Cuidado: estafa en Call of Duty Mobile roba cuentas con puntos falsos

Publicado el

Alerta de estafa en Call of Duty Mobile

Los jugadores de Call of Duty Mobile deben estar atentos a una reciente campaña de phishing que se presenta como un sorteo de puntos gratuitos del juego. Los atacantes engañan a las víctimas para que inicien sesión con su dirección de correo electrónico y contraseña, prometiendo 10,800 Call of Duty Points (CP), la moneda premium del juego.

Una vez que el jugador introduce sus datos, es redirigido a una segunda página que solicita el código de autenticación de dos factores (2FA). Este sitio no tiene conexión con Activision y su único objetivo es robar las credenciales de inicio de sesión necesarias para tomar el control de las cuentas.

¿Por qué robar cuentas de Call of Duty Mobile?

Call of Duty Mobile ha alcanzado aproximadamente 489 millones de descargas a nivel mundial y ha generado alrededor de 1.800 millones de dólares en compras dentro de la aplicación. Las cuentas de Activision son valiosas no solo por la moneda del juego que contienen, sino también porque muchos usuarios las vinculan a sus cuentas de Xbox, PlayStation o Battle.net. Un acceso no autorizado podría comprometer: - Métodos de pago almacenados - Historial de compras - Otras cuentas de juegos vinculadas

Cómo funciona la estafa

La primera página está diseñada para imitar el sitio oficial de Call of Duty Mobile y solicita el inicio de sesión completo en lugar de un código de canje. Asegura que la recompensa será “confirmada” en un plazo de cuatro a ocho horas, dando tiempo a los estafadores antes de que la víctima se dé cuenta de que no ha recibido nada.

Existen señales de advertencia que indican que se trata de una estafa. Por ejemplo, el texto dice “GET FREE POINT” en lugar de “GET FREE POINTS”, contiene instrucciones torpemente redactadas y presenta un widget de chat en vivo que parece estar ahí solo para dar una apariencia de legitimidad.

Este tipo de redirección utiliza una técnica de phishing conocida como real-time credential relay. En lugar de almacenar los nombres de usuario y contraseñas robadas para usarlos más tarde, el sitio de phishing envía inmediatamente esta información a la página de inicio de sesión real de Activision. Esto puede activar un código de 2FA genuino, que la segunda página está diseñada para capturar antes de que expire. De esta manera, la víctima proporciona todo lo necesario para acceder a su cuenta real: su contraseña y el código de un solo uso que debería mantener a los atacantes fuera.

Cómo evitar esta estafa

Para protegerse de esta estafa, se recomienda: - Comprobar la barra de direcciones. Las promociones legítimas no piden que inicies sesión a través de un sitio desconocido. - No dejarse llevar por contadores de tiempo. Estos están diseñados para apresurarte a actuar sin pensar. - Si tienes dudas sobre la autenticidad de una promoción, abre la aplicación oficial de Call of Duty Mobile o visita el sitio web de Activision directamente, en lugar de seguir un enlace. - Utilizar herramientas que detecten estafas. Malwarebytes Scam Guard puede ayudarte a verificar enlaces sospechosos, mientras que Malwarebytes Browser Guard bloquea muchos sitios de phishing antes de que se carguen.

Si ya has introducido tus datos: - Cambia tu contraseña de Activision de inmediato. - Si proporcionaste un código de 2FA, asume que alguien podría haber accedido a tu cuenta. - Revisa tu actividad de cuenta y cierra sesión en todos los dispositivos. - Inspecciona cualquier método de pago vinculado para detectar compras no autorizadas.

La forma más sencilla de evitar ataques de phishing como este es acceder a los sitios web directamente escribiendo la dirección en tu navegador o usando la aplicación oficial, en lugar de seguir enlaces de mensajes, publicaciones en redes sociales o anuncios. Los estafadores saben más sobre ti de lo que piensas.

Fuente

Ver noticia original