Seguridad | Estafas emocionales

Gobierno de EE.UU. sanciona empresa tras estafas de inversiones

Contexto de la estafa “pig butchering”

Las estafas de “pig butchering” han surgido como uno de los métodos más insidiosos utilizados por criminales cibernéticos para despojar a las personas de sus ahorros. Este tipo de fraude, que ha cobrado fuerza en los últimos años, implica un enfoque psicológico y emocional que va más allá de las simples transacciones monetarias. Los estafadores, que a menudo se hacen pasar por personas interesadas en una relación romántica, logran establecer una conexión emocional con sus víctimas antes de llevarlas a la ruina financiera. En este contexto, las acciones del gobierno de Estados Unidos contra la empresa FUNNULL marcan un hito importante en la lucha contra este fenómeno.

La sanción de FUNNULL

Recientemente, el gobierno estadounidense impuso sanciones a FUNNULL, una empresa que se ha visto implicada en la provisión de infraestructura para estas estafas cibernéticas. Según la Oficina de Control de Activos Extranjeros del Tesoro, FUNNULL está relacionada con la mayoría de los sitios web de estafas de inversión en criptomonedas que han sido reportados al FBI. La cifra de pérdidas para las víctimas en Estados Unidos asciende a la asombrosa cantidad de 200 millones de dólares, lo que se traduce en una pérdida promedio de 150,000 dólares por víctima. Sin embargo, estos números podrían ser aún más alarmantes, ya que muchas víctimas no reportan estas estafas.

El caso de FUNNULL se destaca por su complejidad y por la forma en que opera. La empresa, según el Tesoro, está dirigida por Liu Lizhi, un nacional chino que también ha sido objeto de sanciones. FUNNULL, que tiene su sede en Filipinas, se dedicaba a generar nombres de dominio para sitios web y proporcionaba plantillas de diseño a los estafadores cibernéticos. Esto facilitaba la creación de sitios de estafa que imitaban marcas de confianza, permitiendo a los criminales cambiar rápidamente de dominio si las autoridades intentaban cerrar sus operaciones.

Estrategias utilizadas por los estafadores

La estafa de “pig butchering” se basa en una serie de tácticas diseñadas para manipular emocionalmente a las víctimas. A menudo, los estafadores se acercan a sus objetivos a través de aplicaciones de citas o redes sociales, donde inician conversaciones que parecen inocentes pero que rápidamente se convierten en un intento de establecer una relación romántica. Este proceso, conocido como "engagement", permite que los estafadores ganen la confianza de las víctimas, quienes se ven atraídas por la idea de una relación genuina.

Una vez que la víctima ha sido convencida de que existe una conexión emocional, el estafador introduce la idea de invertir en criptomonedas, presentando proyectos que, en realidad, no existen. Las víctimas, cegadas por la ilusión de una relación auténtica, suelen transferir grandes sumas de dinero con la esperanza de obtener beneficios financieros. Este ciclo de manipulación emocional y financiera es lo que hace que estas estafas sean particularmente devastadoras.

La intersección entre las emociones humanas y la tecnología ha creado un caldo de cultivo perfecto para los estafadores.

El ataque a la cadena de suministro Polyfill

El Tesoro de EE.UU. también hizo referencia al ataque a la cadena de suministro Polyfill en su comunicado de prensa. FUNNULL se hizo con un repositorio de código utilizado por desarrolladores web y lo alteró de forma maliciosa. Este ataque redirigió a los visitantes de sitios web legítimos a plataformas de estafa y juegos de azar en línea, algunos de los cuales están vinculados a operaciones de blanqueo de dinero criminal en China.

Los investigadores de la firma de ciberseguridad Silent Push habían señalado a FUNNULL como responsable de este ataque el año anterior. Se descubrió que la empresa estaba detrás de la propagación de malware que afectaba a los usuarios que visitaban sitios web que utilizaban el código de Polyfill. El objetivo era redirigir a las víctimas a una red de casinos y sitios de juegos de azar en línea, lo que pone de manifiesto la magnitud de la amenaza que representa esta empresa.

La voz de los expertos

Zach Edwards, un investigador de Silent Push que trabajó en el informe sobre FUNNULL, expresó su satisfacción al ver que las conclusiones del Tesoro coincidían con sus sospechas. “Es alentador que el Tesoro haya tomado medidas contra la red de ‘pig butchering’ y blanqueo de dinero más grande que existe y que está atacando a personas en EE.UU., pero sabemos que se necesita hacer más”, afirmó Edwards. Este tipo de declaraciones resalta la necesidad urgente de un enfoque más robusto para combatir las estafas financieras que afectan a los ciudadanos estadounidenses.

La intervención del gobierno estadounidense no es solo un acto de represalia, sino un llamado a la acción para que se implementen medidas más estrictas contra los actores globales que operan en este ámbito. Edwards también señaló que es fundamental que se haga público el nombre de las empresas y las personas que están detrás de estas operaciones delictivas. “Los actores de amenazas globales que apuntan a los estadounidenses con estafas financieras deben rendir cuentas”, agregó.

La lucha contra las estafas cibernéticas requiere un esfuerzo colectivo entre gobiernos, empresas y ciudadanos.

Implicaciones para el futuro

La situación actual plantea una serie de preguntas sobre cómo las empresas de tecnología y las plataformas de redes sociales pueden mejorar sus medidas de seguridad para proteger a sus usuarios. Las sanciones a FUNNULL podrían ser el primer paso en un esfuerzo más amplio para desmantelar las infraestructuras que permiten la proliferación de estafas en línea. Sin embargo, es esencial que los individuos también tomen precauciones al interactuar en línea y sean conscientes de los riesgos asociados con las inversiones en criptomonedas.

La combinación de la creciente popularidad de las criptomonedas y la falta de regulación en este espacio ha creado un entorno propicio para que los estafadores prosperen. Los usuarios deben estar alerta y educarse sobre las tácticas utilizadas por estos criminales para no caer en sus trampas. Las plataformas de inversión también tienen la responsabilidad de implementar medidas más estrictas para verificar la identidad de los usuarios y asegurarse de que están invirtiendo en proyectos legítimos.

La necesidad de una respuesta global

El caso de FUNNULL no es un fenómeno aislado. La naturaleza transnacional de las estafas cibernéticas significa que se necesita una respuesta coordinada entre países para abordar este problema de manera efectiva. Las sanciones impuestas por el gobierno de EE.UU. podrían servir como un modelo para otras naciones que enfrentan desafíos similares. Es fundamental que los países colaboren para compartir información y recursos, así como para desarrollar estrategias comunes que les permitan enfrentar este tipo de delitos.

Además, es esencial que se realicen campañas de concienciación pública para educar a los ciudadanos sobre los riesgos asociados con las inversiones en criptomonedas y las estafas en línea. La información es poder, y empoderar a las personas con conocimientos sobre cómo identificar y evitar estafas puede ser una de las herramientas más efectivas en la lucha contra estos delitos.


Podcast El Desván de las Paradojas
Publicidad


Otras noticias • Seguridad

Ciberseguridad innovadora

Thinkst revoluciona ciberseguridad con su innovador sistema Canary

Thinkst, una empresa sudafricana, ha revolucionado la ciberseguridad con su producto Canary, un sistema de alerta temprana que permite detectar ataques cibernéticos rápidamente. Con un...

Ciberseguridad innovadora

Horizon3.ai asegura 73 millones y crece un 101% en ingresos

Horizon3.ai, startup de ciberseguridad, busca recaudar 100 millones de dólares y ha asegurado 73 millones. Fundada por expertos en ciberseguridad, ofrece herramientas innovadoras como pruebas...

Filtración datos

Filtración de LexisNexis afecta a 364,000 personas y preocupa

La filtración de datos de LexisNexis ha afectado a más de 364,000 personas, revelando vulnerabilidades en la industria de intermediarios de datos. La falta de...

Vigilancia opaca

Senador Wyden alerta sobre vigilancia gubernamental y privacidad ciudadana

La falta de transparencia en la vigilancia gubernamental, revelada por el senador Ron Wyden, plantea serias preocupaciones sobre la independencia del Senado y la privacidad...

Ciberataque educativo

Joven se declara culpable de hackeo que afecta a 60 millones

Un joven de 19 años, Matthew D. Lane, se declaró culpable de hackeo y extorsión a una empresa de tecnología educativa, comprometiendo datos de más...

Privacidad vulnerable

Cierre de stalkerware revela fragilidad de la privacidad digital

El cierre de las aplicaciones de stalkerware Cocospy, Spyic y Spyzie tras vulnerabilidades de seguridad resalta la fragilidad de la privacidad digital. Su uso ilegal...

Ciberataque masivo

Ciberataque a Marks & Spencer expone datos y genera preocupación

Un ciberataque masivo a Marks & Spencer y otros minoristas británicos ha expuesto datos personales de clientes, generando preocupación y afectando operaciones. La empresa ha...

Privacidad violada

NSO Group condenado a pagar 167 millones por violar privacidad

El juicio entre WhatsApp y NSO Group culminó con un fallo que obliga a NSO a pagar 167 millones de dólares por violar la privacidad...