también utilizan un sistema tracsimilar al de la publicidad.

“La infraestructura observada integra mecanismos tracde conversiones de Meta Platforms (Facebook/Instagram) y TikTok en sus operaciones”, escribieron los investigadores de CTM360.

Algunas miniaplicaciones de FEMITBOT utilizan píxeles tracde Meta y TikTok para vigilar lo que hacen los usuarios, averiguar cuántas personas se convierten y mejorar el rendimiento de sus campañas, utilizando técnicas directamente del marketing digital real.

Los estafadores distribuyen malware a través de archivos APK falsos

Algunas miniaplicaciones de FEMITBOT no solo cometen fraude financiero, sino que también propagan malware para Android que se hace pasar por aplicaciones legítimas.

Investigadores de seguridad encontraron archivos APK que se hacían pasar por marcas como Netflix, BBC, NVIDIA, CineTV, Coreweave y Claro.

La empresa afirmó que los archivos APK están alojados en el mismo dominio que la API de la campaña. Esto garantiza la validez de los certificados TLS y evita que aparezcan advertencias de seguridad en el navegador, lo que podría alertar a las víctimas.

Se solicita a los usuarios que instalen los archivos APK manualmente, abran enlaces en el navegador de la aplicación o instalen aplicaciones web progresivas que parezcan software real.

Los estafadores convierten las miniaplicaciones de Telegram en trampas para el fraude con criptomonedas.
Ejemplos de archivos APK maliciosos. Fuente: CTM350.

El componente malicioso de FEMITBOT es más peligroso para las personas que usan Android.

Una de las formas más comunes en que el malware móvil puede llegar a tu teléfono es mediante la instalación de archivos APK desde fuera de Google Play Store.

El uso que hace FEMITBOT de certificados TLS coincidentes dificulta distinguir a simple vista sus descargas de los archivos reales.

Si un bot de Telegram les dice a los usuarios que inviertan en criptomonedas, muestra rendimientos poco realistas o les exige que depositen dinero antes de poder retirar fondos, deberían desconfiar.

Los temporizadores de cuenta regresiva, el lenguaje de urgencia y los requisitos de derivación son todos indicios de fraude por pago por adelantado.

No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
Análisis del S&P 500: el índice debe su buen comportamiento YTD a "Los Siete Magníficos"El índice S&P 500 es el mayor y más importante de los selectivos de bolsa. Desde su lanzamiento en Marzo de 1957, este índice congrega a las 500 empresas más grandes de entre las cotizadas en la Bolsa de Nueva York (NYSE) y el NASDAQ. Se estima que dentro de la selección está recogida el 80% de la capitalización bursátil estadounidense, por lo que es un excelente termómetro económico.
Autor  Emilio J. Pérez Poyatos
20 de nov de 2023
El índice S&P 500 es el mayor y más importante de los selectivos de bolsa. Desde su lanzamiento en Marzo de 1957, este índice congrega a las 500 empresas más grandes de entre las cotizadas en la Bolsa de Nueva York (NYSE) y el NASDAQ. Se estima que dentro de la selección está recogida el 80% de la capitalización bursátil estadounidense, por lo que es un excelente termómetro económico.
placeholder
El precio del cobre está a punto de superar los $6 por libra: ¿Hasta dónde puede llegar en 2026?Una demanda creciente, sumada a los problemas en la cadena de suministro, están disparando al cobre por encima de los $6. ¿Hasta dónde llegará en 2026?
Autor  Edgar Martin
1 Mes 28 Día Mier
Una demanda creciente, sumada a los problemas en la cadena de suministro, están disparando al cobre por encima de los $6. ¿Hasta dónde llegará en 2026?
placeholder
NVIDIA sube un 4,32% y se acerca a máximos históricos: Intel, SK Hynix y la IA agente como impulsores claveDurante la sesión del viernes 24 de abril, la cotización de NVIDIA mostró una clara tendencia alcista y cerró con una subida del 4,32%. El precio final, de 208,27, se quedó cerca de su máximo histórico en 52 semanas.
Autor  Mitrade Team
4 Mes 27 Día Lun
Durante la sesión del viernes 24 de abril, la cotización de NVIDIA mostró una clara tendencia alcista y cerró con una subida del 4,32%. El precio final, de 208,27, se quedó cerca de su máximo histórico en 52 semanas.
placeholder
WTI se recupera por encima de los 98.00$ medios tras la brecha a la baja mientras los riesgos en Ormuz compensan la subida de la producción de la OPEP+West Texas Intermediate (WTI), el precio de referencia del crudo estadounidense, rebota tras una apertura con hueco bajista hasta la zona de 96.45$ el lunes, aunque se mantiene con modestas pérdidas intradía durante la sesión asiática
Autor  FXStreet
El dia de ayer 02: 21
West Texas Intermediate (WTI), el precio de referencia del crudo estadounidense, rebota tras una apertura con hueco bajista hasta la zona de 96.45$ el lunes, aunque se mantiene con modestas pérdidas intradía durante la sesión asiática
placeholder
El Dólar australiano mantiene pérdidas antes de la decisión de política del RBAEl par AUD/USD amplía sus pérdidas por segundo día consecutivo y cotiza en torno a 0.7160 durante las horas asiáticas el martes. Los operadores esperan que el Banco de la Reserva de Australia (RBA) aplique una subida de tasas de interés más tarde en el día
Autor  FXStreet
45 hace minutos
El par AUD/USD amplía sus pérdidas por segundo día consecutivo y cotiza en torno a 0.7160 durante las horas asiáticas el martes. Los operadores esperan que el Banco de la Reserva de Australia (RBA) aplique una subida de tasas de interés más tarde en el día
goTop
quote