{"id":918690,"date":"2023-08-24T12:45:47","date_gmt":"2023-08-24T12:45:47","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-robot-de-telegram-telecopia-impulsando-estafas-de-phishing-a-gran-escala-desde-rusia\/"},"modified":"2023-08-24T12:45:50","modified_gmt":"2023-08-24T12:45:50","slug":"nuevo-robot-de-telegram-telecopia-impulsando-estafas-de-phishing-a-gran-escala-desde-rusia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-robot-de-telegram-telecopia-impulsando-estafas-de-phishing-a-gran-escala-desde-rusia\/","title":{"rendered":"Nuevo robot de Telegram &quot;telecopia&quot; Impulsando estafas de phishing a gran escala desde Rusia"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 de agosto de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Amenaza cibern\u00e9tica\/phishing<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Una nueva operaci\u00f3n con motivaci\u00f3n financiera est\u00e1 aprovechando un bot malicioso de Telegram para ayudar a los actores de amenazas a estafar a sus v\u00edctimas.<\/p>\n<p>Apodado <strong>telecopia<\/strong>un acr\u00f3nimo de Telegram y kopye (que significa &#8220;lanza&#8221; en ruso), el conjunto de herramientas funciona como un medio automatizado para crear una p\u00e1gina web de phishing a partir de una plantilla prefabricada y enviar la URL a v\u00edctimas potenciales, cuyo nombre en c\u00f3digo es Mammoths por los delincuentes.<\/p>\n<p>&#8220;Este conjunto de herramientas se implementa como un bot de Telegram que, cuando se activa, proporciona varios men\u00fas f\u00e1ciles de navegar en forma de botones en los que se puede hacer clic y que pueden acomodar a muchos estafadores a la vez&#8221;, dijo el investigador de ESET Radek Jizba. <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/en\/eset-research\/telekopye-hunting-mammoths-using-telegram-bot\/\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>Los or\u00edgenes exactos de los actores de la amenaza, denominados neandertales, no est\u00e1n claros, pero la evidencia apunta a Rusia como el pa\u00eds de origen de los autores y usuarios del kit de herramientas, debido al uso de plantillas de SMS rusas y al hecho de que la mayor\u00eda de los mercados en l\u00ednea objetivo son populares en el pa\u00eds.<\/p>\n<p>Hasta la fecha se han detectado m\u00faltiples versiones de Telekopye, la m\u00e1s antigua data de 2015, lo que sugiere que se est\u00e1 manteniendo y utilizando activamente durante varios a\u00f1os.<\/p>\n<p>Las cadenas de ataque proceden de la siguiente manera: los neandertales encuentran a sus mamuts e intentan establecer una relaci\u00f3n con ellos, antes de enviar un enlace falso creado con el kit de phishing Telekopye por correo electr\u00f3nico, SMS o mensaje directo.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/edWGl41h\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/New-NodeStealer-Targeting-Facebook-Business-Accounts-and-Crypto-Wallets.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Una vez que se ingresan los detalles de pago en la puerta de enlace de la tarjeta de cr\u00e9dito\/d\u00e9bito falsa, la informaci\u00f3n se utiliza para desviar fondos de la v\u00edctima, que luego se blanquean mediante criptomonedas.<\/p>\n<p>Telekopye tiene todas las funciones y permite a sus usuarios enviar correos electr\u00f3nicos de phishing, generar p\u00e1ginas web, enviar mensajes SMS, crear c\u00f3digos QR y crear im\u00e1genes y capturas de pantalla convincentes de cheques y recibos.<\/p>\n<p>Los dominios de phishing utilizados para alojar las p\u00e1ginas se registran de manera que la URL final comience con el nombre de marca esperado: cdek.id7423.[.]es, olx.id7423[.]ru y sbazar.id7423[.]ru &#8211; en un esfuerzo por hacerlos dif\u00edciles de detectar.<\/p>\n<p>Un aspecto notable de la operaci\u00f3n es la naturaleza centralizada de los pagos.  En lugar de transferir el dinero robado a los mamuts a sus propias cuentas, se canaliza a una cuenta compartida administrada por el administrador de Telekopye, lo que le brinda al equipo central la supervisi\u00f3n de las operaciones de cada neandertal.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEg8azQdcJxeTgSvP4VaX1c8ad9-kJlgSwdqeppqV4nEkuHNz-PXyi3Vh0d5vhkcPczUGSA7ATMr1M3yPqLYeX6gkwv7ix0akWXEvF64paGPx0-qP4ehRVH3GFyDxn1_vW6bPQ_IAm1mrGTzwHbyIqmsv-kKDWVzBgcwpfNVztXvdGVdqdcD93pF_MP1duxV\/s728-e3650\/oo.jpg\" alt=\"Estafas de phishing\" border=\"0\" data-original-height=\"555\" data-original-width=\"728\" title=\"Estafas de phishing\"\/><\/div>\n<p>En otras palabras, los neandertales reciben el pago del administrador de Telekopye despu\u00e9s de solicitar un pago a trav\u00e9s del propio conjunto de herramientas, pero no antes de que una parte del mismo se lleve como comisi\u00f3n al propietario de la plataforma y al recomendador.<\/p>\n<p>&#8220;Telekopye comprueba el saldo del neandertal, la solicitud final es aprobada por el administrador de Telekopye y, finalmente, los fondos se transfieren a la billetera de criptomonedas del neandertal&#8221;, dijo Jizba.<\/p>\n<p>&#8220;En algunas implementaciones de Telekopye, el primer paso, solicitar un pago, est\u00e1 automatizado y la negociaci\u00f3n se inicia cada vez que un neandertal alcanza un cierto umbral de dinero robado en estafas realizadas con \u00e9xito&#8221;.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/Cr7gkMdK\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/China039s-APT31-Suspected-in-Attacks-on-Air-Gapped-Systems-in-Eastern.gif\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>En lo que es una se\u00f1al m\u00e1s de la profesionalizaci\u00f3n de la empresa criminal, los usuarios y operadores de Telekopye est\u00e1n organizados en una jerarqu\u00eda clara que abarca roles como administradores, moderadores, buenos trabajadores (o robots de soporte), trabajadores y bloqueados.<\/p>\n<ul>\n<li>Bloqueado: usuarios a quienes se les proh\u00edbe usar Telekopye por probablemente infringir las reglas del proyecto.<\/li>\n<li>Trabajadores: Un rol com\u00fan asignado a todos los nuevos neandertales.<\/li>\n<li>Buenos trabajadores: una mejora del rol de trabajador con un pago mayor y comisiones m\u00e1s bajas.<\/li>\n<li>Moderadores: usuarios que pueden ascender y degradar a otros miembros y aprobar nuevos miembros, pero no pueden modificar la configuraci\u00f3n del kit de herramientas.<\/li>\n<li>Administradores: usuarios con los privilegios m\u00e1s altos que pueden agregar plantillas de p\u00e1ginas web de phishing y modificar las tasas de pago.<\/li>\n<\/ul>\n<p>&#8220;La forma m\u00e1s f\u00e1cil de saber si est\u00e1s siendo atacado por un neandertal que intenta robar tu dinero es observando el lenguaje utilizado&#8221;, dijo Jizba.  &#8220;Insista en el intercambio de dinero y bienes en persona siempre que sea posible cuando se trate de bienes de segunda mano en los mercados en l\u00ednea. Evite enviar dinero a menos que est\u00e9 seguro de ad\u00f3nde ir\u00e1&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/08\/new-telegram-bot-telekopye-powering.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 de agosto de 2023\ue804THNAmenaza cibern\u00e9tica\/phishing Una nueva operaci\u00f3n con motivaci\u00f3n financiera est\u00e1 aprovechando un bot malicioso de<\/p>\n","protected":false},"author":1,"featured_media":918691,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,2479,4715,43422,4662,92,20842,4668,201033,4654,201031,4659,4653,4655,480,8178,201268,1681,457,4666,4665,201032,10368,4660],"class_list":["post-918690","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-desde","tag-escala","tag-estafas","tag-filtracion-de-datos","tag-gran","tag-impulsando","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-phishing","tag-quottelecopiaquot","tag-robot","tag-rusia","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-telegram","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/918690","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=918690"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/918690\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/918691"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=918690"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=918690"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=918690"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}