Skip to main content

DT en Español podría recibir una comisión si compras un producto desde el sitio

¿Vender algo en línea? Cuidado con esta nueva e inteligente estafa

Un esquema de robo de tarjetas de crédito / débito que se descubrió inicialmente en 2020 ahora se ha detectado en Singapur.

Según lo informado por Bleeping Computer, los analistas de amenazas de la compañía de ciberseguridad Group-IB lo vinculan a «Classicscam», una operación global que se ha dirigido a personas en Europa, Rusia y los Estados Unidos.

Una persona que sostiene un teléfono y una tarjeta.
Karl Tapales/Getty Images

Los sitios de phishing que imitan a los sitios clasificados de Singapur se crean y difunden a través de Telegram, que se está convirtiendo en una plataforma cada vez más popular para piratas informáticos, traficantes de drogas y ciberdelincuentes en general. Se descubrieron un total de 18 dominios relacionados con el phishing conectados al esquema.

Recommended Videos

Además, con el uso de códigos de acceso de un solo uso (OTP) asociados con el banco de alguien, los estafadores tienen como objetivo desviar los fondos de la víctima a sus propias cuentas.

Los actores de amenazas inicialmente se ponen en contacto con el vendedor de un artículo en estos sitios clasificados para mencionar que quieren comprarlo, después de lo cual se envía una URL del sitio de phishing.

Si el vendedor cae en la URL falsa y sigue adelante, el sitio que carga se parecerá al portal de clasificados, indicando que el pago por comprar el artículo se ha procesado con éxito.

Según los informes, el vendedor debe proporcionar los detalles completos de su tarjeta para recibir la cantidad que se le debe por vender su artículo, incluido su nombre, número de tarjeta, fecha de vencimiento y el código CVV.

Una infografía que detalla una estafa en línea.
Fuente de la imagen: Group-IB/Bleeping Computer

A partir de aquí, el vendedor recibe una página OTP (contraseña de un solo uso) adulterada, que es cuando el estafador puede usarla a través de un proxy inverso en el portal bancario real.

Classicscam opera como una «estafa como servicio» automatizada, que sin duda es popular entre la comunidad de hackers. Principalmente intenta centrarse en los usuarios de sitios clasificados, pero sus esfuerzos también se extienden a bancos, intercambios de criptomonedas, compañías de entrega y empresas de mudanzas, por nombrar algunos.

Con el fin de promover sus servicios y con fines operativos, Classicscam se difunde a través de los canales de Telegram: se dice que hay alrededor de 90 salas activas en este momento. Desde su lanzamiento durante 2019, se informa que ha estado detrás de $ 29 millones en daños.

Group-IB destaca cómo la red alberga a 38.000 usuarios registrados, todos los cuales reciben alrededor del 75% de las ganancias robadas. Los administradores de la plataforma, por su parte, toman el recorte restante del 25%.

Aunque Group-IB ha rastreado y bloqueado 5,000 puntos finales maliciosos en los últimos tres años, eso no ha afectado negativamente la actividad de Classicscam.

Ilia Rozhnov, jefe del equipo de protección de riesgos digitales de Group-IB, comentó sobre la naturaleza sofisticada del esquema.

«Classiscam es mucho más complejo de abordar que los tipos convencionales de estafas. A diferencia de las estafas convencionales, Classiscam está totalmente automatizado y podría distribuirse ampliamente. Los estafadores podrían crear una lista inagotable de enlaces sobre la marcha. Para complicar la detección y el derribo, la página de inicio de los dominios maliciosos siempre redirige al sitio web oficial de una plataforma clasificada local».

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Acer tiene su propia versión de la Mac mini y la iMac
Acer Predator CES 2025

Entre las ofertas de Acer para el CES 2025, hay algunos claros competidores de Apple: la serie de sobremesa Aspire AIO (todo en uno) y el mini PC Revo Box. Todos son PC Copilot+ equipados con unidades de procesamiento neuronal (NPU) integradas destinadas a ser impulsadas a través de la aceleración de la IA, al menos, en teoría.

La línea incluye dos computadoras de escritorio AIO diferentes, la serie Aspire C y la serie Aspire S. Una diferencia clave entre ellos es que los modelos Aspire S funcionan con procesadores Intel Core Ultra 7 y gráficos Intel Arc, mientras que los modelos Aspire C utilizan procesadores AMD Ryzen AI 9 y tarjetas gráficas AMD Radeon.
Acer
Con un elegante exterior blanco y una pequeña cámara integrada en el bisel, la serie Aspire S está diseñada para ser súper delgada y minimalista. La serie C, por otro lado, viene en negro y tiene una cámara más grande que se encuentra en la parte superior del monitor. Es más potente, pero sigue apuntando a ser elegante y delgado.

Leer más
Este laptop «neutro en carbono» está fabricado con conchas de ostras
Acer Aspire Vero 16

Acer ha anunciado un portátil centrado en la sostenibilidad como parte de su línea CES 2025 llamado Aspire Vero 16. Es un PC neutro en carbono diseñado para ser fácilmente reparado. El chasis está fabricado con un 70% de plástico reciclado posconsumo y material de base biológica procedente de conchas de ostras. En otras palabras, Acer le está dando al término "PC plegable" un significado completamente nuevo.

La computadora portátil funciona con procesadores Intel Core Ultra 200H con configuraciones disponibles de hasta 32 GB de RAM y 2 TB de almacenamiento. También tiene gráficos Intel Arc incorporados, una cámara web de 1440p con un obturador de privacidad, un lector de huellas dactilares, dos puertos Thunderbolt 4 y un puerto HDMI 2.1. La pantalla es de 16 pulgadas con soporte de gama de colores 100% sRGB y biseles delgados.

Leer más
MSI acaba de avergonzar a todos con su nuevo teclado de $80
Teclado MSI

MSI me dejó boquiabierto en el CES 2025 con su nuevo teclado mecánico de 80 dólares.

Se llama Forge GK600 TKL Wireless, y avergüenza a casi todos los teclados para juegos que he visto. No solo está repleto de elementos de diseño premium generalmente reservados para teclados caros como el ROG Azoth y el GMMK 3, sino que también tiene un precio increíble de $ 80. Incluso mientras escribo este artículo, todavía estoy sorprendido por el precio. El Forge GK600 no tiene por qué ser tan barato como es.

Leer más