EL NEGOCIO DE LAS ESTAFAS CON IA “A MEDIDA”: ASI SE VENDEN Y ALQUILAN SERVICIOS LISTOS PARA ENGAÑAR ARGENTINOS
Una
investigación detectó plataformas que venden phishing y fraudes con IA
adaptados a América Latina.
Argentina
concentró el 14,3% de las operaciones latinoamericanas rastreadas en la
muestra, con páginas falsas que imitan servicios locales como Mercado Pago.
Clarin
Un hacker ruso presentó en Ekoparty cómo estos servicios permiten lanzar ataques con pocos conocimientos técnicos.
Un
usuario publica un producto para venderlo. Aparece un supuesto comprador,
asegura que ya hizo el pago y envía un comprobante o un enlace para completar
la operación. El vendedor entra y carga sus datos en una página que parece
legítima, pero es falsa. Se trata de una estafa clásica de internet, aunque con
una vuelta de tuerca preocupante: cada vez es más fácil montar este tipo de
engaños mediante servicios de cibercrimen que ofrecen sitios, sistemas de pago
falsos y otras herramientas listas para usar, sin que el estafador tenga que
hacer el trabajo técnico.
El
fenómeno forma parte de una transformación más amplia del ciberdelito en América
Latina, donde desarrolladores y grupos criminales arman plataformas que ofrecen
desde páginas de phishing y malware (software malicioso)
hasta accesos a computadoras ya infectadas y sistemas de fraude telefónico con
inteligencia artificial. Otros delincuentes pueden alquilar, comprar o utilizar
esas capacidades sin tener que desarrollarlas desde cero. Es lo que se conoce
como “Crimen como servicio”.
Así
lo planteó Anton Dolgalev, hacker e investigador ruso de la empresa de
ciberseguridad Group-IB, que presentó este miércoles en la edición 22 de la
conferencia de hackers Ekoparty una investigación sobre lo que
define como la industrialización del modelo Everything-as-a-Service, o “todo
como servicio”, dentro del cibercrimen latinoamericano.
Su
charla fue la primera luego de la apertura oficial de esta edición de Ekoparty,
y fue a sala llena.
El
trabajo, que estudió seis categorías de servicios criminales que operan o
apuntan a distintos mercados de la región, le puso nombre y apellido a varias
estafas que circulan a diario.
En
su exposición en el escenario principal del Centro de Convenciones Buenos
Aires, Dolgalev mostró cómo Argentina apareció varias veces en su
investigación. En la muestra analizada de una plataforma conocida como Classiscam,
el país representó el 14,3% de las operaciones latinoamericanas rastreadas,
empatado con Chile.
Los
investigadores de la empresa de ciberseguridad fundada en Rusia también
detectaron páginas y dominios preparados para hacerse pasar por servicios
conocidos localmente, entre ellos Mercado Libre y Mercado Pago. Vale aclarar,
la presencia de estas plataformas no implica una vulnerabilidad en sus
sistemas, sino el costo de ser muy grande: los criminales las usan como parte del
engaño porque son servicios conocidos y habituales para los usuarios
argentinos.
Dolgalev
habló con Clarín para explicar cómo operan estas estafas, con una lógica que se
repite en otros países, con bancos, medios de pago, monedas y plataformas
propias de cada mercado.
Un catálogo de herramientas para
estafar en Argentina
Una
de las plataformas estudiadas se llama Classiscam, que ofrece páginas
fraudulentas preparadas para distintos países, servicios y monedas. El esquema
permite dividir el trabajo entre quienes desarrollan y mantienen la
infraestructura y quienes salen a buscar víctimas.
“Uno
de los esquemas descritos en la charla apunta a vendedores online. Un criminal
se acerca como supuesto comprador y afirma haber pagado, usando un comprobante
falso o un enlace de pago fraudulento. Después se convence al vendedor de
ingresar información sensible en una página presentada como parte de la
transacción”, explicó Dolgalev a este medio.
Ahí
aparece uno de los puntos centrales de la investigación. El estafador que
conversa con la víctima no necesita saber cómo crear el sitio que utilizará
para engañarla.
“La
persona que realiza la estafa no necesita desarrollar la página: la plataforma
se la proporciona. Esa división del trabajo es central. Alguien con pocos conocimientos
técnicos puede sumarse a un servicio ya existente, utilizar sus herramientas y compartir
las ganancias con sus operadores”, explicó.
Entre
otras herramientas, el sistema utiliza bots de Telegram que permiten generar
páginas fraudulentas y seleccionar el servicio que se quiere imitar y la moneda
que aparecerá durante la operación. Los participantes pueden concentrarse así
en encontrar potenciales víctimas y mantener la conversación con ellas. Telegram ya quedó bajo
la lupa en más de una oportunidad por facilitar la comercialización de datos
personales y herramientas para cibercriminales.
Gracias por estar siempre
conmigo acompañando mis notas, dejando un comentario de aliento y para todos
aquellos estimados seguidores, que quieran conectarse conmigo, les paso las
direcciones en donde pueden ubicarme:
Mi
dirección en X: @valentinsegk
Facebook
https://www.facebook.com/valentin.kli/
Instagram
@valentelmo47

Comentarios
Publicar un comentario