La popularidad de Discord, una plataforma de mensajería utilizada por millones de usuarios en todo el mundo, ha atraído la atención de ciberdelincuentes, que a través de varios métodos ilícitos, explotan las características de esta herramienta para robar datos personales, difundir malware y cometer fraudes financieros.
Según un informe de ESET, las estafas más comunes incluyen el uso de bots maliciosos, estafas relacionadas con criptomonedas y fraudes basados en Discord Nitro, así que se ofrecen claves para identificar estas amenazas.
De esta manera se busca salvaguardar la seguridad de los usuarios en una plataforma que, aunque útil para la interacción social, puede convertirse en un riesgo si no se toman precauciones adecuadas.
Cómo operan los bots maliciosos dentro de Discord
Una de las formas más comunes de estafa en Discord es a través de bots maliciosos que envían mensajes directos a los usuarios. Estos bots suelen invitar a las personas a hacer clic en enlaces que conducen a sitios web fraudulentos.
Al acceder a estos enlaces, las víctimas pueden descargar complementos infectados con malware, lo que compromete la seguridad de sus dispositivos.
En muchos casos, los dispositivos afectados son incorporados en redes de botnets para actividades como el cryptojacking, un proceso en el que los recursos del dispositivo son utilizados para minar criptomonedas sin consentimiento.
Para evitar ser víctima de estas prácticas, es una medida de seguridad esencial ignorar mensajes de fuentes desconocidas y no hacer clic en enlaces sospechosos.
Cómo estafan con criptomonedas en Discord
Los fraudes relacionados con criptomonedas son recurrentes en Discord. Los estafadores suelen enviar mensajes que simulan ser de empresas lícitas, prometiendo premios en criptomonedas.
Para reclamar estos premios, las víctimas deben registrarse en páginas fraudulentas y proporcionar información personal, como direcciones de correo electrónico, datos de contacto e incluso fotografías de documentos de identidad.
En algunos casos, se exige un depósito en criptomonedas para validar el premio. Una vez que los estafadores obtienen esta información, la venden en mercados clandestinos de la dark web.
Para protegerse, es fundamental evitar interactuar con ofertas de premios sospechosos y verificar siempre la autenticidad de las empresas antes de compartir información personal.
Qué amenazas existen en Discord Nitro
La versión premium de la plataforma, es utilizada como gancho por los estafadores. Una táctica común es el envío de mensajes que prometen suscripciones gratuitas a Nitro. Estos mensajes redirigen a las víctimas a páginas de inicio de sesión falsas, donde los estafadores recopilan credenciales y datos financieros.
Otra variante implica enlaces enviados por supuestos amigos que invitan a probar un juego. Estos enlaces pueden contener malware o llevar a sitios de phishing.
Para evitar caer en estas trampas, los expertos en ciberseguridad sugieren verificar la autenticidad de los mensajes recibidos, incluso si provienen de contactos conocidos, junto con activar medidas de seguridad como la autenticación en dos pasos.
Por qué hay que tener cuidado al descargar archivos en Discord
La plataforma permite la transferencia de archivos, una función que los ciberdelincuentes aprovechan para distribuir malware. Los archivos maliciosos suelen estar disfrazados como juegos, videos u otros contenidos aparentemente inofensivos. Al descargarlos, los usuarios pueden infectar sus dispositivos con software que compromete su seguridad.
Para prevenir este tipo de ataques, es importante no descargar archivos de fuentes desconocidas y utilizar software de seguridad actualizado que detecte posibles amenazas. También es clave escanear cualquier archivo descargado antes de decidir abrirlo.
Qué pasa si llega un mensaje sobre la suspensión de la cuenta
Otra estrategia común en Discord es la llamada “estafa del baneo”. En estos casos, las víctimas reciben mensajes que afirman que su cuenta ha sido denunciada y que será suspendida. Para evitar el supuesto baneo, se les solicita proporcionar información personal, como contraseñas e incluso datos financieros.
Esta táctica se basa en generar miedo y urgencia para que las víctimas actúen sin verificar la autenticidad del mensaje. Para protegerse, es fundamental no responder a este tipo de mensajes y contactar directamente con el soporte oficial de Discord ante cualquier duda.