Estafa de marketing dirigida a niños con ofertas de Fortnite y Roblox

Recientemente se han descubierto estafas dirigidas a jugadores de Roblox y Fortnite. Dado que estos juegos se encuentran entre los más populares del mercado, se han convertido en objetivos principales para los ciberdelincuentes. Los piratas informáticos han implementado una extensa campaña de estafa cibernética, ocultando enlaces fraudulentos en los resultados de búsqueda y en sitios web aparentemente confiables. En particular, estas estafas ofrecen recompensas gratuitas para Roblox y Fortnite, lo que atrae principalmente a jugadores más jóvenes.

estafas engañosas

Las estafas están diseñadas para aparecer en la parte superior de los resultados de búsqueda cuando los jugadores buscan máscaras y dinero gratis para Fortnite, Roblox y otros juegos en línea. Estos resultados falsificados conducen a archivos PDF que contienen enlaces que conducen a través de un laberinto de páginas que solicitan su nombre de usuario y sistema operativo a cambio de “generadores” de recompensas gratuitos. También suelen pedir a los usuarios que completen encuestas, proporcionen información personal o descarguen aplicaciones.

Algunos parecen robar información de la cuenta o inflar los números publicitarios, mientras que otros generan malware, la mayoría diseñado para niños. Los investigadores de seguridad de Human Security encontraron que los archivos PDF infectaron docenas de sitios web con dominios .gov y .org. Al menos uno de ellos era del Departamento de Servicios Financieros del Estado de Nueva York.

Juegos en línea vulnerables

Los juegos en línea con microtransacciones y audiencias extremadamente jóvenes han sido objeto de abuso durante mucho tiempo. Un estudio realizado el año pasado por la firma de seguridad cibernética Kaspersky descubrió que Minecraft, Roblox y FIFA eran los juegos con mayor riesgo de ataques cibernéticos. Más de 200.000 usuarios descargaron e instalaron una extensión de Google Chrome que se hacía pasar por una utilidad de Roblox, pero en realidad era una puerta trasera utilizada para robar las credenciales de los usuarios.

Los investigadores descubrieron que la estafa de PDF malicioso estaba vinculada a servidores pertenecientes a una empresa de publicidad con sede en EE. UU. llamada CPABuild. Al buscar el nombre de esta empresa, se obtienen guías de YouTube sobre cómo obtener ganancias rápidamente con las herramientas de CPABuild, muchas de las cuales ofrecen contenido gratuito o moneda del juego.

Epic Games enfatiza que no existe una forma legítima para que los jugadores vendan, intercambien o regalen V-Bucks, la moneda del juego de Fortnite. Los desarrolladores de Roblox también aconsejan a los usuarios que no canjeen su moneda Robux a través de canales de terceros y que tengan cuidado con las páginas que ofrecen Robux gratis. Los padres de niños que juegan Roblox, Fortnite u otros juegos populares con microtransacciones deben advertirles que tengan cuidado al ingresar sus credenciales.

Fuente: www.techspot.com