La infame estafa de Discord "Prueba mi juego"

La infame estafa de Discord "Prueba mi juego"

Cómo opera la estafa

La estafa "Prueba mi juego" comienza con un mensaje directo de lo que parece ser un amigo o un miembro de la comunidad. El mensaje es simple y desarmante: "Oye, ¿puedes probar un juego que hice?" o "Acabo de terminar una versión beta, ¿te importa probarla?". La solicitud parece natural, especialmente en comunidades de juegos donde la retroalimentación es común. El enlace proporcionado lleva a una descarga alojada en plataformas como Dropbox, Google Drive o incluso el propio CDN de Discord, lo que lo hace parecer legítimo.

Una vez que el archivo se descarga y ejecuta, el malware—a menudo un ladrón de información o un troyano de acceso remoto (RAT)—se activa silenciosamente. No muestra signos obvios de infección. En cambio, comienza a recolectar datos sensibles: cookies del navegador, contraseñas guardadas, tokens de autenticación de Discord, información de billeteras de criptomonedas e incluso detalles de pago. El atacante utiliza estos datos para secuestrar la cuenta de Discord de la víctima, habilitando la autenticación de dos factores (2FA) para bloquear al propietario original.

Familias de malware detrás de la estafa

Investigaciones han vinculado la estafa "Prueba mi juego" con varias familias de malware. Entre las más comunes se encuentran los ladrones basados en Electron como Nova, Ageo y Hexon, así como variantes de RAT como Bby Stealer y Redline Stealer. Estas herramientas están diseñadas con capacidades específicas:

  • Extraer credenciales guardadas y cookies de los navegadores
  • Capturar tokens de Discord para secuestrar cuentas sin necesidad de contraseñas
  • Acceder a billeteras de criptomonedas almacenadas localmente y extensiones del navegador
  • Recolectar información de pago y detalles personales

Estas familias de malware a menudo se venden en foros clandestinos. Por ejemplo, Bby Stealer se comercializaba por $35 con una prueba gratuita limitada. El malware se distribuye típicamente a través de un constructor que genera un archivo ejecutable vinculado a un webhook de Discord, enviando los datos robados directamente al atacante.

Por qué la estafa es tan efectiva

El éxito de la estafa radica en su explotación de la confianza. Las víctimas son más propensas a hacer clic en un enlace cuando parece venir de un amigo o un miembro conocido de la comunidad. Una vez que una cuenta es secuestrada, el atacante inmediatamente apunta a la lista de amigos de la víctima, enviando el mismo mensaje "Prueba mi juego" a todos los contactos. Esto crea una reacción en cadena: una cuenta comprometida puede llevar a docenas más. Además, el malware a menudo persiste ocultándose en carpetas de inicio o usando tareas programadas, lo que dificulta su eliminación sin un formateo completo del sistema.

El papel de la ingeniería social

Los estafadores invierten tiempo en construir una relación. Pueden unirse a un servidor, participar en conversaciones e incluso compartir contenido legítimo antes de atacar. Esta paciencia hace que la solicitud parezca genuina. La presión psicológica de ayudar a un amigo o apoyar a un desarrollador reduce aún más las defensas de la víctima.

Pasos inmediatos si has sido afectado

Si tú o alguien que conoces ha caído en esta estafa, la acción rápida es crítica. Sigue esta lista de verificación de seguridad:

  • Desconecta el dispositivo infectado de internet inmediatamente
  • Apaga la computadora para evitar una mayor filtración de datos
  • Cambia las contraseñas desde un dispositivo limpio (teléfono o computadora separada) para todas las cuentas en línea, especialmente Discord, correo electrónico y plataformas financieras
  • Habilita 2FA en todas las cuentas, preferiblemente con una clave de seguridad de hardware o una aplicación de autenticación
  • Elimina dispositivos desconocidos vinculados a tus cuentas en la configuración de seguridad

Si el malware se ha ejecutado, a menudo un formateo completo del sistema y la reinstalación del sistema operativo es la única manera de asegurar una eliminación completa. Simplemente eliminar el archivo o ejecutar un antivirus puede no detectar todos los mecanismos de persistencia.

Cómo protegerte en el futuro

La prevención es la mejor defensa contra la estafa "Prueba mi juego". Adopta estos hábitos para mantenerte seguro:

  • Nunca descargues archivos EXE, SCR o MSI de mensajes directos no solicitados, incluso si el mensaje parece venir de un amigo de confianza
  • Verifica cualquier solicitud de descarga a través de un canal de comunicación separado: llama o envía un mensaje de texto a la persona para confirmar
  • Usa contraseñas únicas y fuertes combinadas con un gestor de contraseñas
  • Habilita la autenticación multifactor en Discord y otras plataformas
  • Mantén el software antivirus activo y escanea regularmente las descargas

Considera usar un dispositivo separado o una máquina virtual para probar software desconocido. Esto aísla el posible malware de tu sistema principal y datos sensibles.

La estafa "Prueba mi juego" nos recuerda que la confianza puede ser una vulnerabilidad. Manteniéndote alerta y verificando antes de hacer clic, podemos romper la cadena de infección y proteger tanto nuestras cuentas como nuestras comunidades.