Grand Theft Auto VI todavía no ha llegado a las consolas, pero alrededor del videojuego más esperado de los últimos años ya se está desarrollando una economía paralela que nada tiene que ver con Rockstar Games.
Falsas tiendas, supuestas versiones anticipadas para PC, sorteos, formularios destinados a capturar credenciales y páginas que solicitan pagos o incluso conectar una wallet de criptomonedas están utilizando GTA VI como señuelo para intentar obtener dinero y activos digitales de los jugadores.
Una revisión realizada por investigadores de Avast ha localizado más de 200 dominios únicos relacionados con GTA VI, de los cuales aproximadamente el 10% fueron clasificados con un nivel de riesgo alto o medio.
La particularidad es el momento en el que aparecen.
Rockstar Games ha fijado el lanzamiento de Grand Theft Auto VI para el 19 de noviembre de 2026 en PlayStation 5 y Xbox Series X|S. Las reservas oficiales ya están disponibles, pero todavía queda más de un mes para poder jugarlo.
Los ciberdelincuentes no parecen dispuestos a esperar.
Tiendas falsas que también quieren conectar una wallet
Entre los dominios analizados por Avast aparece order-gta6.com, una página que se presenta como una tienda de una supuesta Grand Theft Auto VI: Ultimate Edition y reproduce elementos visuales asociados a PlayStation.
Según los investigadores, detrás de esa apariencia se encuentra un sitio preparado para capturar credenciales y solicitar pagos.
Pero contiene un elemento especialmente relevante desde el punto de vista de la seguridad de los activos digitales: la web incorpora código funcional para conectar una wallet de criptomonedas.
La presencia de una conexión de wallet en una supuesta tienda de videojuegos debería constituir una señal de alarma inmediata.
Una wallet no necesita conectarse a una página desconocida para comprar una copia de GTA VI. Dependiendo de los permisos que posteriormente solicite una aplicación maliciosa y de las operaciones que firme el usuario, esa interacción puede terminar exponiendo sus activos.
Y no se trata de un riesgo puramente teórico.
Malwarebytes documentó recientemente una campaña que utilizaba una supuesta copia filtrada de GTA VI para atraer a usuarios hacia una página que incorporaba un wallet drainer, un tipo de software diseñado específicamente para sustraer criptomonedas después de conseguir que la víctima interactúe con una aplicación maliciosa.
Un supuesto token llamado ViceFuel
La popularidad del videojuego también está siendo utilizada para intentar introducir criptomonedas sin relación oficial con Rockstar.
Otro de los dominios identificados por Avast, fangta6.com, promocionaba un supuesto fan token denominado ViceFuel (VFUEL) acompañado de sorteos y una estética claramente inspirada en GTA.
La asociación resulta particularmente efectiva como mecanismo de ingeniería social.
Vice City, la ciudad ficticia donde se desarrolla GTA VI, constituye uno de los elementos centrales del universo del juego. Utilizar un nombre como ViceFuel permite construir una aparente relación con el producto incluso aunque el activo no tenga ninguna vinculación oficial con Rockstar Games.
Avast también señala gta6casinoslots.online, que combinaba captura de credenciales, solicitudes de pago, referencias a criptomonedas y sorteos mientras reproducía elementos de la identidad visual del videojuego.
La estrategia es conocida: utilizar una marca extraordinariamente popular para transferir parte de su credibilidad a un producto que el usuario desconoce.
El entusiasmo se convierte en una vulnerabilidad
Los ataques tienen en común algo que ninguna solución de ciberseguridad puede eliminar completamente: la expectativa del usuario.
GTA VI lleva años generando una enorme atención y cualquier posibilidad de acceder antes al juego, conseguir una edición especial o participar en una promoción exclusiva puede reducir las precauciones habituales.
“Puedes perder dinero por GTA VI antes de llegar a jugarlo”, advierte Luis Corrons, Security Evangelist de Avast.
El especialista explica que algunas de las páginas sospechosas imitan tiendas conocidas hasta el punto de que introducir una contraseña o efectuar un pago puede parecer una operación completamente normal.
“Los estafadores cuentan con ese entusiasmo para nublar el criterio de las personas”, señala Corrons.
El procedimiento no es muy diferente del empleado recurrentemente en el ecosistema de las criptomonedas.
Un airdrop aparentemente limitado, una preventa exclusiva, un nuevo token o una oportunidad que supuestamente desaparecerá en unas horas buscan generar la misma reacción: conseguir que el usuario actúe antes de comprobar qué está autorizando.
No existe GTA VI para PC
Existe además una característica de GTA VI que facilita determinadas campañas fraudulentas.
Rockstar Games ha anunciado inicialmente el videojuego únicamente para PlayStation 5 y Xbox Series X|S. No existe por el momento una versión oficial para PC.
Eso convierte cualquier anuncio actual que prometa descargar GTA VI para ordenador, conseguir un crack o acceder anticipadamente a una versión jugable para PC en una señal evidente de riesgo.
Las campañas ya están explotando precisamente esa expectativa.
Avast ha identificado entre los dominios considerados de mayor riesgo nombres como gta6mobile.net, gta6modapk.com.in, gta6pcgame.com o gta6now.org, construidos para coincidir con algunas de las búsquedas que podría realizar un usuario interesado en encontrar versiones alternativas del juego.
El dominio constituye aquí parte del engaño.
No hace falta convencer previamente al usuario de que está visitando Rockstar Games si la dirección que encuentra en un buscador contiene exactamente las palabras que estaba buscando: GTA 6, PC, mobile, APK o download.
GTA VI se convierte en una marca para el fraude antes de su lanzamiento
Avast no es la única compañía de seguridad que ha observado el fenómeno.
Kaspersky ya había advertido de campañas que utilizaban GTA VI para promocionar falsas preventas, supuestas versiones beta y criptomonedas fraudulentas asociadas sin autorización a la marca.
Malwarebytes también ha identificado falsas filtraciones y descargas utilizadas tanto para distribuir malware como para intentar acceder a wallets de criptomonedas.
La acumulación de campañas antes incluso del lanzamiento muestra hasta qué punto un acontecimiento de gran expectación puede transformarse anticipadamente en infraestructura para la ingeniería social.
No es necesario que exista todavía el producto que se promete.
Solo es necesario que millones de personas quieran conseguirlo.
Una wallet nunca debería ser el precio de entrada
La recomendación más sencilla es también una de las más importantes: no conectar una wallet de criptomonedas a una página que promete acceso a GTA VI.
Avast recomienda realizar las compras exclusivamente a través de tiendas oficiales o distribuidores autorizados, comprobar cuidadosamente el dominio antes de introducir credenciales o información bancaria y desconfiar de cualquier supuesta descarga anticipada.
También conviene diferenciar entre las reservas legítimas y las falsas ofertas.
Rockstar Games abrió oficialmente las reservas de GTA VI el 25 de junio, por lo que la existencia de una preventa no constituye por sí misma una señal de fraude. Lo importante es comprobar que la operación se realiza desde Rockstar, las tiendas oficiales de las plataformas o distribuidores autorizados.
El elemento más peligroso de estas campañas no es necesariamente su sofisticación técnica.
Es su capacidad para presentarse exactamente en el momento en el que el usuario quiere creer que la oferta es auténtica.
Y con GTA VI, los ciberdelincuentes disponen de una audiencia enorme sobre la que trabajar antes incluso de que el primer jugador pise las calles de Vice City.

