Una estafa en «Call of Duty Mobile» utiliza puntos gratuitos falsos para robar las cuentas de los jugadores

| 24 de julio de 2026
Call of Duty Mobile

Los jugadores de Call of Duty Mobile deben tener cuidado con una campaña de phishing que se hace pasar por un sorteo gratuito de puntos de Call of Duty.

Se pide a las víctimas que inicien sesión con su dirección de correo electrónico y contraseña para reclamar puntos Call of Duty (CP) gratuitos, la moneda premium del juego. A continuación, se les redirige a una segunda página en la que se les solicita el código de autenticación de dos factores (2FA).

La página web no tiene ninguna relación con Activision. Su único objetivo es robar los datos de acceso necesarios para hacerse con el control de las cuentas.

Por qué merece la pena robar cuentas de Call of Duty Mobile

Se calcula que «Call of Duty Mobile» se ha descargado 489 millones de veces en todo el mundo y ha generado alrededor de 1.800 millones de dólares en compras dentro de la aplicación desde su lanzamiento.

Una cuenta de Activision puede ser valiosa por mucho más que la moneda del juego que contiene. Muchos jugadores vinculan su cuenta de Activision a Xbox, PlayStation o Battle.net, lo que significa que el robo de sus datos de acceso podría poner en riesgo:

  • Métodos de pago guardados
  • Historial de compras
  • Otras cuentas de juego vinculadas

Cómo funciona la estafa

La primera página imita la web oficial de Call of Duty Mobile y ofrece 10 800 puntos gratis a cambio de una dirección de correo electrónico y una contraseña; no se trata de un código de canje, sino de los datos completos de acceso a una cuenta. Además, afirma que la recompensa se «confirmará» en un plazo de entre cuatro y ocho horas, lo que les da tiempo antes de que alguien se dé cuenta de que no ha llegado nada.

Sin embargo, hay señales de alerta. La página dice «CONSIGUE UN PUNTO GRATIS» en lugar de «CONSIGUE PUNTOS GRATIS», contiene instrucciones redactadas de forma poco clara e incluye un widget de chat en directo que parece existir únicamente para que la página parezca más fiable.

El redireccionamiento sigue una técnica habitual de phishing conocida como «retransmisión de credenciales en tiempo real». En lugar de almacenar los nombres de usuario y contraseñas robados para utilizarlos más adelante, la página de phishing los envía inmediatamente a la página de inicio de sesión real de Activision. Esto puede generar un código auténtico de autenticación de dos factores (2FA), que la segunda página está diseñada para capturar antes de que caduque.

La víctima acaba facilitando toda la información necesaria para acceder a su cuenta real: su contraseña y el código de un solo uso que se supone que debe impedir el acceso a los atacantes.

Cómo evitar esta estafa

  • Fíjate en la barra de direcciones. Las promociones legítimas no te piden que inicies sesión a través de una página web que no conoces.
  • No dejes que los temporizadores de cuenta atrás te metan prisa. Están diseñados para que actúes antes de pensar.
  • Si no estás seguro de si una promoción es auténtica, abre la aplicación oficial de Call of Duty Mobile o visita tú mismo la página web de Activision, en lugar de hacer clic en un enlace.
  • Utiliza herramientas que detecten estafas por ti. Malwarebytes Guard puede ayudarte a comprobar enlaces sospechosos, mientras que Malwarebytes Browser Guard bloquea muchos sitios de phishing antes de que se carguen.
  • Si juegas en el móvil, Malwarebytes Mobile Security añade otra capa de protección al ayudar a bloquear sitios de phishing y otras amenazas móviles.

Si ya has introducido tus datos

  • Cambia tu contraseña de Activision inmediatamente.
  • Si has introducido un código de autenticación de dos factores, ten en cuenta que es posible que alguien haya accedido a tu cuenta. Comprueba el historial de tu cuenta y cierra sesión en todos los dispositivos.
  • Revisa los métodos de pago vinculados para detectar posibles compras no autorizadas.

La forma más sencilla de evitar ataques de phishing como este es acceder a los sitios web por tu cuenta, escribiendo la dirección en el navegador o utilizando la aplicación oficial, en lugar de seguir enlaces que aparezcan en mensajes, publicaciones en redes sociales o anuncios.


Los estafadores saben más de ti de lo que crees. 

Malwarebytes Mobile Security teMobile Security contra el phishing, los mensajes de texto fraudulentos, los sitios web maliciosos y mucho más. Con Scam Guard, una función integrada basada en inteligencia artificial que opera en tiempo real. 

Descargar para iOS Descargar para Android  

Acerca del autor

Apasionado de las soluciones antivirus, Stefan ha participado desde muy joven en pruebas de malware y control de calidad de productos antivirus. Como parte del equipo de Malwarebytes , Stefan se dedica a proteger a los clientes y garantizar su seguridad.