{"id":310713,"date":"2022-08-08T23:25:25","date_gmt":"2022-08-08T23:25:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-descubren-operaciones-de-estafa-como-servicio-de-classiscam-en-singapur\/"},"modified":"2022-08-08T23:25:26","modified_gmt":"2022-08-08T23:25:26","slug":"investigadores-descubren-operaciones-de-estafa-como-servicio-de-classiscam-en-singapur","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-descubren-operaciones-de-estafa-como-servicio-de-classiscam-en-singapur\/","title":{"rendered":"Investigadores descubren operaciones de estafa como servicio de Classiscam en Singapur"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Una sofisticada operaci\u00f3n de estafa como servicio denominada <b>clasiscam<\/b> ahora se ha infiltrado en Singapur, m\u00e1s de 1,5 a\u00f1os despu\u00e9s <a rel=\"nofollow noopener\" href=\"https:\/\/www.group-ib.com\/media\/classiscam-in-europe\/\" target=\"_blank\">expandirse a Europa<\/a>.<\/p>\n<p>&#8220;Los estafadores que se hacen pasar por compradores leg\u00edtimos se acercan a los vendedores con la solicitud de comprar productos de sus listados y el objetivo final de robar datos de pago&#8221;, Group-IB <a rel=\"nofollow noopener\" href=\"https:\/\/www.group-ib.com\/media\/classiscam-singapore-global-scam-operation\/\" target=\"_blank\">dijo<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>La firma de ciberseguridad llam\u00f3 a los operadores una &#8220;red criminal estafadora bien coordinada y tecnol\u00f3gicamente avanzada&#8221;.<\/p>\n<p>Classiscam se refiere a un <a rel=\"nofollow noopener\" href=\"https:\/\/blog.group-ib.com\/classiscam\" target=\"_blank\">Operaci\u00f3n de ciberdelincuencia con sede en Rusia<\/a> eso se registr\u00f3 por primera vez en el verano de 2019, pero solo se destac\u00f3 un a\u00f1o despu\u00e9s, coincidiendo con un aumento en la actividad debido a un aumento en las compras en l\u00ednea a ra\u00edz del brote de COVID-19.<\/p>\n<p>Llam\u00f3 al <a rel=\"nofollow noopener\" href=\"https:\/\/www.group-ib.com\/media\/scamdemic\/\" target=\"_blank\">esquema de fraude m\u00e1s utilizado<\/a> durante la pandemia, Classiscam se dirige a las personas que usan mercados y servicios relacionados con alquileres de propiedades, reservas de hoteles, transferencias bancarias en l\u00ednea, venta minorista en l\u00ednea, viajes compartidos y entregas de paquetes.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Los objetivos iniciales inclu\u00edan usuarios de mercados y clasificados rusos populares, antes de migrar a Europa y EE. UU. Se cree que hay m\u00e1s de 90 grupos activos que utilizan los servicios de Classiscam para dirigirse a usuarios en Bulgaria, Rep\u00fablica Checa, Francia, Kazajst\u00e1n, Kirghizia, Polonia, Rumania, Ucrania, Estados Unidos y Uzbekist\u00e1n.<\/p>\n<p>La operaci\u00f3n fraudulenta se extiende por 64 pa\u00edses de Europa, la Comunidad de Estados Independientes (CEI) y Oriente Medio, con 169 marcas utilizadas para llevar a cabo los ataques.  Desde abril de 2020 hasta febrero de 2022, se dice que los delincuentes que aprovecharon Classiscam obtuvieron al menos USD 29,5 millones en ganancias il\u00edcitas.<\/p>\n<p>Lo notable de esta campa\u00f1a es su gran dependencia de los bots y chats de Telegram para coordinar operaciones y crear p\u00e1ginas de phishing y estafa.<\/p>\n<p>Aqu\u00ed est\u00e1 el n\u00facleo de c\u00f3mo funciona todo: los estafadores publican anuncios de cebo en mercados populares y sitios web clasificados, generalmente ofreciendo consolas de juegos, computadoras port\u00e1tiles y tel\u00e9fonos inteligentes a la venta con importantes descuentos.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"519\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660001125_597_Investigadores-descubren-operaciones-de-estafa-como-servicio-de-Classiscam-en.jpg\" \/><\/div>\n<p>Cuando una v\u00edctima potencial se pone en contacto con el vendedor (es decir, el actor de amenazas) a trav\u00e9s de la tienda en l\u00ednea, el operador de Classiscam enga\u00f1a al objetivo para que contin\u00fae el chat en un servicio de mensajer\u00eda de terceros como WhatsApp o Viber antes de enviar un enlace a una p\u00e1gina de pago deshonesto para completar la transacci\u00f3n.<\/p>\n<p>El esquema implica una jerarqu\u00eda de administradores, trabajadores y llamantes.  Si bien los administradores est\u00e1n a cargo de reclutar nuevos miembros, automatizar la creaci\u00f3n de p\u00e1ginas fraudulentas y registrar nuevas cuentas, son los trabajadores quienes crean cuentas en sitios web de clasificados gratuitos y colocan los anuncios de se\u00f1uelo.<\/p>\n<p>Los trabajadores, que reciben entre el 70% y el 80% de las sumas robadas, tambi\u00e9n son responsables de comunicarse con las v\u00edctimas a trav\u00e9s de los sistemas de chat de la plataforma y enviar enlaces de phishing dise\u00f1ados para realizar los pagos de los bienes adquiridos.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"478\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660001125_504_Investigadores-descubren-operaciones-de-estafa-como-servicio-de-Classiscam-en.jpg\" \/><\/div>\n<p>&#8220;Los trabajadores son participantes clave del esquema de estafa Classiscam: su objetivo es atraer tr\u00e1fico a los recursos de phishing&#8221;, dijeron los investigadores.<\/p>\n<p>Las URL de phishing, por su parte, se generan a trav\u00e9s de bots de Telegram que imitan las p\u00e1ginas de pago de los sitios web clasificados locales pero se alojan en dominios parecidos.  Sin embargo, esto requiere que los trabajadores env\u00eden el enlace con el producto cebo al bot.<\/p>\n<p>&#8220;Despu\u00e9s del contacto inicial con el vendedor leg\u00edtimo, los estafadores generan un enlace de phishing \u00fanico que confunde a los vendedores al mostrar la informaci\u00f3n sobre la oferta del vendedor e imitar el sitio web y la URL del clasificado oficial&#8221;, dijeron los investigadores.  &#8220;Los estafadores afirman que se ha realizado el pago y enga\u00f1an a la v\u00edctima para que haga un pago por la entrega o cobre el pago&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Las p\u00e1ginas de phishing tambi\u00e9n incluyen una opci\u00f3n para verificar el saldo de la cuenta bancaria de la v\u00edctima con el objetivo de identificar las tarjetas m\u00e1s &#8220;valiosas&#8221;.<\/p>\n<p>Es m\u00e1s, algunos casos incorporan un intento de enga\u00f1ar a las v\u00edctimas por segunda vez llam\u00e1ndolas para solicitar un reembolso para recuperar su dinero.  Estas llamadas son realizadas por trabajadores asistentes que se hacen pasar por especialistas de soporte t\u00e9cnico para la plataforma.<\/p>\n<p>En este escenario, los objetivos son llevados a una p\u00e1gina de pago fraudulenta para ingresar los detalles de su tarjeta y confirmarla al proporcionar una contrase\u00f1a recibida por SMS.  Pero en lugar de un reembolso, se vuelve a debitar la misma cantidad de la tarjeta de la v\u00edctima.<\/p>\n<p>Si bien el modus operandi mencionado anteriormente es una instancia de estafa del vendedor, en la que un comprador (es decir, la v\u00edctima) recibe un enlace de pago de phishing y es defraudado con su dinero, tambi\u00e9n existen estafas del comprador.<\/p>\n<p>Esto implica que un estafador se comunique con un vendedor leg\u00edtimo bajo la apariencia de un cliente y env\u00ede un formulario de pago falso generado por un bot haci\u00e9ndose pasar por un mercado supuestamente con fines de verificaci\u00f3n.  Pero una vez que el vendedor ingresa la informaci\u00f3n de su tarjeta bancaria, se deduce de su cuenta una cantidad equivalente al costo del producto.<\/p>\n<p>Toda la infraestructura de ataque operada por Classiscammers consta de 200 dominios, 18 de los cuales se crearon para enga\u00f1ar a los usuarios de un sitio web clasificado sin nombre de Singapur.  Otros sitios en la red se hacen pasar por empresas de mudanzas de Singapur, sitios web clasificados de Europa, Asia y Medio Oriente, bancos, mercados, marcas de alimentos y criptomonedas y empresas de entrega.<\/p>\n<p>&#8220;Como parece, Classiscam es mucho m\u00e1s complejo de abordar que los tipos convencionales de estafas&#8221;, dijo Ilia Rozhnov de Group-IB.  &#8220;A diferencia de las estafas convencionales, Classiscam est\u00e1 totalmente automatizado y podr\u00eda distribuirse ampliamente. Los estafadores podr\u00edan crear una lista inagotable de enlaces sobre la marcha&#8221;.<\/p>\n<p>&#8220;Para complicar la detecci\u00f3n y eliminaci\u00f3n, la p\u00e1gina de inicio de los dominios maliciosos siempre redirige al sitio web oficial de una plataforma de clasificados local&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/researchers-uncover-classiscam-scam-as.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una sofisticada operaci\u00f3n de estafa como servicio denominada clasiscam ahora se ha infiltrado en Singapur, m\u00e1s de 1,5<\/p>\n","protected":false},"author":1,"featured_media":310714,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,98271,440,4664,6073,1589,4662,12583,4668,4667,4654,4658,4659,4653,4655,1621,4663,4666,4665,4204,32849,4660],"class_list":["post-310713","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-classiscam","tag-como","tag-como-hackear","tag-descubren","tag-estafa","tag-filtracion-de-datos","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-operaciones","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servicio","tag-singapur","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/310713","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=310713"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/310713\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/310714"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=310713"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=310713"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=310713"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}