La escena de mods de Minecraft se basa en la confianza. Ves un paquete genial que alguien quiere que pruebes, te unes a una llamada de Discord y ejecutas los archivos .jar. La mayoría de las veces no pasa nada. A veces, sí.
Según una publicación detallada en r/scams, un desconocido contactó a alguien por Discord para ofrecerle una sesión de prueba de un modpack personalizado de Minecraft. La persona hizo lo correcto: puso los archivos en un entorno aislado y abrió un descompilador en vez de hacer doble clic. Lo que encontró fue un archivo .jar que actuaba como un ladrón de información activo y apuntaba directamente a la carpeta tdata de Telegram.
El robo de sesiones como este es peligroso porque no activa alertas de inicio de sesión desde un dispositivo nuevo ni solicitudes de autenticación de dos factores. Desde el punto de vista de Telegram, una sesión ya autenticada simplemente empieza a comunicarse desde otro lugar. Antes de denunciar la cuenta, el autor de la publicación recopiló hashes, registros, código descompilado y un video explicativo.
La historia salió ayer en The Cool Down y coincide con el hilo original de Reddit. Es un ejemplo de manual de cómo las invitaciones de Discord, combinadas con la entusiasta cultura de modding de Minecraft, crean una vía de ataque fácil. Los jugadores están acostumbrados a aceptar archivos .jar aleatorios de personas que parecen amables. Un clic equivocado y alguien puede clonar en silencio tu Telegram (y todo lo que esté vinculado a él).
Por qué sigue funcionando
- Los mensajes no solicitados del tipo «prueba mi paquete» se aprovechan del aspecto social de la creación de contenido de Minecraft
- El robo de datos de tdata de Telegram esquiva las notificaciones de inicio de sesión habituales
- Las plataformas de juegos lo consideran un problema de Telegram y Telegram lo considera un problema de un archivo .jar cualquiera
- En muchos casos, los paquetes de pruebas con videos y hashes tampoco consiguen que se suspendan las cuentas
El autor de la publicación tuvo cuidado. La mayoría de la gente no. Ese es el punto. Si recibes invitaciones aleatorias de Discord para probar modpacks o unirte a servidores de prueba, trata cada archivo .jar como malicioso hasta que se demuestre lo contrario. Analízalo en un entorno aislado, descompílalo o simplemente di que no. La comodidad de jugar en grupo rápidamente no vale la pena si para ello entregas tus sesiones a otra persona.
Si te encuentras con la misma táctica, documenta todo y denúnciala en los canales de abuso de Discord y Telegram. Cuanto más ruido se haga, más difícil será que estas campañas pasen desapercibidas. Mientras tanto, asume que todo modpack inesperado intenta quitarte algo.





