Los nuevos métodos de los estafadores
La empresa de ciberseguridad ESET ha analizado cómo los nuevos atacantes se unen a los grupos de Telekopye gracias a anuncios en foros clandestinos. Desde la perspectiva de los atacantes, ha analizado en detalle toda la operación de fraude. Las capacidades de Telekopye incluyen la creación de sitios web de phishing, el envío de SMS y correos electrónicos de phishing, y la generación de capturas de pantalla falsas.
12punto
Los investigadores de ESET, en un informe compartido en agosto, descubrieron y analizaron Telekopye, un conjunto de herramientas que ayuda a personas con menos conocimientos tecnológicos a llevar a cabo estafas en línea con mayor facilidad. Con el segundo informe publicado, se centraron en el proceso de incorporación de los estafadores, una visión detallada de toda la operación de fraude y el análisis de los escenarios de estafa.
GESTIONAN LOS PROCESOS DE CONTRATACIÓN A TRAVÉS DE ANUNCIOS
Los grupos de Telekopye reclutan a nuevos "Neandertales" a través de anuncios en muchos canales diferentes, incluidos foros clandestinos. El objetivo de estos anuncios se indica claramente: estafar a los usuarios en los mercados en línea. Los futuros Neandertales deben completar un formulario de solicitud que responde a preguntas básicas, como la experiencia que tienen en este campo de "trabajo". Si son aprobados por miembros del grupo existentes con suficiente rango, los nuevos Neandertales pueden comenzar a utilizar Telekopye en todo su potencial.
Existen tres escenarios principales de fraude: vendedor, comprador y reembolso. En el escenario del vendedor, los atacantes actúan como vendedores e intentan convencer a víctimas desprevenidas de que compren un producto inexistente. Cuando la víctima muestra interés en el producto, el "vendedor" la convence de realizar el pago en línea en lugar de pagar en persona y le envía un enlace a un sitio web de phishing que parece un sitio de pago legítimo. Sin embargo, a diferencia de la página web legítima, esta página solicita credenciales de banca en línea, información de tarjetas de crédito (a veces incluyendo el saldo) u otra información confidencial. El sitio web de phishing roba esto automáticamente.
En el escenario del comprador, los atacantes actúan como compradores y buscan víctimas a las que atacar. Muestran interés en un producto y afirman que ya han realizado el pago a través de la plataforma proporcionada. Luego, envían a la víctima un correo electrónico o un mensaje SMS (creado a través de Telekopye) que contiene un enlace a un sitio web de phishing cuidadosamente preparado, alegando que la víctima debe hacer clic en ese enlace para poder recibir su dinero de la plataforma. El resto del escenario es muy similar a la estafa del "vendedor". En el escenario de reembolso, los atacantes crean una situación en la que la víctima espera un reembolso y luego envían a la víctima un correo electrónico de phishing con un enlace al sitio web de phishing, que nuevamente sirve para el mismo propósito.
LOS ESTAFADORES TIENEN ÁREAS DE ESPECIALIZACIÓN
Radek Jizba, investigador de ESET que investigó Telekopye, afirma: "En casi todos los grupos de Neandertales, podemos encontrar referencias a guías que contienen investigaciones de mercado en línea de las que los Neandertales extraen sus estrategias y resultados". Jizba añade: "Por ejemplo, en el escenario de estafa al comprador, los Neandertales eligen a sus objetivos según el tipo de productos que venden. Por ejemplo, algunos grupos evitan por completo la electrónica. El precio del producto también juega un papel importante. Las guías sugieren que, en el escenario de estafa al comprador, los Neandertales elijan productos cuyo precio oscile entre 9,50 y 290 €". Además, los atacantes que utilizan Telekopye aprovechan herramientas de web scraping para revisar rápidamente muchas listas de mercados en línea y seleccionar a la "víctima perfecta" que probablemente caiga en la estafa.
Los atacantes de Telekopye creen que sus grupos están llenos de "soplones" (por ejemplo, fuerzas del orden o investigadores). Por esta razón, se adhieren fielmente a las reglas; básicamente, no se hacen preguntas profundas que puedan revelar la identidad de otros miembros del grupo. Como resultado de violar estas reglas, uno puede ser expulsado. La regla de oro: "Trabaja más, habla menos".
Aunque los principales objetivos de los estafadores son los mercados en línea populares en Rusia, como OLX y YULA, ESET también ha observado objetivos que no son específicos de Rusia, como BlaBlaCar y eBay, e incluso objetivos que no tienen nada en común con Rusia, como Jófogás y Sbazar.