Falsos Moderadores en Discord y X (Twitter): Protocolo para verificar personal oficial del proyecto.

Falsos Moderadores en Discord y X (Twitter): Protocolo para verificar personal oficial del proyecto

La suplantación de identidades en Discord y X (Twitter) representa el vector de ingeniería social con mayor tasa de conversión para los atacantes Web3. Al comprometer o imitar cuentas de moderadores, fundadores o bots de verificación (Collab.Land, Guild.xyz), los ciberdelincuentes logran desarmar la cautela de la víctima aprovechando la autoridad percibida del canal oficial.

1. Principales vectores de ingeniería social en redes comunitarias

A. Ataques en Discord

  • Mensajes Directos de «Soporte» (DMs): Cuentas que imitan el avatar, apodo (display name) y biografía de un moderador o fundador ofrecen ayuda privada tras detectar una consulta pública en el chat general.
  • Bots de verificación clonados: Bots falsos que solicitan conectar la wallet o firmar un mensaje estructurado para otorgar el rol de «Miembro Verificado» o «Holder».
  • Secuestro de Servidores (Server Hijack): Compromiso de la cuenta de un administrador con permisos globales (vía session hijacking o SIM swapping), utilizado para publicar un anuncio oficial masivo (@everyone) redirigiendo a una web con un drenador de billeteras.

B. Ataques en X (Twitter)

  • Cuentas verificadas secuestradas (Gold/Blue Badges): Compradas en el mercado negro o secuestradas para cambiar su nombre de usuario e imitar proyectos legítimos durante un evento de mint o airdrop.
  • Respuestas automáticas (Reply Bots): Bots que responden en milisegundos a publicaciones oficiales de proyectos con cuentas casi idénticas (typosquatting en el @handle), dirigiendo a las víctimas a enlaces de soporte fraudulentos.

2. Detección técnica: Identificador único vs. Nombre de pantalla

Los nombres visibles pueden falsificarse fácilmente. La única forma matemáticamente segura de verificar una identidad es inspeccionar los metadatos únicos de la plataforma.

                         VERIFICACIÓN EN DISCORD
                                    │
       ┌────────────────────────────┴────────────────────────────┐
       ▼                                                         ▼
NOMBRE MOSTRADO (Display Name)                             DISCORD USER ID
 (Fácilmente clonable: "Admin_Official")                 (Único e inalterable: "1849204928104...")
       │                                                         │
       ▼                                                         ▼
     INSEGURO                                                  SEGURO

Extracción del User ID en Discord (Modo Desarrollador)

  1. En Discord, ve a Ajustes de usuario -> Avanzado -> Activa el Modo Desarrollador.
  2. Haz clic derecho sobre el perfil del moderador sospechoso y selecciona Copiar ID de usuario.
  3. Compara el número resultante de 18-19 dígitos con la lista oficial de IDs de moderadores publicada en las normas del servidor.

3. Matriz comparativa: Perfil Oficial vs. Perfil Falso

ParámetroPerfil Oficial LegítimoPerfil Falso / Impostor
Iniciativa de contactoJamás escribe primero por DMEnvía mensajes privados no solicitados ofreciendo ayuda
Solicitud de datosTe guía hacia canales públicosPide frases semilla, capturas de pantalla o conectar la wallet
ID de Usuario / HandleCoincide al 100% con la lista oficialTyposquatting (ej. @Uniswap_Supp0rt o @OpenSea_Helpp)
Enlaces facilitadosDominios listados en sitios oficialesEnlaces acortados (bit.ly) o variantes tipo .app-mint.io

4. Protocolo estricto de seguridad para el usuario

  1. Desactivar DMs en Discord: Ve a Ajustes de Privacidad del Servidor y desactiva la opción «Permitir mensajes directos de miembros del servidor».
  2. Ignorar soporte por X: Los canales legítimos de soporte técnico en X nunca solicitan interacción por mensaje directo (DM) ni redirigen a formularios externos para sincronizar billeteras.
  3. Verificación cruzada de fuentes (Marcadores): No utilices enlaces publicados en respuestas de X o chats de Discord. Guarda en los marcadores de tu navegador las URLs oficiales verificadas desde agregadores de confianza como CoinMarketCap o CoinGecko.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Scroll al inicio