Este bot malicioso de Telegram podría crear grandes estafas de phishing

Un anzuelo sobre el teclado de un ordenador representa un ataque de phishing a un sistema informático.
(Crédito de imagen: weerapatkiatdumrong / Getty Images)

Investigadores de ciberseguridad de ESET descubrieron recientemente un nuevo kit de herramientas que permite incluso a los hackers menos cualificados llevar a cabo elaborados esquemas de phishing. El kit de herramientas se llama Telekopye y está implementado como un bot de Telegram que los hackers pueden utilizar para generar sitios web y páginas de destino fraudulentos, enviar mensajes SMS y correos electrónicos, y crear capturas de pantalla falsas.

Los objetivos son principalmente mercados online populares en Rusia, como OLX y YULA. Sin embargo, los investigadores de ESET también observaron que los hackers apuntaban a mercados nativos de otros países, como BlaBlaCar y eBay. En algunos casos, las víctimas no tenían nada en común con Rusia, como Jófogás y Sbazar.

Los delincuentes pueden utilizar Telekopye de tres maneras: para estafar a los compradores (dos veces) y para estafar a los vendedores. Cuando se trata de estafar a compradores, los atacantes crean un sitio de compra falso y conducen a las víctimas hasta allí, para que paguen en línea. El sitio recopila información confidencial, como los datos de acceso a la banca en línea, los detalles de las tarjetas de crédito (a veces incluso los saldos de las cuentas), etc.


"Ratas" por todas partes

Los piratas informáticos también pueden estafar a las personas que buscan reembolsos de la misma manera: enviando un enlace a un sitio de phishing. Las víctimas creerían que estaban solicitando un reembolso, cuando en realidad les estaban robando sus datos.

Por último, cuando estafaban a vendedores, los piratas informáticos se ponían en contacto con la empresa alegando que ya habían pagado el artículo y que ahora buscaban un reembolso. El vendedor víctima recibía entonces un enlace que "probaba" la compra y que se utilizaba para desviar datos confidenciales.

ESET añadió que la herramienta aún se está desarrollando y mejorando. Los desarrolladores la promocionan en varios lugares, incluidos foros clandestinos, y son directos en sus anuncios: la herramienta se utiliza para estafar a usuarios de mercados online. 

También son conscientes de que el grupo está lleno de "ratas" (fuerzas de seguridad) y animan a los usuarios a estar tranquilos y trabajar. Cualquier indagación sobre cualquier información que pueda identificar a otros miembros del grupo conlleva un baneo.

Antonio Romero

Editor en TechRadar España de día, guitarrista de blues y friki de los cómics de noche. ¿O era al revés?

Aportaciones de
Read more
¿Se han filtrado mis datos?
Cómo protegerte ante la filtración y robo de datos: lo que debes saber
AI deepfake faces
Atención a los 'deepfakes': sólo el 0,1% de las personas reconocen contenidos creados por IA en una prueba con 2.000 participantes
A person holding out their hand with a digital AI symbol.
DeepSeek da el pistoletazo de salida a la próxima oleada de inteligencia artificial
Isometric demonstrating multi-factor authentication using a mobile device.
Google prescinde de los SMS y utilizará códigos QR para autenticar las cuentas de Gmail
ChatGPT app on an iPhone
ChatGPT y Google Gemini son lo peor a la hora de resumir noticias, según un nuevo estudio
DeepSeek on a mobile device.
¿Qué es DeepSeek? Todo lo que necesitas saber sobre el nuevo rival de ChatGPT que ha arrasado en la App Store
Latest in Seguridad
Isometric demonstrating multi-factor authentication using a mobile device.
Google prescinde de los SMS y utilizará códigos QR para autenticar las cuentas de Gmail
AI deepfake faces
Atención a los 'deepfakes': sólo el 0,1% de las personas reconocen contenidos creados por IA en una prueba con 2.000 participantes
Fraud
Los hackers están engañando a las víctimas con falsos tutoriales, CAPTCHAs y actualizaciones
A frustrated man looking at his phone with a wireless router in the foreground
Cómo encontrar tu contraseña Wi-Fi en Windows y Mac
WhatsApp
La función de privacidad “Ver una vez” de WhatsApp podría ser fácilmente eludida debido a este error
Una persona viendo un vídeo en su portátil en la oficina
Realmente tienes que dejar de usar tu portátil del trabajo para cosas personales - Te contamos por qué
Latest in Noticias
Apple iPhone 16 Pro REVIEW
El iPhone 17 Air parece demasiado fino en esta nueva imagen comparativa, y eso me preocupa
DeepSeek
La nueva IA de DeepSeek es más inteligente, más rápida, más barata y un rival real para los modelos de OpenAI
Apple Watch Ultra 2 timer
El Apple Watch recibe una actualización de la alarma que probablemente debería haber tenido hace 10 años
Samsung Galaxy S24 Ultra
¡El Samsung Galaxy S24 Ultra a su precio mínimo histórico en la Fiesta de Ofertas de Primavera de Amazon! Irresistible este descuento del 38% en uno de los mejores móviles del mercado
A Sony camera's sensor, low key lighting, dark background
¿Qué sorpresa tiene preparada Sony para mañana? Esta es la cámara full-frame que esperamos
Disney Plus logo with popcorn
Por fin puedes decirle a Disney+ que deje de insistir con esa serie tan mala que te arrepientes de haber empezado