Cripto: El falso GTA 6 que drena tu cartera

By: journalducoin.com|2026/09/03 11:00:00

La copia es casi perfecta. El sitio imita la apariencia de una página de fans dedicada a GTA 6, incluyendo los visuales oficiales y la información exacta sobre su lanzamiento. Entre dos imágenes de juego, ofrece comprar una copia << filtrada >> del juego por 50 dólares, o por 1 SOL, aproximadamente 102 dólares. Pero los internautas que conectan su cartera y validan la transacción corren el riesgo de perder mucho más: el código prepara la transferencia de sus activos en lugar de cobrar el precio anunciado.

Esta es la tercera variante de la estafa de GTA 6 detectada este año por el editor de antivirus Malwarebytes. La primera vendía << accesos anticipados >> por varios cientos de dólares en criptomonedas, la segunda disfrazaba un infostealer como una demo jugable. Esta carga un drainer de cartera tan pronto como se abre la página, es decir, un código diseñado para drenar los activos de una cartera si su propietario valida la transacción o la autorización propuesta.

Puntos clave {#h-puntos-clave}

  • Un falso sitio de fans de GTA 6 ofrece una copia << filtrada >> por 50 dólares o 1 SOL, pero carga un drainer de cartera tan pronto como se abre la página.
  • El script de 2,4 MB apunta a siete redes (Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base, Fantom) y solicita transferencias o aprobaciones de tokens y NFT.
  • Un parámetro llamado CIS_Protection bloquea a los visitantes de diez países de la ex-URSS, una convención clásica de las herramientas criminales de habla rusa.
  • La conexión de la cartera no roba nada: el peligro se encuentra en la pantalla de firma, donde se debe rechazar cualquier transferencia del saldo total o cualquier solicitud de acceso duradero.


Un decorado impecable, una tienda descuidada

La parte de exhibición no presenta ningún defecto evidente, según las observaciones de los expertos de Malwarebytes. Cuenta regresiva hacia el 19 de noviembre, mapa de Leonida, cuadrícula de información conforme a los anuncios de Rockstar: lanzamiento en PlayStation 5 y Xbox Series X|S, sin versión para PC en el programa. El copiar y pegar es limpio, porque proviene de fuentes legítimas.

El discurso comercial, sin embargo, se contradice en cada párrafo. El pie de página afirma que el sitio << no ofrece ninguna compra, descarga ni pago de ningún tipo >>, dos centímetros por debajo de dos botones de pago. El cuadro de inscripción al boletín se titula << Recibe notificaciones. No seas estafado. >> La cuadrícula anuncia un juego reservado para consolas cuando la FAQ promete una descarga para PC después de la compra, y jura que ningún precio ha sido confirmado aunque las preórdenes oficiales están abiertas desde junio. La palabra << descargar >> está mal escrita, y una línea menciona GTA IV en lugar de VI.

Entre estas imprecisiones, una maniobra bien ensayada: la página advierte que todos los demás sitios que ofrecen contenido << filtrado >> son estafas, y que este es el único lugar seguro para comprar. Denunciar a los estafadores competidores sigue siendo la forma más económica de desarmar a un visitante ya desconfiado.

El escenario se sostiene porque ha habido una verdadera filtración. En septiembre de 2022, noventa videos de gameplay pre-alpha provenientes de los sistemas internos de Rockstar fueron publicados por un adolescente afiliado al grupo Lapsus$. Dos informes sucesivos han desplazado desde entonces el lanzamiento del otoño de 2025 al 26 de mayo de 2026, y luego al 19 de noviembre. Cada retraso alarga la ventana de explotación ofrecida a los falsificadores. ![El sitio imita la apariencia de una página de fans dedicada a GTA 6, incluyendo los visuales oficiales y la información exacta sobre su lanzamiento. Entre dos imágenes de juego, ofrece comprar una copia "filtrada" del juego por 50 dólares, o por 1 SOL, aproximadamente 102 dólares. Pero los internautas que conectan su cartera y validan la transacción corren el riesgo de perder mucho más: el código prepara la transferencia de sus activos en lugar de cobrar el precio anunciado.

C’est la troisième déclinaison de l’arnaque GTA 6 repérée cette année par l’éditeur d’antivirus Malwarebytes. La première vendait des « accès anticipés » à plusieurs centaines de dollars en cryptomonnaies, la deuxième déguisait un infostealer en démo jouable. Celle-ci charge un wallet drainer dès l’ouverture de la page, autrement dit un code conçu pour siphonner les actifs d’un portefeuille si son propriétaire valide la transaction ou l’autorisation proposée. ![Le site reprend l’apparence d’une page de fans consacrée à GTA 6, jusqu’aux visuels officiels et aux informations exactes sur sa sortie. Entre deux tuiles de gameplay, il propose d’acheter une copie « leakée » du jeu pour 50 dollars, ou pour 1 SOL, environ 102 dollars. Mais les internautes qui connectent leur portefeuille et valident la transaction risquent de perdre bien davantage : le code prépare le transfert de leurs actifs au lieu de facturer le prix annoncé.

C’est la troisième déclinaison de l’arnaque GTA 6 repérée cette année par l’éditeur d’antivirus Malwarebytes. La première vendait des « accès anticipés » à plusieurs centaines de dollars en cryptomonnaies, la deuxième déguisait un infostealer en démo jouable. Celle-ci charge un wallet drainer dès l’ouverture de la page, autrement dit un code conçu pour siphonner les actifs d’un portefeuille si son propriétaire valide la transaction ou l’autorisation proposée. Les alertes de Malwarebytes sont reprises par la presse spécialisée -- Source : Compte X

Un drainer proposé comme service, avec sa liste d'exclusion

Deux morceaux de code cohabitent sur la page , de facture très différente. Le premier, écrit en dur dans le HTML, vise les portefeuilles Solana. Il ne facture jamais le prix affiché : il lit le solde, laisse de quoi payer les frais de réseau et prépare le transfert de tout le reste vers l'adresse 21iWU6FJWJ9FKKz4Jek2CyTh2x1fqs5jawjrNgE3nHjN. Le*<< 1 SOL >>* du bouton n'entre dans aucun calcul.

Le second est un script de 2,4 Mo autrement plus ambitieux . Il embarque une bibliothèque légitime de connexion de wallets, largement utilisée sur le web, à laquelle a été greffé le code malveillant: inventaire des actifs, valorisation en dollars, transmission du profil à l'opérateur, puis récupération des transactions à faire signer à la victime. Sept réseaux sont couverts : Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base et Fantom, avec reconnaissance des principaux stablecoins.

La nuance technique décide de tout. Un transfert emporte les fonds sur-le-champ . Une autorisation ne déplace rien dans l'immédiat : elle accorde à un tiers la possibilité detransférer ultérieurement des tokens ou des collections de NFT, tant que leur propriétaire ne l'a pas révoquée. Le script gère les deux scénarios et ajuste ses demandes au contenu du portefeuille.

Avant même d'afficher le bouton de connexion , il télécharge sa configuration depuis le serveur de l'opérateur et géolocalise le visiteur par son adresse IP. Dix pays déclenchent un message*<< This website is unavailable in your region >>* suivi d'une redirection vers une page blanche : Arménie, Azerbaïdjan, Biélorussie, Kazakhstan, Kirghizistan, Moldavie, Russie, Tadjikistan, Turkménistan et Ouzbékistan.

Ahorrar este conjunto de países del espacio postsoviético es una convención antigua en ciertas herramientas criminales, generalmente interpretada como una precaución frente a las policías locales. En el código, el parámetro lleva un nombre sin ambigüedades: CIS_Protection.

<< No sacaríamos conclusiones sobre la identidad de los responsables a partir de una simple lista de países. Quien construyó esta herramienta tomó una decisión deliberada sobre las personas a las que aceptaba despojar, y registró esa decisión en un archivo de configuración. >>
Stefan Dasic, Ingeniero Senior de Investigación de Malware y responsable técnico de la protección web en Malwarebytes ThreatLabs -- Fuente: www.malwarebytes.com

El resto de la panoplia sigue: detección de navegadores automatizados empleados por los escáneres de seguridad, apagado de mensajes de la consola, obstáculos a las herramientas de desarrollo, direcciones de servidores ocultas. Sobre todo, la dirección de Solana inscrita en la página no aparece en ninguna parte del gran script, que recupera de forma remota un identificador de operador y sus configuraciones en una infraestructura que también fabrica las transacciones presentadas a las víctimas.

Cambiar el beneficiario de los robos no requiere, por tanto, tocar el sitio. Varios indicios sugieren un drenador ofrecido como servicio a diferentes operadores, aunque Malwarebytes no ha identificado con precisión la herramienta utilizada. Los dos dominios identificados, centrodigestionedellarapina[.]life y dasunerforschtelandamendederwelt[.]sbs, pertenecen a la infraestructura maliciosa analizada.

El modelo informa: Scam Sniffer cifraba en casi 494 millones de dólares las pérdidas infligidas por estos kits solo en el año 2024, a más de 330,000 direcciones. ![El sitio retoma la apariencia de una página de fans dedicada a GTA 6, hasta los visuales oficiales y la información exacta sobre su lanzamiento. Entre dos mosaicos de gameplay, ofrece comprar una copia "filtrada" del juego por 50 dólares, o por 1 SOL, aproximadamente 102 dólares. Pero los internautas que conectan su billetera y validan la transacción corren el riesgo de perder mucho más: el código prepara la transferencia de sus activos en lugar de cobrar el precio anunciado.

Es la tercera variante de la estafa de GTA 6 detectada este año por el editor de antivirus Malwarebytes. La primera vendía "accesos anticipados" por varios cientos de dólares en criptomonedas, la segunda disfrazaba un infostealer como una demo jugable. Esta carga un wallet drainer tan pronto como se abre la página, es decir, un código diseñado para siphonar los activos de una billetera si su propietario valida la transacción o la autorización propuesta.](https://journalducoin-com.exactdn.com/app/uploads/2026/09/anonymous-GTA-6-mise-ne-garde-virus-leak-crypto.png?strip=all&quality=90&webp=90&lazy=1) ![El sitio retoma la apariencia de una página de fans dedicada a GTA 6, hasta los visuales oficiales y la información exacta sobre su lanzamiento. Entre dos mosaicos de gameplay, ofrece comprar una copia "filtrada" del juego por 50 dólares, o por 1 SOL, aproximadamente 102 dólares. Pero los internautas que conectan su billetera y validan la transacción corren el riesgo de perder mucho más: el código prepara la transferencia de sus activos en lugar de cobrar el precio anunciado.

Es la tercera variante de la estafa de GTA 6 detectada este año por el editor de antivirus Malwarebytes. La primera vendía "accesos anticipados" por varios cientos de dólares en criptomonedas, la segunda disfrazaba un infostealer como una demo jugable. Esta carga un wallet drainer tan pronto como se abre la página, es decir, un código diseñado para siphonar los activos de una billetera si su propietario valida la transacción o la autorización propuesta.](https://public.chaincatcher.com/upload/news/202609/31cf8c99a7fc4f98a745a5ed13799d3a.png) Incluso Anonymous advierte a su comunidad sobre los malware relacionados con el lanzamiento de GTA 6 -- Fuente: Cuenta X

L'écran de signature, dernière barrière avant la perte

Conectar su wallet no le da nada a nadie. La conexión expone una dirección pública, no los fondos que allí se depositan. Todo se juega en la siguiente pantalla, aquella donde el monedero reclama una firma.

Phantom simula cada transacción antes de la validación y muestra en lenguaje claro lo que va a suceder, con una alerta cuando la operación parece sospechosa. MetaMask y Rabby también ofrecen herramientas de simulación y advertencias de seguridad. Sin embargo, ninguna de estas salvaguardias resiste un clic reflejo en << Confirmar >>.

Dos señales son suficientes para detenerlo todo. Una transacción que mueve la totalidad o casi la totalidad del saldo donde se esperaba 1 SOL. Y cualquier solicitud de aprobación, autorización o acceso a tokens y NFT: una tienda que vende un videojuego no tiene ninguna razón para reclamar un permiso duradero sobre una colección.

Para aquellos que ya han conectado su monedero, el orden de las operaciones cuenta. Primero hay que revocar las autorizaciones otorgadas, a través de una herramienta multichain como Revoke.cash, la herramienta de Etherscan para Ethereum o el explorador correspondiente a la red utilizada. Desconectarse del sitio después, sabiendo que esta acción no anula ningún permiso ya firmado. Finalmente, verificar el contenido del wallet, tokens y NFT, en cada una de las cadenas utilizadas.

Si se han perdido fondos, o si se ha ingresado una seed phrase en algún lugar, el resto debe ir a un monedero nuevo. El código analizado no solicita ni expone la frase de recuperación, pero cualquier entrada manual constituye una compromisión distinta. Una transferencia ejecutada, por su parte, no se rebobina.

Último reflejo, reportar la dirección receptora a su proveedor de wallet y a un servicio público de reporte, luego ignorar los mensajes providenciales de los << recuperadores de fondos >> que se manifiestan en las horas siguientes. Prometer el repatriamiento de criptos robadas a cambio de una comisión, a menudo es la segunda estafa servida a la misma víctima.

GTA 6 saldrá el 19 de noviembre en PlayStation 5 y Xbox Series X|S, a través de las tiendas que los jugadores ya utilizan, y Rockstar no pide a nadie que conecte un monedero crypto. A falta de una versión de PC anunciada, cualquier página que prometa una descarga de PC tras el pago se descalifica antes de mostrar su botón de conexión. Tengan cuidado, los estafadores seguramente seguirán aprovechándose del entusiasmo general a pocos meses del lanzamiento de un juego muy esperado.



Precio de --

--
--
--

Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.

Te puede gustar

iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:bd@weex.com
Programa VIP:support@weex.com