Un equipo de desarrollo que produce un extractor de billeteras fraudulentas ha dado el paso inusual de registrarse como negocio en el Reino Unido.

Según la firma de seguridad blockchain CertiK, el desarrollador de software de phishing, Crypto Grab, produce la aplicación "Nova Drainer" como un producto de "drenaje" o "phishing". La empresa está listada en el sitio web oficial de Companies House, la agencia gubernamental del Reino Unido que supervisa los registros comerciales.

CryptoGrab ha argumentado que este registro empresarial le permitirá ser visto como legítimo, ayudándole a obtener certificados EV SSL (Certificados de Validación Extendida).

Los extractores de billeteras son protocolos Web3 que los estafadores utilizan para robar criptomonedas, generalmente engañando a las víctimas para que visiten sitios web maliciosos y aprueben tokens. Según la plataforma de seguridad Scam Sniffer, se perdieron más de USD 300 millones a través de estos programas durante el transcurso de 2023.

A través de su grupo oficial de Telegram, el desarrollador de Nova Drainer anuncia su software como "roba tokens ERC20" y "roba ETH [Ether]".

Anuncio de Nova Drainer. Fuente: Nova Drainer, Telegram

El equipo también comercializa este software a través de su sitio web oficial, Cryptograb.io, donde afirma ser "Tu Puerta de Enlace al Éxito en Afiliación de Criptomonedas". Un video incrustado de YouTube en el sitio publicita productos de "phishing" y "drenaje".

Video de YouTube de Nova Drainer. Fuente: CryptoGrab.io.

El nombre en el registro empresarial oficial es Crypto Grab Limited, coincidiendo aproximadamente con el que se encuentra en el sitio web. Además, los documentos del software en read.cryptograb.org muestran con orgullo el Certificado de Incorporación de la empresa como evidencia de que el desarrollador es considerado legítimo.

Certificado de Incorporación de CryptoGrab. Fuente: Cryptograb.org.

CryptoGrab ha afirmado desde entonces que este registro le permite obtener certificados EV SSL, lo que "confirma nuestra confiabilidad y abre el acceso a importantes proveedores como Binance, StormGain, Etoro y otros".

En su registro de Company House, Crypto Grab lista 100-101 Museum Street, Londres, Inglaterra, WC1A 1PB como la dirección de su sede y a Bradley Robertson como su director, que CertiK afirmó que "casi con seguridad [es] una identidad falsa". Una nota en el sitio web de Companies House establece que la agencia "no verifica la precisión de la información presentada" ya que solo puede realizar "verificaciones básicas" para asegurar que los documentos estén completos.

En el informe visto por Cointelegraph, CertiK afirmó que investigó sitios de phishing vinculados a Nova Drainer y descubrió tres direcciones de contrato utilizadas en la operación fraudulenta. Una de ellas está ubicada en una dirección que termina en 00000. Después de estudiar estas direcciones, CertiK concluyó que Nova Drainer "toma aproximadamente el 30% de los fondos robados" como tarifa para sí mismo, dejando el resto del botín al cliente que crea el sitio de phishing. Hasta el momento, se han realizado más de 7,000 transacciones utilizando estos contratos, según el informe.

Según Companies House, si una persona cree que un registro contiene información falsa, puede presentar una queja por correo electrónico. En una respuesta del 14 de marzo a una solicitud de Libertad de Información, la agencia declaró que "cuando se recibe una queja, se hace todo lo posible para contactar a la empresa y a sus funcionarios para aclarar si ha ocurrido un error genuino o si de hecho hay actividad fraudulenta". Sin embargo, "Companies House no tiene Poderes de Investigación y, por lo tanto, no puede investigar denuncias de fraude". La agencia afirmó que cuando sospecha que se ha producido un fraude, envía la información a la policía. También sugirió que las víctimas de fraude deben hacer un informe a la línea directa de Action Fraud.

Aclaración: La información y/u opiniones emitidas en este artículo no representan necesariamente los puntos de vista o la línea editorial de Cointelegraph. La información aquí expuesta no debe ser tomada como consejo financiero o recomendación de inversión. Toda inversión y movimiento comercial implican riesgos y es responsabilidad de cada persona hacer su debida investigación antes de tomar una decisión de inversión