Radar de estafas

Como reconocer Ataques ClickFix en foros de Steam distribuyen criptomineros XMRig mediante falsas soluciones?

Publicado el

TLDR

Los ciberdelincuentes están secuestrando los foros de discusión de Steam con ataques ClickFix, publicando falsos consejos de solución de problemas que engañan a los jugadores para que ejecuten comandos maliciosos de PowerShell. Estos...

Como funciona

Los ciberdelincuentes están secuestrando los foros de discusión de Steam con ataques ClickFix, publicando falsos consejos de solución de problemas que engañan a los jugadores para que ejecuten comandos maliciosos de PowerShell. Estos...

Señales de alerta

  • Presion urgente para hacer clic, pagar o compartir codigos de inmediato.
  • Enlace o remitente que no coincide con la organizacion oficial.
  • Solicitud de tarjeta, contrasena, OTP, firma de wallet o transferencia.

Qué hacer

  1. 1Señales de alerta: Instrucciones de "solución" no solicitadas que le piden abrir PowerShell como Administrador y pegar comandos desconocidos Afirmaciones de estar ejecutando múltiples optimizaciones (SFC, DISM, vaciado de DNS, análisis de malware) con barras de progreso visibles pero sin efecto real Desaceleraciones repentinas del sistema, alto uso de la CPU o procesos desconocidos llamados xmrig ejecutándose en segundo plano Pasos a seguir: Nunca ejecute comandos de PowerShell copiados de publicaciones en foros, chats o usuarios no verificados Verifique la existencia del directorio C:\Windows\Background y de una tarea programada llamada XMRig <nombre de su pc Ejecute un análisis antivirus completo, elimine exclusiones sospechosas de Microsoft Defender y borre cualquier archivo de minero detectado

Fuente

FAQ

Es Ataques ClickFix en foros de Steam distribuyen criptomineros XMRig mediante falsas soluciones una estafa real?

Si. Trata el mensaje, la llamada o la solicitud de pago como sospechosos hasta que los verifiques por un canal oficial.

Cuales son las primeras senales?

Presion urgente para hacer clic, pagar o compartir codigos de inmediato.; Enlace o remitente que no coincide con la organizacion oficial.; Solicitud de tarjeta, contrasena, OTP, firma de wallet o transferencia.

Que debo hacer primero?

Señales de alerta: Instrucciones de "solución" no solicitadas que le piden abrir PowerShell como Administrador y pegar comandos desconocidos Afirmaciones de estar ejecutando múltiples optimizaciones (SFC, DISM, vaciado de DNS, análisis de malware) con barras de progreso visibles pero sin efecto real Desaceleraciones repentinas del sistema, alto uso de la CPU o procesos desconocidos llamados xmrig ejecutándose en segundo plano Pasos a seguir: Nunca ejecute comandos de PowerShell copiados de publicaciones en foros, chats o usuarios no verificados Verifique la existencia del directorio C:\Windows\Background y de una tarea programada llamada XMRig <nombre de su pc Ejecute un análisis antivirus completo, elimine exclusiones sospechosas de Microsoft Defender y borre cualquier archivo de minero detectado

Puede LegalAudit revisar mi caso?

Si. Abre el chat gratis y pega el mensaje, el enlace, el remitente o los datos de pago para un triage.