La expectación alrededor de GTA VI se ha convertido en terreno fértil para los ciberdelincuentes, y la última campaña detectada resulta especialmente peligrosa. Se ha localizado una página que aparenta ser un sitio hecho por aficionados, con cuenta atrás hasta el lanzamiento, un mapa de Leonida y bastante información real sobre el juego. Todo eso, sin embargo, es solo la fachada. Detrás se esconde código pensado para vaciar las carteras de criptomonedas de quien caiga en la trampa. La supuesta copia filtrada cuesta unos 45 euros o 1 SOL, pero ese precio es lo de menos.
Un engaño construido con demasiada calma
Lo inquietante de este fraude es la mezcla de verdades y mentiras. La web muestra correctamente la fecha de lanzamiento, el 19 de noviembre de 2026, menciona PlayStation 5 y Xbox Series X|S, e incluso reconoce que Rockstar todavía no ha anunciado el juego para PC. Toda esa apariencia de legitimidad sirve para rodear de credibilidad dos ofertas fraudulentas. Y va más allá: la página advierte de que las demás webs que prometen material filtrado son estafas y se presenta como la única opción segura. Una técnica bastante habitual para tranquilizar justo a quienes ya sospechan que algo no cuadra.
Basta mirar un poco más de cerca para encontrar las grietas. El pie de página asegura que el sitio no ofrece compras ni pagos, y lo dice justo debajo de dos botones destinados precisamente a pagar. La sección de preguntas frecuentes promete una descarga para PC mientras otra parte reconoce que el juego solo llega a consolas. El texto incluso confunde GTA VI con GTA IV. Todo apunta a que alguien reutilizó una plantilla legítima y le añadió después el contenido malicioso.
Cómo actúa el drainer que roba las criptomonedas
El primer componente deja claro que el precio anunciado es puro cebo. El código integrado ataca una cartera de Solana y, cuando el usuario aprueba la operación, no cobra la cantidad mostrada. Primero consulta el saldo disponible, reserva solo lo necesario para cubrir la comisión y prepara una transferencia con prácticamente todo lo demás. Es decir, quien cree estar pagando por una falsa copia puede acabar autorizando el envío de casi todos sus fondos.
Hay además un segundo script, de unos 2,4 MB, todavía más sofisticado. Parte de una herramienta legítima muy usada para conectar webs con carteras, pero incorpora código capaz de inventariar los activos, calcular su valor y comunicárselo al operador. Trabaja con Ethereum, Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base y Fantom, reconoce stablecoins importantes y puede preparar solicitudes para que la víctima autorice el movimiento de criptomonedas, tokens o colecciones enteras de NFT.
El robo puede darse de dos formas. Una transferencia saca los activos de inmediato, pero una solicitud de permiso puede ser todavía más traicionera. El usuario abandona la página sin notar pérdida alguna, mientras el atacante conserva autorización para mover determinados tokens o NFT más adelante. Antes de pedir esos permisos, el sistema analiza cuánto vale la wallet y envía al operador su valor estimado, los tokens y NFT que contiene, la IP de la víctima, su país y cuántas veces se ha conectado esa cartera.
Detrás de todo hay una infraestructura bastante profesional. El código intenta detectar navegadores automatizados que usan los investigadores, silenciar mensajes de consola, dificultar el uso de herramientas de desarrollo y ocultar las direcciones de sus servidores. Se cree probable que el drainer sea un servicio alquilado, no una herramienta creada solo para esta estafa. Parte de su configuración se descarga desde servidores remotos, lo que permite cambiar el destino de los fondos sin tocar la web fraudulenta. GTA VI sería, así, el cebo del momento de una infraestructura que puede reciclarse fácilmente con otros fenómenos populares.
Existe incluso una selección geográfica de víctimas. El script consulta la IP del visitante y bloquea el acceso desde Armenia, Azerbaiyán, Bielorrusia, Kazajistán, Kirguistán, Moldavia, Rusia, Tayikistán, Turkmenistán y Uzbekistán. La función aparece identificada internamente como CIS_Protection. Evitar ciertos países es práctica conocida entre ciberdelincuentes, normalmente interpretada como una forma de reducir la exposición ante las autoridades locales, aunque esa lista por sí sola no basta para atribuir la campaña a un grupo concreto.
La forma más sencilla de esquivar esto es recordar algo básico: nadie está vendiendo ahora mismo una copia jugable legítima de GTA VI. Rockstar ofrece reservas para el 19 de noviembre a través de canales autorizados y no exige conectar ninguna cartera de criptomonedas ni transferir dinero a direcciones externas. Conectar una wallet a una web tampoco basta por sí solo para vaciarla. El momento crítico llega cuando aprobamos una transacción o concedemos permisos. Cualquier solicitud que pretenda mover casi todo el saldo o conseguir acceso permanente a tokens y NFT debe rechazarse al instante.
No es la primera estafa que aprovecha la espera del juego ni será la última. Ya en junio se detectaron páginas que vendían un falso acceso anticipado por cientos de euros en criptomonedas, y en agosto sitios que prometían demos o contenidos inéditos para colar un infostealer. Ahora el siguiente paso es un drainer que puede quedarse con casi todo el contenido de una cartera. Cuanto más se acerque el lanzamiento, más rentable será usar el nombre de GTA VI como cebo, así que conviene una regla muy simple: cualquier web que prometa jugar antes del 19 de noviembre debería encender todas las alarmas de inmediato.
Fuente
Imagen: muycomputer.com
