Saltar al contenido principal
Glosario de seguridad de Discord

¿Qué es un token grabber?

En resumen

Un token grabber es un programa malicioso diseñado para robar el token de Discord, la clave que autentica tu cuenta. Con ese token, un atacante puede controlar tu cuenta sin contraseña.

¿Qué es un token de Discord?

El token es una cadena secreta que prueba a Discord que eres tú de verdad. Tu aplicación lo almacena localmente para mantenerte con la sesión iniciada. Quien le eche mano puede conectarse en tu lugar, sin contraseña y sin activar la doble autenticación.

Cómo un token grabber roba tu cuenta

La trampa llega casi siempre por un archivo o un enlace que te empujan a abrir:

  • Falsos programas, cheats, cracks o «herramientas de Discord» para descargar.
  • Falsas ofertas de «Nitro gratis» y enlaces de phishing.
  • Extensiones o scripts manipulados.

Una vez ejecutado, el programa lee los archivos locales donde está almacenado el token y lo envía al atacante, a menudo en pocos segundos y sin el menor signo visible.

El riesgo para tus servidores

Con tu cuenta, el atacante envía estafas a tus amigos y se une a tus servidores. Y si eres admin o moderador, un token robado es uno de los medios más comunes de nuke un servidor desde dentro: es el punto de partida de muchos ataques.

¿Cómo protegerse de un token grabber?

  • No ejecutes nada que no sea de confianza. Cheats, cracks, «herramientas» de Discord y archivos recibidos de fuentes desconocidas son el vector número uno.
  • Desconfía de lo «gratis». Los «Nitro gratis» y los enlaces demasiado buenos para ser verdad son phishing en la práctica totalidad de los casos.
  • Reacciona rápido si te comprometen. Cambia tu contraseña de inmediato: eso invalida el token robado y desconecta al atacante.
  • Del lado del servidor, aplica el mínimo privilegio. Así, ni siquiera la cuenta comprometida de un miembro del staff puede destruirlo todo.

Preguntas frecuentes

¿Un token grabber roba mi contraseña?

No: roba el token de sesión, lo que basta para acceder a la cuenta sin la contraseña. Eso es justamente lo que lo hace peligroso.

¿La doble autenticación protege del token grabber?

No directamente, porque un token ya robado se salta el inicio de sesión. Pero protege el cambio de contraseña y la reconexión, y cambiar la contraseña invalida el token robado.

¿Cómo saber si mi token ha sido robado?

Vigila cualquier actividad desconocida: mensajes que no has escrito, servidores a los que te has unido o has abandonado, DM de estafa enviados en tu nombre. Ante la menor duda, cambia tu contraseña.

¿Qué relación tiene con un nuke?

Un token robado a un administrador es uno de los medios más comunes de hacer un nuke en un servidor: el atacante actúa desde una cuenta legítima y con privilegios.