Alerta de estafa: Falso airdrop de GitHub apunta a usuarios del token CLAW

✍️ OpenClawRadar📅 Publicado: 18 de marzo de 2026🔗 Source
Alerta de estafa: Falso airdrop de GitHub apunta a usuarios del token CLAW
Ad

Detalles de la estafa

Una estafa falsa de airdrop en GitHub está dirigida a usuarios con promesas de tokens $CLAW por contribuciones en GitHub. Según la fuente, la estafa opera mediante el siguiente mecanismo:

  • Los usuarios reciben mensajes que afirman que han sido "seleccionados" para un airdrop de $CLAW basado en su actividad en GitHub
  • La estafa dirige a los usuarios a conectar sus billeteras a través de un enlace compartido aleatorio de Google
  • Este enlace de Google redirige a un sitio web sospechoso .xyz
  • La discusión falsa de GitHub donde los usuarios son etiquetados y reciben correos electrónicos de GitHub está en: https://github.com/highwayskinkjump/OpenClawEco-4828884/discussions/7
Ad

Advertencia de seguridad

Esto está identificado como una estafa de phishing que vacía billeteras. La fuente advierte explícitamente:

  • NO conectes tu billetera a ningún enlace de esta estafa
  • NO firmes ninguna transacción o aprobación
  • El uso de un enlace compartido de Google seguido de redirección a un dominio .xyz es una táctica común de phishing

Las estafas de airdrop basadas en GitHub generalmente funcionan creando repositorios o discusiones falsas que parecen legítimas, luego usando el sistema de notificaciones de GitHub para llegar a posibles víctimas. Una vez que los usuarios conectan sus billeteras a través del enlace proporcionado, el sitio de la estafa puede solicitar permisos que permitan a los atacantes vaciar los fondos.

📖 Read the full source: r/openclaw

Ad

👀 Ver también

Datos de amenazas de 91K interacciones con agentes de IA: abuso de herramientas aumentó 6.4%, nuevos ataques multimodales.
Seguridad

Datos de amenazas de 91K interacciones con agentes de IA: abuso de herramientas aumentó 6.4%, nuevos ataques multimodales.

El análisis de 91,284 interacciones de agentes de IA de febrero de 2026 muestra que el abuso de herramientas/comandos aumentó un 6.4% hasta el 14.5%, con la escalada de cadenas de herramientas como patrón dominante. El envenenamiento de RAG cambió a ataques de metadatos (12.0%), y surgió la inyección multimodal a través de imágenes/PDFs en un 2.3%.

OpenClawRadar
Los LLM pueden identificar a usuarios anónimos de foros con un 68% de precisión y un 90% de exactitud.
Seguridad

Los LLM pueden identificar a usuarios anónimos de foros con un 68% de precisión y un 90% de exactitud.

Investigadores utilizaron Gemini y ChatGPT para analizar publicaciones de Hacker News y Reddit, identificando al 68% de los usuarios anónimos con un 90% de precisión. Los modelos completaron en minutos lo que a los humanos les tomaría horas o sería imposible.

OpenClawRadar
Falso sitio de Claude Code distribuyó troyano — detectado por Windows Defender como Trojan:Win32/Kepavll!rfn
Seguridad

Falso sitio de Claude Code distribuyó troyano — detectado por Windows Defender como Trojan:Win32/Kepavll!rfn

Un sitio de typosquatting o basado en anuncios que imita el sitio web oficial de Claude Code distribuyó un troyano detectado como Trojan:Win32/Kepavll!rfn por Windows Defender. Un usuario de Reddit advierte a otros que verifiquen las URL antes de ejecutar comandos de instalación de PowerShell.

OpenClawRadar
El repositorio de GitHub documenta 16 técnicas de inyección de prompts y estrategias de defensa para chats públicos de IA.
Seguridad

El repositorio de GitHub documenta 16 técnicas de inyección de prompts y estrategias de defensa para chats públicos de IA.

Un desarrollador publicó un repositorio en GitHub que detalla medidas de seguridad para chatbots de IA públicos después de que usuarios intentaran inyección de prompts, ataques de roleplay, trucos multilingües y payloads codificados en base64. La guía incluye una habilidad de código de Claude para probar las 16 técnicas de inyección documentadas.

OpenClawRadar