Alerta de estafa: Falso airdrop de GitHub apunta a usuarios del token CLAW

✍️ OpenClawRadar📅 Publicado: 18 de marzo de 2026🔗 Source
Alerta de estafa: Falso airdrop de GitHub apunta a usuarios del token CLAW
Ad

Detalles de la estafa

Una estafa falsa de airdrop en GitHub está dirigida a usuarios con promesas de tokens $CLAW por contribuciones en GitHub. Según la fuente, la estafa opera mediante el siguiente mecanismo:

  • Los usuarios reciben mensajes que afirman que han sido "seleccionados" para un airdrop de $CLAW basado en su actividad en GitHub
  • La estafa dirige a los usuarios a conectar sus billeteras a través de un enlace compartido aleatorio de Google
  • Este enlace de Google redirige a un sitio web sospechoso .xyz
  • La discusión falsa de GitHub donde los usuarios son etiquetados y reciben correos electrónicos de GitHub está en: https://github.com/highwayskinkjump/OpenClawEco-4828884/discussions/7
Ad

Advertencia de seguridad

Esto está identificado como una estafa de phishing que vacía billeteras. La fuente advierte explícitamente:

  • NO conectes tu billetera a ningún enlace de esta estafa
  • NO firmes ninguna transacción o aprobación
  • El uso de un enlace compartido de Google seguido de redirección a un dominio .xyz es una táctica común de phishing

Las estafas de airdrop basadas en GitHub generalmente funcionan creando repositorios o discusiones falsas que parecen legítimas, luego usando el sistema de notificaciones de GitHub para llegar a posibles víctimas. Una vez que los usuarios conectan sus billeteras a través del enlace proporcionado, el sitio de la estafa puede solicitar permisos que permitan a los atacantes vaciar los fondos.

📖 Read the full source: r/openclaw

Ad

👀 Ver también

Seguridad de Agentes de IA: Más Allá de los Jailbreaks Hasta el Mal Uso de Herramientas y la Inyección de Prompts
Seguridad

Seguridad de Agentes de IA: Más Allá de los Jailbreaks Hasta el Mal Uso de Herramientas y la Inyección de Prompts

Los agentes de IA que navegan por la web, ejecutan comandos y activan flujos de trabajo enfrentan riesgos de seguridad por inyección de instrucciones y mal uso de herramientas, donde contenido no confiable redirige herramientas legítimas como la ejecución de comandos y solicitudes HTTP.

OpenClawRadar
Pi: Agente Cibernético de IA de $100M del Ex-Hacker de Tesla Asegura xAI, Corrige Errores en Minutos
Seguridad

Pi: Agente Cibernético de IA de $100M del Ex-Hacker de Tesla Asegura xAI, Corrige Errores en Minutos

Pi, un agente de seguridad de IA del ex hacker líder de Tesla Yoni Ramon, utiliza triaje de vulnerabilidades consciente del contexto y parches automatizados. El cliente inicial Navan reporta que el 90% de los errores se solucionan en minutos, ahorrando de 1 a 2 empleados de tiempo completo.

OpenClawRadar
La herramienta de búsqueda de conversaciones de Claude aún devuelve chats eliminados
Seguridad

La herramienta de búsqueda de conversaciones de Claude aún devuelve chats eliminados

Un usuario de Claude Pro descubrió que las conversaciones eliminadas siguen siendo recuperables a través de la herramienta de búsqueda de conversaciones de Claude, devolviendo contenido sustancial que incluye títulos, recuentos de mensajes y extractos, a pesar de que los enlaces del chat están inactivos.

OpenClawRadar
Inyección de mensajes en la capa de audio contra Claude: Lo que no está en la transcripción
Seguridad

Inyección de mensajes en la capa de audio contra Claude: Lo que no está en la transcripción

Un constructor de una API de detección de inyección de prompts comparte hallazgos sobre ataques en la capa de audio contra Claude, revelando que los ataques en la señal (no en la transcripción) son invisibles en los registros y representan una amenaza real para los agentes de voz.

OpenClawRadar