OXFORD, REINO UNIDO.- Sophos, líder mundial en innovación y entrega de ciberseguridad como servicio, anunció cómo los estafadores de sha zhu pan – quienes atraen a sus víctimas a través de supuestas relaciones románticas para llevar a cabo fraudes con criptomonedas – están aprovechando un modelo de negocio similar al ciberdelito “As a Service”, al vender kits sha zhu pan en la dark web, expandiéndose globalmente hacia nuevos mercados. Sophos detalla estas operaciones avanzadas de sha zhu pan (también conocido como matanza de cerdos o pig butchering) en el artículo “Los fraudes con criptomonedas se propagan en nuevas formas”. Originados desde bandas criminales organizadas en China, los nuevos kits proporcionan los componentes técnicos necesarios para implementar un esquema específico de “matanza de cerdos” llamado “DeFi savings”.
Los criminales presentan los fraudes DeFi savings como oportunidades de inversión pasiva, similares a las cuentas de mercado monetario, a personas que no tienen comprensión sobre criptomonedas. Las víctimas solo necesitan conectar su billetera criptográfica a una “cuenta de corretaje” – necesaria para invertir-, con la expectativa de obtener intereses significativos. En realidad, los estafadores agregan las billeteras a un grupo de comercio de criptomonedas fraudulento, que luego vacían.
“Cuando la ‘matanza de cerdos’ apareció por primera vez durante la pandemia de COVID, los aspectos técnicos de los fraudes eran relativamente primitivos y requerían mucho esfuerzo y orientación para engañar con éxito a las víctimas. Ahora, a medida que los fraudes han tenido más éxito y los estafadores han perfeccionado sus técnicas, estamos viendo una evolución similar a la que hemos visto con ransomware y otros tipos de ciberdelito en el pasado: la creación de un modelo as-a-service (en español, como un servicio). Los grupos de ‘matanza de cerdos’ están creando kits DeFi savings listos para usar, que otros ciberdelincuentes pueden comprar en la dark web. Como resultado, están surgiendo nuevos grupos de pig butchering no afiliados a grupos chinos de crimen organizado en áreas como Tailandia, África Occidental e incluso Estados Unidos.
“Como ocurre con otros tipos de cibercrimen comercializado, estos kits reducen las barreras de entrada para los ciberdelincuentes interesados en cometer pig butchering y amplían enormemente el grupo de víctimas. El año pasado, la matanza de cerdos ya era un fenómeno fraudulento de varios miles de millones de dólares; lamentablemente, es probable que el problema crezca exponencialmente este año”, declaró Sean Gallagher, investigador principal de amenazas en Sophos.
Sophos X-Ops ha estado rastreando la evolución de los esquemas de matanza de cerdos durante dos años. Las primeras iteraciones, llamadas por Sophos estafas “CryptoRom”, consistían en conectar con posibles víctimas en aplicaciones de citas y convencerlas de descargar aplicaciones fraudulentas de comercio de criptomonedas de fuentes de terceros. Para los usuarios de iOS, estas estafas requerían que las víctimas descargaran una solución alternativa elaborada que permitía a los estafadores eludir la seguridad en los dispositivos de las víctimas y acceder a sus billeteras.
En 2022, los estafadores continuaron perfeccionando sus operaciones, encontrando formas de eludir los procesos de revisión de las tiendas de aplicaciones para infiltrar sus aplicaciones fraudulentas en la App Store legítima y Google Play Store. Este también fue el año en que surgió un nuevo patrón de estafa: pools falsos de comercio de criptomonedas (minería de liquidez).
En 2023, Sophos X-Ops descubrió dos vastos grupos de matanza de cerdos, uno con base en Hong Kong y otro en Camboya. Estos grupos aprovecharon aplicaciones legítimas de comercio de criptomonedas y crearon elaboradas identidades falsas para atraer a las víctimas y robarles millones. Una investigación adicional reveló que los operadores de pig butchering estaban incorporando inteligencia artificial a su arsenal.
A finales de 2023, Sophos X-Ops descubrió una vasta operación de minería de liquidez que involucraba a tres agrupaciones chinas de crimen organizado, dirigidos a casi 100 víctimas. Durante la investigación de esta operación, Sophos X-Ops notó por primera vez la disponibilidad de kits de estafa de matanza de cerdos.
En las operaciones más recientes de matanza de cerdos que Sophos X-Ops ha investigado, los estafadores han eliminado cualquier impedimento tecnológico anterior y han reducido significativamente la cantidad de ingeniería social necesaria para robar a las víctimas.
En los esquemas de ahorro DeFi, las víctimas ahora participan en el comercio fraudulento de criptomonedas a través de aplicaciones legítimas y reconocidas, y proporcionan (sin saberlo) a los estafadores acceso directo a sus billeteras. Además, los estafadores pueden ocultar la red de billeteras con la que “lavan” las criptomonedas robadas, haciendo que los fraudes sean más difíciles de rastrear para las autoridades.
“Los fraudes de ahorro DeFi son la culminación de dos años de perfeccionamiento de las operaciones de matanza de cerdos. Han quedado atrás los días en que los estafadores tenían que convencer a las víctimas de descargar alguna aplicación extraña o transferir ellas mismas la criptomoneda a una billetera digital que pronto sería robada.
“Los estafadores también han aprendido a ‘comercializar’ mejor sus esquemas. Aprovechan el funcionamiento de los pools de minería de liquidez para robar los fondos, diciéndole a las víctimas que simplemente se trata de una cuenta de inversión. Esto suele ser una venta más fácil, especialmente porque la mayoría de las personas no comprenden los pormenores del comercio de criptomonedas y todo se hace bajo la apariencia de ser marcas de confianza.
“En otras palabras, nunca ha sido tan fácil que las personas caigan víctimas de la matanza de cerdos, lo que significa que nunca ha sido más importante estar consciente de que existen estos fraudes — y saber a qué estar atentos”, dijo Gallagher.”
Tips para evitar caer en las redes del fraude de “matanza de cerdos”
Para evitar caer víctima de una estafa de “matanza de cerdos”, Sophos recomienda:
Mantente escéptico ante desconocidos que se comunican a través de redes sociales como Facebook o mensajes de texto, en especial si se apresuran para intentar trasladar la conversación a una app de mensajes privados como WhatsApp.
Esto también aplica a nuevos contactos generados en aplicaciones de citas, especialmente si el desconocido comienza a hablar sobre operaciones con criptomonedas.
Siempre desconfía de cualquier esquema que ofrezca ‘hacerte rico rápido’ y de cualquier oportunidad de inversión en criptomonedas que prometa grandes ganancias en poco tiempo.
Familiarízate con las estrategias y tácticas de estafas románticas y estafas de inversión. Organizaciones sin fines de lucro como Cybercrime Support Network tienen recursos que pueden ayudar.
Cualquier persona que crea ser víctima de una estafa de pig butchering debe retirar inmediatamente cualquier fondo de cualquier billetera afectada y ponerse en contacto con las autoridades.
AM.MX/fm
The post ¿Qué tiene que ver la ciberseguridad con el amor y las app de citas? appeared first on Almomento | Noticias, información nacional e internacional.
Las autoridades realizarán un monitoreo estricto de la salud de los estudiantes, docentes y personal que pudieron haber estado expuestos
Infobae
En pleno corazón del valle de la Vaucouleurs, el pueblo de Septeuil oculta un vestigio raro de la Galia romana: un ninfeo monumental. Erigido para rendir culto a una fuente sagrada, este santuario antiguo ofrece un testimonio excepcional sobre los ritos de devoción vinculados al agua en Île-de-France.
Sortiraparis
La medida afecta a figuras relevantes del ámbito político, entre ellas el alcalde Onursal Adigüzel, como parte de un proceso judicial centrado en prácticas ilícitas que generó reacciones del partido opositor y sus seguidores
Infobae
FTMining ha lanzado recientemente una nueva aplicación móvil, lo que sin duda representa una buena noticia para los usuarios de minería en la nube.
Lado.mx
Este cambio está ayudando a que BM Blockchain destaque como una plataforma construida en torno a la accesibilidad y la conveniencia. Los nuevos usuarios que se registren pueden recibir un bono de bienvenida de US$118, lo que les brinda una razón adicional para explorar la participación cripto mediante un modelo diseñado para reducir gran parte
Lado.mx
La compañía presenta una nueva solución diseñada para mejorar la ergonomía en entornos de trabajo flexibles, integrando funcionalidad, diseño compacto y conectividad en un solo dispositivo. Colebrook Bosson Saunders ha anunciado el lanzamiento de LANA, un soporte ergonómico para laptops concebido para responder a las nuevas dinámicas del tr
Lado.mx
El presidente ucraniano alertó sobre retrasos en el diálogo internacional y falta de armamento, mientras insiste en que la guerra en su país no puede quedar en segundo plano frente a otros conflictos.
El Imparcial
La Espinita Andy S. K. Brown* Luisa Ma: Buena para un barrido o un trapeado Marcelo Ebrard ya tiene sustituto en Economía Hasta con pistoleros compran medios en Puebla ¡Tan joven y buena para todo… o más bien, para nada! Es Luisa María Alcalde quien en las campañas presidenciales de López Obrador grababa promocionales […]La ent
Índice Político
Brozoxmiswebs
FTMining ha lanzado recientemente una nueva aplicación móvil, lo que sin duda representa una buena noticia para los usuarios de minería en la nube.
Lado.mx
Quito, 23 abr (Prensa Latina) Más de un mes después del fallo de la Corte Constitucional de Ecuador que declaró la desaparición forzada de cuatro niños en el caso Malvinas, varias de las medidas de reparación ordenadas al Estado siguen hoy sin cumplirse.The post Ecuador mantiene pendientes medidas de reparación por caso Malvinas first appear
Prensa Latina
La Sonora Dinamita llega a La Maraka este 23 de abril. Te damos el setlist, horario y telonero de su concierto
SDP Noticias
El bueno de Peter Parker volverá este verano a los cines con Spider-Man: Brand New Day, una película que, por distintos motivos, ya empieza a sonar a cierre de ciclo para muchos fans. No son pocos los que perciben este nuevo capítulo como la posible despedida de Tom Holland del pers
3d Juegos
Checa los detalles sobre la película de Michael Jackson con Jaafar Jackson, cuál es el soundtrack y todo para que te vayas preparando.The post ¿Vale la pena ver la película de Michael Jackson? todo sobre la biopic con Jaafar Jackson appeared first on Chilango.
Chilango.com
La película ‘Michael’, sobre Michael Jackson, debuta con baja calificación en Rotten Tomatoes y críticas que la señalan como superficial.
El Imparcial
«Ya nomás falta que le ponga oficina» la rectora a Raúl Morón que «está adelantando campaña política y se la pasa encerrado con Yarabí», acusó sobre el aspirante gubernamental morenista Para el líder del Sindicato Único de Empleados de la Universidad Michoacana, Eduardo Tena Flores, la politización en que está sumergida la instituci
Respuesta.com.mx
Francisco y Eduardo Mendoza obtenían drogas sintéticas de una fuente ligada al grupo criminal
Infobae
La Universidad Anáhuac presentó dos grandes eventos deportivos que promueven la convivencia de la comunidad en la institución; se trata de la 14ava. Carrera Zibatá – Anáhuac y el Torneo de Golf 2026. El rector Luis Eduardo Alverde señaló que estos eventos buscan fortalecer la convivencia entre la comunidad Anáhuac, incluyendo estudian
Plaza de Ármas
Últimas noticias
Libros de ayer y hoy
Balacera en Teotihuacán, otro hecho celebrado por la derecha
El 2027 no se definirá en las urnas
En el ojo del huracán, la aviación nacional y la internacional
Fracking, un daño inadmisible al medio ambiente: la presidenta entreabre la puerta a lo que otros países prohíben
Desbandada y solicitudes de licencia
El asunto de Chihuahua: ¿contravención de la ley, heroísmo o traición?
El mito de los seis años: ¿realmente desaparecen las deudas en el Buró de Crédito?
Fiscalías
Fiesta popular por 300 años del Acueducto
Querétaro en la mira del Verde
Jessica Jones regresa al Universo Cinematográfico de Marvel junto a Daredevil: Born Again
Vehículos nuevos no deben hacer revisión técnico-mecánica en 2026: estas son las excepciones en Colombia
Chats entre Brayan Cruz y alias Gabriela revelan la logística del magnicidio de Miguel Uribe Turbay
Fifpro desacredita al nuevo sindicato apadrinado por AFE porque "carece de legitimidad"