Author

Topic: Google AirDrop for 10 000 BTC and 100 000 ETH (Read 187 times)

legendary
Activity: 2338
Merit: 10802
There are lies, damned lies and statistics. MTwain
August 26, 2020, 10:51:06 AM
#11
He vuelto a mirar por curiosidad si las direcciones de BTC y ETH de este caso habían recibido “contribución” alguna. A fecha de hoy, no: ambas figuran sin TXs, afortunadamente.

Buscando la dirección de BTC, ésta se reportó el día 24 en la Bitcoin Abuse Database, con el descriptivo "Fake cryptocurrency giveaway claimed to be from Google": https://www.bitcoinabuse.com/reports/1AJQSsnVGZpx4svncyVAyaPD8yKHqzyyPm

Algo tarde, y de utilidad por tanto relativa.

Anecdóticamente, la página de los timadores no permite copiar/pegar el texto de la misma. De hecho, cuando copias cualquier texto, está copiando la dirección BTC al clipboard …
legendary
Activity: 3346
Merit: 3125
Es importante usar el sentido común para detectar las estafas, podemos hacernos preguntas como:

Por que google regalaría 10.000 Bitcoins, y si tiene sentido la respuesta entonces viene la siguiente pregunta, por que me los daría a mi?

Creo que el equipo de google esta bastante ocupado como para estar regalando dinero jajaja.

Y el siguiente paso es verificar el dominio con WhoIs:

Code:
Domain Name: CRYPTO-GOOGL.COM
Registry Domain ID: 2554371612_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.tucows.com
Registrar URL: http://tucowsdomains.com
Updated Date: 2020-08-20T17:16:05
Creation Date: 2020-08-20T17:12:34
Registrar Registration Expiration Date: 2021-08-20T17:12:34
Registrar: TUCOWS, INC.
Registrar IANA ID: 69
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Domain Status: clientUpdateProhibited https://icann.org/epp#clientUpdateProhibited
Registry Registrant ID:
Registrant Name: REDACTED FOR PRIVACY
Registrant Organization: REDACTED FOR PRIVACY
Registrant Street: REDACTED FOR PRIVACY
Registrant City: REDACTED FOR PRIVACY
Registrant State/Province: Charlestown
Registrant Postal Code: REDACTED FOR PRIVACY
Registrant Country: KN
Registrant Phone: REDACTED FOR PRIVACY
Registrant Phone Ext:
Registrant Fax: REDACTED FOR PRIVACY
Registrant Fax Ext:
Registrant Email: https://tieredaccess.com/contact/302ea97f-fefa-49d9-9a0c-ff63402802b9
Registry Admin ID:
Admin Name: REDACTED FOR PRIVACY
Admin Organization: REDACTED FOR PRIVACY
Admin Street: REDACTED FOR PRIVACY
Admin City: REDACTED FOR PRIVACY
Admin State/Province: REDACTED FOR PRIVACY
Admin Postal Code: REDACTED FOR PRIVACY
Admin Country: REDACTED FOR PRIVACY
Admin Phone: REDACTED FOR PRIVACY
Admin Phone Ext:
Admin Fax: REDACTED FOR PRIVACY
Admin Fax Ext:
Admin Email: REDACTED FOR PRIVACY
Registry Tech ID:
Tech Name: REDACTED FOR PRIVACY
Tech Organization: REDACTED FOR PRIVACY
Tech Street: REDACTED FOR PRIVACY
Tech City: REDACTED FOR PRIVACY
Tech State/Province: REDACTED FOR PRIVACY
Tech Postal Code: REDACTED FOR PRIVACY
Tech Country: REDACTED FOR PRIVACY
Tech Phone: REDACTED FOR PRIVACY
Tech Phone Ext:
Tech Fax: REDACTED FOR PRIVACY
Tech Fax Ext:
Tech Email: REDACTED FOR PRIVACY
Name Server: walt.ns.cloudflare.com
Name Server: penny.ns.cloudflare.com
DNSSEC: unsigned

Si comparamos ese WhoIs con el de google.com veremos que los datos no concuerdan, por lo tanto, no es google.
legendary
Activity: 2338
Merit: 10802
There are lies, damned lies and statistics. MTwain
El otro día vi un caso de x2 BTC donde, supuestamente, se desarrolla con publicidad off-line (increíble hoy por hoy … ), a modo de flyers en Belgrano (barrio de Buenos Aires si no me equivoco):
https://es.beincrypto.com/flyers-calles-argentina-incitan-estafa-envia-bitcoins-recibir-doble/

El artículo no ha podido corroborar con más fuentes esta práctica, pero no parece nada descabellado (algo retro sí).


legendary
Activity: 2590
Merit: 1882
Leading Crypto Sports Betting & Casino Platform
Navengando por la web y viendo específicamente en google he visto mucha publicidad que es bastante relevante, sobre todo cuando  se trata de regalos o Airdrops, y que resultan ser estafas, por lo general es como lo muestras, que tienen una letra que les falta, o uno muy descarado cuando lo abrí que en la misma forma de llenado decia que tenía que colocar la dirección pública de la Wallet ETH, y aparte les pedían la llave privada, ni lo podia creer, pero cosas así como esas hay personas que caen en tales estafas.
legendary
Activity: 2338
Merit: 10802
There are lies, damned lies and statistics. MTwain
Lo que no entiendo es por qué los estafadores han utilizado el dominio "https://crypto-googl.com" (sin la "e" de Google) estando libre "https://crypto-google.com" con el que la estafa seguro hubiera tenido mucho más "éxito"<...>
Si, es un tanto absurdo. He mirado en un par de sites, y el precio del dominio es el mismo para uno u otro nombre, restando libre el que indicas. Ni eso han sabido hacer …

Por cierto, este site es interesante: https://dnstwister.report/search?ed=63727970746f2d676f6f676c652e636f6d

Permite ver, para un nombre de dominio, los dominios similares existentes, y los disponibles. La lista de similares suele contener algunos dominios de phishing, por si uno escribe mal el nombre del dominio en la url y demás fechorías.   
legendary
Activity: 1918
Merit: 3047
LE ☮︎ Halving es la purga
Haber esto están mediocre, como que le están dando presentación en Medium con un link diferente.

Me explico si vas utilizar la red popular Blog  Medium, al menos usas "Mediun".

Por ahora no se puede hacer nada, así denuncies.

Todo lo que aparece allí es imágenes, estos son los links:
https://crypto-googl.com/btc/

https://crypto-googl.com/eth/

https://crypto-googl.com/#

Ni siquiera se tomaron la molestia de algún script para los comentarios.

Pareciera un proyecto scam/trampa en desarrollo en realidad muy tonto, pero la gente cae.

No estoy 100% seguro, pero creo que Google no  tiene cuentas oficiales en Medium.

hero member
Activity: 782
Merit: 523
--- I ❤ Ƀ ---
Lo que no entiendo es por qué los estafadores han utilizado el dominio "https://crypto-googl.com" (sin la "e" de Google) estando libre "https://crypto-google.com" con el que la estafa seguro hubiera tenido mucho más "éxito".

Un saludo.
legendary
Activity: 2338
Merit: 10802
There are lies, damned lies and statistics. MTwain
<…>
Si lo localizas al aparecer en un Ad de Google u otra entidad, puedes denunciarlo para que lo retiren cuanto antes, pero hay muchas webs que campan a sus anchas de este estilo.

El lo relativo al certificado ssl, hoy por hoy no es garante de absolutamente nada en relación a la fiabilidad de la web. Ahora no lo tengo a mano, pero suelo apuntar a un estudio que indica que más del 60% de las webs nocivas (phishing y demás) tienen certificado ssl.
hero member
Activity: 782
Merit: 523
--- I ❤ Ƀ ---
<...>

Gracias DdmrDdmr.

Ya me había dado cuenta, pero por un momento dudé al ver que era un enlace de Google; pero luego me fijé más detenidamente.

Me pregunto sin estas cosas no son denunciables, y con más motivo de ser un dominio con el certificado SSL (https).

Un saludo.
legendary
Activity: 2338
Merit: 10802
There are lies, damned lies and statistics. MTwain
No estoy al ordenador, así que seré escueto. Claro que es una estafa. Nadie va a darte el doble de BTC o ETH de lo que envíes, en arras de la escusa de turno. Cada día hay casos con el mismo modus operandi, pero distinta trama: que si Elon Musk, que si tal o cual empresa, etc.  

En la parte del foro en inglés, veras muchos casos reportados. Más allá de esto, hay que ser prudente y ver que carece de toda lógica hoy por hoy. Las TXs que enseña son falsas, para dar sensación de urgencia. No hagas ni caso, y apuntala a la lista de timos a evitar...

Ejemplo alternativo: https://bitcointalksearch.org/topic/give-away-again-5269975
hero member
Activity: 782
Merit: 523
--- I ❤ Ƀ ---
Hola.

El caso es que hay tantas estafas que uno ya no sabe qué pensar.

¿Qué opináis de esto?

https://crypto-googl.com/

Un saludo.

EDITO: Yo diría que es estafa porque en la URL falta la "e" de Google. ¿No?

EDITO 2: Y aunque tuviera la "e"; no es lo mismo "crypto-google.com" (con guión medio) que "crypto.google.com" (con punto). ¿No?
Jump to: