El FBI desmantela una enorme red de cibercrimen con sede en China que causó pérdidas por valor de 1.900 millones de dólares

El FBI, junto con Google y Lumen Technologies, desmanteló una importante red de delitos cibernéticos con sede en China que fue responsable de pérdidas estimadas en 1.900 millones de dólares, dijeron funcionarios el viernes.

Outsider, que proporcionó kits de phishing e infraestructura alojada para ciberdelincuentes desde julio de 2023, facilitó una ola de ataques de phishing contra personas y empresas en 55 países, incluido Estados Unidos, dijo el FBI en un publicación en LinkedIn.

El esfuerzo coordinado conjuntamente denominado «Operación Ghost Hook» logró la incautación de varios dominios de los servidores de administración principales del grupo, una tienda Shopify, aproximadamente $100,000 de billeteras de pago de Outsider y miles de dominios registrados a través de proveedores con sede en EE. UU., dijeron los funcionarios.

El FBI dijo que también utilizó un bot Outsider Telegram para acceder a información sobre los clientes de la red de cibercrimen.

«Los delincuentes detrás de Outsider Enterprise construyeron un negocio haciéndose pasar por marcas confiables para defraudar a cientos de miles de víctimas», dijo en un comunicado Brett Leatherman, subdirector de la división cibernética del FBI.

Las autoridades rastrearon los dominios de phishing de Outsider hasta casi 3,9 millones de tarjetas de crédito robadas.

Google, uno de los proveedores personificados por los kits de phishing, describió a Outsider como una operación masiva impulsada por inteligencia artificial.

Outsider proporcionó su kit de phishing, que permitía a los ciberdelincuentes crear sitios falsos y campañas de phishing para robar tarjetas de crédito, credenciales de cuentas bancarias y datos personales, por una suscripción semanal de tan solo 88 dólares por semana, dijo la compañía en una demanda civil que presentó para desmantelar la infraestructura de la red de cibercrimen.

El grupo con sede en China detrás de la operación alentó y proporcionó instrucciones paso a paso para que los clientes usaran Gemini y otras plataformas de inteligencia artificial para generar códigos personalizados para señuelos de phishing y los sitios correspondientes para paquetes ilegítimos perdidos, peajes de autopistas vencidos, infracciones de estacionamiento, problemas con una cuenta de corretaje o recompensas de proveedores de servicios inalámbricos.

«El software Outsider permite a los estafadores solicitar múltiples tipos de verificación a las víctimas, incluidos SMS, PIN, correo electrónico y verificación de aplicaciones», escribió Google en la demanda presentada en el distrito estadounidense del Distrito Sur de Nueva York. «Esta flexibilidad permite a la empresa vencer varias formas de seguridad de autenticación».

Google dijo que está trabajando con AT&T, T-Mobile y Verizon para interceptar los mensajes de spam antes de que lleguen a los clientes, pero este tipo de ataques de phishing prevalecen y se han estado propagando durante años.

Google también está presionando para que se tomen medidas legislativas, incluida una serie de proyectos de ley, para combatir estas estafas, escribió la asesora general Halimah DeLaine Prado en un publicación de blog.

«El litigio por sí solo no pondrá fin a esto», escribió. «A medida que las amenazas evolucionan, nuestras leyes también deben evolucionar».

Google dijo que no conoce los nombres reales de las personas o entidades involucradas en Outsider, pero dijo que la operación cuenta con el apoyo de múltiples grupos de delitos cibernéticos que desempeñan diferentes funciones con infraestructura superpuesta.

El FBI dijo que la eliminación fue parte de la Operación Riptide, una campaña en curso dirigida a los ciberdelincuentes y la infraestructura y las redes financieras que utilizan para cometer fraude.

Matt Kapko

Escrito por Matt Kapko

Matt Kapko es reportero de CyberScoop. Su ámbito incluye delitos cibernéticos, ransomware, defectos de software y (mala) gestión de vulnerabilidades. El californiano de toda la vida comenzó su carrera periodística en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *