

{"id":14690,"date":"2025-09-04T10:37:28","date_gmt":"2025-09-04T09:37:28","guid":{"rendered":"https:\/\/satinfo.es\/web-wp\/?p=14690"},"modified":"2025-09-04T10:40:23","modified_gmt":"2025-09-04T09:40:23","slug":"informe-de-kaspersky-sobre-estafas-y-phishing-1-septiembre","status":"publish","type":"post","link":"https:\/\/satinfo.es\/web-wp\/index.php\/informe-de-kaspersky-sobre-estafas-y-phishing-1-septiembre\/","title":{"rendered":"Informe de Kaspersky sobre estafas y phishing (Blog KASP, 1 Septiembre)"},"content":{"rendered":"<h1 class=\"c-article__title\"><span style=\"color: #000000;\">Estafas de Telegram con bots, regalos y criptomonedas<\/span><\/h1>\n<div class=\"c-article__intro\">\n<p><span style=\"color: #000000;\">Todo lo que necesita saber sobre las \u00faltimas estafas y phishing de Telegram y c\u00f3mo protegerse.<\/span><\/p>\n<p><span style=\"color: #000000;\">\u00bfRecuerda los primeros d\u00edas de Internet y las\u00a0estafas 419 (tambi\u00e9n conocidas como estafas del \u201cPr\u00edncipe de Nigeria\u201d)\u00a0que promet\u00edan monta\u00f1as de oro solo para usted? Afortunadamente, esa era ha terminado, pero hoy una nueva plaga est\u00e1 de moda: el phishing en apps de mensajer\u00eda.<\/span><\/p>\n<p><span style=\"color: #000000;\">Debido a su amplia base de usuarios, la apertura de su API y el soporte para pagos con criptomonedas, un servicio de mensajer\u00eda instant\u00e1nea en particular,\u00a0Telegram, se ha convertido en una opci\u00f3n muy popular para los ciberdelincuentes dedicados al phishing. Entonces, \u00bfqu\u00e9 nuevos trucos emplean los estafadores de Telegram y c\u00f3mo puede detectarlos a tiempo?<\/span><\/p>\n<h2><span style=\"color: #000000;\">Los bots de Telegram al servicio de los ciberdelincuentes<\/span><\/h2>\n<p><span style=\"color: #000000;\">Telegram es el hogar de una gran variedad de estafas relacionadas con bots. Y a veces los atacantes ofrecen sus bots a otros delincuentes para crear otros nuevos. Si te sientes un poco abrumado, no te preocupes: nuestro\u00a0art\u00edculo del blog Securelist\u00a0analiza en detalle este fen\u00f3meno, conocido como \u201cphishing como servicio\u201d.<\/span><\/p>\n<p><span style=\"color: #000000;\">Los atacantes a menudo usan bots de Telegram en lugar de sitios web. Es mucho m\u00e1s f\u00e1cil atraer a las posibles v\u00edctimas de esta manera; es mucho m\u00e1s dif\u00edcil crear y mantener un sitio de phishing completo y hacer que las v\u00edctimas piquen el anzuelo. Con los bots, todo es m\u00e1s simple ya que los usuarios no necesitan salir de Telegram, y muchas personas consideran err\u00f3neamente que ese es un entorno seguro de manera predeterminada.<\/span><\/p>\n<p><span style=\"color: #000000;\">\u00bfC\u00f3mo funciona en la pr\u00e1ctica? Un ejemplo es una nueva estafa que involucra inversiones en criptomonedas:\u00a0<em>\u201cEstamos entregando un nuevo token a todos, solo entre al bot y realice la verificaci\u00f3n KYC\u201d.\u00a0<\/em>Por supuesto, la \u201cverificaci\u00f3n KYC\u201d para los estafadores no significa una fotograf\u00eda del pasaporte o una videollamada para confirmar su identidad, sino depositar una suma de criptomonedas. Y s\u00ed, esta criptomoneda va directamente a la cuenta de los atacantes, mientras usted no obtiene nada.<\/span><\/p>\n<p><span style=\"color: #000000;\">Claro, los bots de Telegram no se limitan a extraer criptomonedas. Por ejemplo, descubrimos una estafa que invitaba a las v\u00edctimas a ganar dinero por ver v\u00eddeos cortos. \u00bfD\u00f3nde? En un bot de Telegram, por supuesto.<\/span><\/p>\n<p><span style=\"color: #000000;\">Los bots de Telegram son muy intrusivos: si no los bloqueas, seguir\u00e1n llamando a tu puerta. La mayor\u00eda de los sitios de phishing no hacen esto; la interacci\u00f3n del usuario con ellos se desarrolla de manera diferente: las personas visitan el sitio, navegan y se van. Pero basta con chatear una sola vez con un bot de Telegram para que empiece a bombardearte con enlaces sospechosos o a molestarte para que le des acceso a la gesti\u00f3n de tus canales y grupos. Si te cansas de un bot intrusivo, simplemente bloqu\u00e9alo: abre un cuadro de di\u00e1logo con el bot, pulsa su nombre y elija\u00a0<strong>Bloquear<\/strong>. Una vez hecho esto, el molesto bot dejar\u00e1 de enviarte mensajes.<\/span><\/p>\n<p><span style=\"color: #000000;\">En otra estafa desagradable relacionada con bots, los atacantes convencen a las v\u00edctimas para que inicien chats con bots y luego compartan sus datos o env\u00eden dinero. Una vez que la v\u00edctima cae en la trampa, los estafadores cambian el nombre del bot a \u201cCartera de Telegram\u201d o \u201cBot de soporte\u201d (imitando canales supuestamente oficiales), transfieren la propiedad del bot a la cuenta de la v\u00edctima sin su conocimiento y lo denuncian al servicio de asistencia de Telegram. Pensando que fue la v\u00edctima quien cre\u00f3 el bot, el servicio de asistencia de Telegram elimina no solo el bot, sino tambi\u00e9n la cuenta de la v\u00edctima. Los estafadores hacen esto para cubrir sus huellas y enturbiar las aguas ante una posible investigaci\u00f3n policial.<\/span><\/p>\n<h2><span style=\"color: #000000;\">Regalos falsos y robo de cuentas<\/span><\/h2>\n<p><span style=\"color: #000000;\">Los atacantes emplean una variedad de trucos para obtener acceso a las cuentas de las v\u00edctimas. Una de las estafas m\u00e1s comunes es una suscripci\u00f3n de \u201cregalo\u201d a Telegram Premium. Consulte nuestra publicaci\u00f3n\u00a0<strong>Te han enviado un \u201cregalo\u201d: una suscripci\u00f3n a Telegram Premium<\/strong>\u00a0para obtener m\u00e1s detalles. En resumen: los estafadores env\u00edan mensajes a las v\u00edctimas desde la cuenta hackeada de un amigo y les piden que vayan a un sitio de phishing para \u201cfinalizar la suscripci\u00f3n\u201d. Por supuesto, no hay suscripci\u00f3n. En cambio, a las v\u00edctimas les roban sus propias cuentas.<\/span><\/p>\n<p><span style=\"color: #000000;\">Otro nuevo vector de fraude involucra a\u00a0<a style=\"color: #000000;\" href=\"https:\/\/telegra.ph\/\" target=\"_blank\" rel=\"nofollow noopener\">Telegraph<\/a>, la herramienta de Telegram para publicar mensajes de texto m\u00e1s largos. Cualquiera puede publicar contenido all\u00ed, y no es necesario registrarse previamente, lo que aprovechan los atacantes, ya que es f\u00e1cil redirigir a los usuarios a p\u00e1ginas de phishing. El resultado, por lo general, es una cuenta m\u00e1s pirateada.<\/span><\/p>\n<p><span style=\"color: #000000;\">\u00bfQu\u00e9 m\u00e1s han inventado los estafadores y los autores de phishing? Los actores de amenazas est\u00e1n utilizando activamente la inteligencia artificial para crear deepfakes, robar datos biom\u00e9tricos, ocultar ataques de phishing en URL de Blob temporales e incluso falsificar subdominios de Google Translate. Inf\u00f3rmate sobre estas tendencias en\u00a0<a style=\"color: #000000;\" href=\"https:\/\/securelist.lat\/new-phishing-and-scam-trends-in-2025\/100247\/\" target=\"_blank\" rel=\"nofollow noopener\">nuestro informe Securelist<\/a>.<\/span><\/p>\n<h2><span style=\"color: #000000;\">C\u00f3mo protegerse contra las estafas de Telegram y el phishing<\/span><\/h2>\n<p><span style=\"color: #000000;\">El mejor consejo es aplicar el pensamiento cr\u00edtico en todo momento. Pero incluso las personas m\u00e1s inteligentes a veces pueden actuar de forma precipitada, as\u00ed que intenta leer sobre las estafas tanto como sea posible para que tu memoria muscular realice autom\u00e1ticamente la respuesta correcta.<\/span><\/p>\n<ul>\n<li><span style=\"color: #000000;\"><strong>No sigas los enlaces enviados por personas que apenas conoces.\u00a0<\/strong>No sigas esos enlaces, incluso si prometen un regalo atractivo y nunca introduzcas datos personales en los sitios a los que le dirigen.<\/span><\/li>\n<li><span style=\"color: #000000;\"><strong>Configura la privacidad y la seguridad en su cuenta de Telegram<\/strong>. Mira nuestras\u00a0<a style=\"color: #000000;\" href=\"https:\/\/www.kaspersky.es\/blog\/telegram-privacy-security\/24542\/\" target=\"_blank\" rel=\"nofollow noopener\">gu\u00edas<\/a>\u00a0sobre la autenticaci\u00f3n de dos factores y los chats secretos.<\/span><\/li>\n<li><span style=\"color: #000000;\"><strong>No compartas c\u00f3digos o contrase\u00f1as de un solo uso con nadie.<\/strong>\u00a0Y no los introduzcas en ning\u00fan otro sitio que no sea la aplicaci\u00f3n oficial de Telegram. Los estafadores saben c\u00f3mo\u00a0enga\u00f1ar a los usuarios para que revelen sus OTP.<\/span><\/li>\n<li><span style=\"color: #000000;\"><strong>Utiliza\u00a0protecci\u00f3n fiable<\/strong>\u00a0que detecta el phishing cuando lo ve y te avisa.<\/span><\/li>\n<li><span style=\"color: #000000;\"><strong>Bloquea los bots intrusivos.\u00a0<\/strong>Como hemos dicho, seguir\u00e1n llamando, as\u00ed que si despu\u00e9s de una charla con un bot de Telegram crees que ya es suficiente, no dudes en bloquearlo.<\/span><\/li>\n<li><span style=\"color: #000000;\"><strong>Configura la finalizaci\u00f3n autom\u00e1tica de todas las sesiones inactivas de Telegram cada semana.<\/strong>\u00a0En Telegram, ve a\u00a0<strong>Configuraci\u00f3n\u00a0<\/strong>, luego elige\u00a0<strong>Dispositivos \u2192 Finalizar sesiones autom\u00e1ticamente \u2192 Si est\u00e1n inactivas durante \u2192 1 semana.<\/strong><\/span><\/li>\n<\/ul>\n<p><span style=\"color: #000000;\">Si tu cuenta de Telegram ya ha sido hackeada, lee nuestra publicaci\u00f3n\u00a0<strong>Qu\u00e9 hacer si tu cuenta de Telegram ha sido pirateada<\/strong>. El tiempo es fundamental: es m\u00e1s f\u00e1cil restaurar el acceso en las primeras 24 horas despu\u00e9s de un ataque. Y suscr\u00edbete a\u00a0nuestro canal de Telegram\u00a0para obtener informaci\u00f3n privilegiada sobre las nuevas tendencias en ciberseguridad.<\/span><\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Estafas de Telegram con bots, regalos y criptomonedas Todo lo que necesita saber sobre las \u00faltimas estafas y phishing de Telegram y c\u00f3mo protegerse. \u00bfRecuerda los primeros d\u00edas de Internet y las\u00a0estafas 419 (tambi\u00e9n conocidas como estafas del \u201cPr\u00edncipe de Nigeria\u201d)\u00a0que promet\u00edan monta\u00f1as de oro solo para usted? Afortunadamente, esa era ha terminado, pero hoy&nbsp;<a href=\"https:\/\/satinfo.es\/web-wp\/index.php\/informe-de-kaspersky-sobre-estafas-y-phishing-1-septiembre\/\" class=\"read-more\">Continue Reading<\/a><\/p>\n","protected":false},"author":41,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[12,7],"tags":[],"class_list":["post-14690","post","type-post","status-publish","format-standard","hentry","category-noticias-de-los-fabricantes","category-noticias-sector","cat-12-id","cat-7-id"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/posts\/14690","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/users\/41"}],"replies":[{"embeddable":true,"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/comments?post=14690"}],"version-history":[{"count":0,"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/posts\/14690\/revisions"}],"wp:attachment":[{"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/media?parent=14690"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/categories?post=14690"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satinfo.es\/web-wp\/index.php\/wp-json\/wp\/v2\/tags?post=14690"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}