El FBI cierra una página que almacenaba credenciales de acceso a bancos

Escrito por

en

EE.UU. ha anunciado el cierre de web3adspanels.org, un servicio alojado en la dark web que permitía la compraventa de credenciales bancarias. Este ‘market’ albergaba miles de nombres de usuario y claves de inicio robadas y había seguido operando hasta el pasado mes de noviembre. 

El modus operandi era muy simple. El grupo criminal tras la página publicaba anuncios falsos en buscadores como Google y Bing que se hacían pasar por anuncios bancarios reales. Las victimas que pinchaban en ellos eran redirigidas a webs fraudulentas controladas por los cibermalos. 

En estas páginas los usuarios introducían sus detalles de inicio de sesión y el malware se apoderaba de dicha información. Posteriormente, los amigos de lo ajeno utilizaban las credenciales robadas para acceder a los sitios web bancarios legítimos correspondientes para entrar en las cuentas bancarias de las víctimas y desplumarlas.

Miles de afectados por estos fraudes

Las autoridades estadounidenses han señalado que hay una veintena de afectados en EE.UU., incluyendo a una empresa de Georgia. Estas perdieron alrededor de 14,6 millones de dólares y se enfrentaron a intentos de pérdidas de 28 millones de dólares.

La incautación del dominio se produce aproximadamente un mes después de que el FBI emitiera un Anuncio de Servicio Público (ASP) relacionado con el fraude de robo de cuentas mediante la suplantación de identidad de una institución financiera.

Desde enero, el Centro de Quejas de Delitos en Internet (IC3) del FBI ha recibido más de 5.100 denuncias de fraude por robo de cuentas bancarias, con pérdidas que superan los 262 millones de dólares, según un comunicado del Departamento de Justicia de EE.UU.

Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *