Mostrando publicaciones con etiqueta Rainbowex Argentina. Mostrar todas las publicaciones
Mostrando publicaciones con etiqueta Rainbowex Argentina. Mostrar todas las publicaciones

Se han descubierto 236,000 sitios web de estafas con criptomonedas, cuyo origen se remonta a un único desarrollador de aplicaciones chino...

Resplandor de la red de estafas con criptomonedas

Una nueva investigación acaba de cuantificar algo que debería preocupar a todo usuario de criptomonedas.

La empresa de inteligencia de amenazas Infoblox identificó 236,493 dominios de segundo nivel distintos, todos construidos sobre el mismo marco de aplicaciones de código abierto chino, DCloud Uni-App. Una gran parte de ellos existe con un único propósito: vaciar monederos de criptomonedas y operar plataformas de intercambio falsas. El marco en sí es perfectamente legítimo, utilizado por desarrolladores reales de todo el mundo para distribuir aplicaciones para iOS, Android y la web desde un único código base. Esa misma facilidad es lo que lo hace tan atractivo para los grupos de estafadores. Obtienen una plataforma de intercambio o un panel de inversión falso, pulido y optimizado para móviles, en cuestión de días en lugar de meses, y el código subyacente es indistinguible del de miles de startups reales.

Por qué esto es peor que la proliferación habitual de sitios web fraudulentos

Las cifras hablan por sí solas sobre la rapidez con que esto se descontroló. Antes de octubre de 2024, Infoblox Se observaba la aparición mensual de miles de nuevos sitios web fraudulentos con huella digital de DCloud, lo que ya era una cifra considerable. Tras el escándalo de RainbowEx, que acaparó titulares internacionales ese otoño, la tasa se disparó hasta alcanzar aproximadamente 15,000 sitios nuevos al mes en su punto álgido. Al parecer, los estafadores, al ver la cobertura mediática, decidieron replicar la estrategia a gran escala en lugar de abandonarla. Estos sitios se dirigen a personas que hablan al menos ocho idiomas y se extienden por todos los continentes, haciéndose pasar por todo tipo de entidades, desde importantes bolsas de valores hasta gigantes minoristas y plataformas de mensajería. La mayoría están alojados en Cloudflare, AWS, Alibaba Cloud y Tencent Cloud, lo que les permite mimetizarse con empresas legítimas y hace que las listas negras de IP sean prácticamente inútiles.

Pocos RainbowEx y el pueblo argentino que fue arrasado

Si quieres hacerte una idea de lo que experimentan las víctimas, el caso RainbowEx es el ejemplo perfecto. En 2024, los residentes de San Pedro, Argentina, invirtieron dinero en lo que parecía una sofisticada plataforma de intercambio de criptomonedas. El panel de control mostraba operaciones en tiempo real, los saldos aumentaban constantemente y los depósitos de stablecoins se realizaban sin problemas. De repente, los retiros dejaron de funcionar. Miles de personas en un pequeño pueblo descubrieron que las operaciones habían sido falsificadas, los saldos eran sintéticos y los operadores habían desaparecido. Las autoridades argentinas arrestaron posteriormente a siete personas presuntamente vinculadas a la operación, pero la mayor parte del dinero se ha perdido y la misma plantilla, con cambios superficiales de marca, ahora opera en un porcentaje considerable de esos 236,000 dominios.

Lo que un operador promedio debería hacer al respecto

Aquí no hay una solución sencilla, porque la infraestructura subyacente es software legítimo y los proveedores son grandes empresas de servicios en la nube que no pueden expulsar a toda su base de clientes. Alrededor del 6 % de los dominios fraudulentos confirmados se encontraron alojados en servidores seguros como CTG Server Limited, que ya había sido señalado por actividad maliciosa, por lo que al menos estos tienen un responsable claro. El resto se oculta entre el tráfico normal. Cualquiera que evalúe un nuevo exchange, sitio de airdrop u oportunidad de inversión encontrada a través de un grupo de Telegram, un chat de WhatsApp o un mensaje directo de Twitter debe considerar la apariencia del sitio web como una mera formalidad. Compruebe si la empresa está registrada en algún lugar real, si los retiros funcionan correctamente para pequeñas cantidades antes de enviar grandes cantidades y si el dominio se registró en los últimos meses. Si la respuesta a cualquiera de estas preguntas genera dudas, aléjese. Las noticias de Hacker Contiene detalles técnicos adicionales para quienes deseen profundizar en el tema.

La conclusión que se desprende de este recuento es incómoda pero útil. La economía de las estafas con criptomonedas ya no es una colección dispersa de sitios web aislados creados por estafadores individuales que trabajan desde sus sótanos. Se trata de una cadena de producción industrial que funciona con herramientas compartidas, alojamiento web convencional y estrategias probadas, y 236,000 tiendas online son solo las que eran lo suficientemente visibles como para ser contabilizadas. Trata cada enlace de intercambio desconocido como si fuera un correo electrónico no solicitado que te pide tu contraseña, porque a esta escala, las probabilidades no están a tu favor.

---------------

Escrito por Ren Nakamura
Sala de prensa de Asia
Rompiendo Noticias Crypto