Matanza de cerdos: un día en la vida de un luchador contra el fraude cibernético

Regístrese ahora para obtener su pase virtual gratuito a Low-Code/No-Code Summit este 9 de noviembre. Escuche a los ejecutivos de Service Now, Credit Karma, Stitch Fix, Appian y más. Aprende más.


Luchar contra el fraude cibernético y ayudar a hacer de Internet un lugar más seguro es una de mis pasiones. He ayudado a crear soluciones en Square y Facebook para proteger a los usuarios de actividades maliciosas y actualmente investigo y asesoro a los clientes sobre amenazas emergentes. A fines de 2021, me concentré en comprender una nueva técnica utilizada por los estafadores, una que combina la manipulación emocional de las estafas románticas con el atractivo de la criptoinversión. Se le conoce comúnmente como “sacrificio de cerdos”.

Pensé que lo había visto todo…

Durante una reunión de rutina con un cliente, uno de los clientes de la aplicación de citas de Sift señaló un tipo específico de comportamiento sospechoso, la matanza de cerdos, que notaron en su plataforma. Como usuario ocasional de una aplicación de citas, noté de inmediato que este tipo de cuentas prevalecían en otras aplicaciones de citas y aproveché esta oportunidad para investigar. Me arremangué y me inscribí en todas las principales aplicaciones de citas bajo un seudónimo para comprender la anatomía de la estafa.

Para mi sorpresa, descubrí un tipo elaborado y cada vez más común de estafa romántica dirigida a usuarios de aplicaciones de citas. En esta estafa, los objetivos se conocen como “cerdos” que se preparan para el sacrificio: se crían para obtener una jugosa ganancia bajo la promesa de un final feliz y grandes ganancias criptográficas. Pero al final, el estafador se escapa con el dinero de la víctima.

Descubrí que todas las cuentas fraudulentas son similares en el hecho de que son perfiles que pretenden ser empresarios exitosos. A menudo hablan de la libertad financiera y de querer jubilarse temprano para viajar por el mundo con sus familias. Los estafadores muestran un estilo de vida lujoso y fotos estilo modelo e incluyen respuestas irrelevantes a las preguntas de la aplicación. Envían mensajes a los usuarios desprevenidos, luego intentan sacar la conversación de la aplicación y llevarla a una plataforma de mensajería encriptada, como WhatsApp, lo más rápido posible. Esto les permite mantener su anonimato y evadir la detección por cualquier plataforma en particular.

Evento

Cumbre Low-Code/No-Code

Únase a los principales ejecutivos de hoy en Low-Code/No-Code Summit virtualmente el 9 de noviembre. Regístrese hoy para obtener su pase gratuito.

Registrarse aquí

Una vez que la conversación se lleva a cabo en un canal seguro y no supervisado, el estafador atrae a la víctima para que haga inversiones en una plataforma criptográfica falsa, controlada por el estafador, lo que finalmente permite que el estafador se lleve todo el dinero “invertido”.

Fraude cibernético: ir de incógnito con un carnicero de cerdos

Después de enterarse de la sofisticación y la crueldad de la estafa, y cómo podría afectar potencialmente a casi 50 millones Estadounidenses que usan aplicaciones de citas, quería saber más para poder entender mejor cómo proteger a las empresas y los consumidores. Y, pensé, ¿qué mejor manera de echar un vistazo al interior que presentarme encubierto como un conejillo de indias?

Una vez que me conecté con el perfil de un estafador, inmediatamente comenzaron a “bombardearme con amor” con repetidos mensajes halagadores y románticos. Sabía que esta era una forma de ganarme mi confianza rápidamente, así que seguí jugando.

Después de que sintieron que habían ganado suficiente confianza conmigo, el estafador sugirió que continuáramos nuestra conversación en WhatsApp. Cumplí y después de menos de dos días, comenzaron a hablar de dinero. Al principio, el estafador comenzó a promocionar sus ganancias criptográficas y alardeó de cuánto había ganado invirtiendo. Continuó prometiéndome enseñarme sobre la inversión en criptomonedas, para que no perdiera la oportunidad de ganar dinero extra. No quería revelar mi tapadera, así que inicialmente actué con dudas, momento en el que comenzaron a usar tácticas psicológicas para manipularme para que invirtiera con urgencia.

Fue en este punto de nuestra conversación que “acepté” y él me enseñó cómo crear una cuenta en un intercambio de cifrado legítimo. Una vez que me configuraron, el estafador afirmó conocer un mejor intercambio para operar y me envió un enlace a una nueva plataforma. Esta nueva plataforma no tenía presencia en los motores de búsqueda ni en las tiendas de aplicaciones, y la información del registrante del dominio se hizo privada. Este sitio de intercambio falso imita un verdadero intercambio de intercambio de criptomonedas y muestra valores precisos de las criptomonedas en tiempo real para parecer creíble.

Esta imagen muestra cómo se veía el intercambio de criptomonedas falso.

Puse $ 100 en Tether (USDT) en el intercambio falso y, casi al instante, comencé a ver las ganancias. Sospeché que esto se debía a que el estafador controlaba los rendimientos que se mostraban en el intercambio comercial y estaba tratando de ganar más. mi confianza mostrando ganancias. Seguí el juego para mostrar mi confianza en la plataforma y me empujaron a invertir mayores cantidades de dinero. A lo largo de este período, el estafador continuó seduciéndome con frases como “no te lo pierdas” y “no te rindas” para tratar de que invirtiera más dinero en su intercambio.

Habiendo establecido un entendimiento de esta estafa, sabía que la estafa cibernética continuaría tratando de sacarme más dinero. Sin necesidad de seguir “invirtiendo” con los estafadores, y con su paciencia agotándose, decidí confirmar si mi hipótesis de que se trataba de una estafa era cierta.

Usando herramientas disponibles públicamente que rastrean transacciones de blockchain, pude rastrear el historial de la cuenta que estaba asociada conmigo. Para mi sorpresa, “mi cuenta” había visto un total de $ 130,000, lo que confirmó que yo no era la única víctima a la que se dirigía este estafador.

Lucha contra el fraude cibernético sofisticado

Este Dia, 22% de los consumidores quienes se encuentran con estafas criptográficas pierden dinero, y ese número solo aumentará a medida que estas estafas continúen proliferando. Después de descubrir el funcionamiento interno de la matanza de cerdos, comencé a trabajar de cerca con los clientes de la aplicación de citas de Sift para detectar cuentas fraudulentas y cerrarlas antes de que atrapen a más víctimas.

Después de presenciar esta estafa, insto a los consumidores a recordar estos consejos:

  • Tómate las cosas con calma: Si está hablando con alguien en una aplicación e inmediatamente intenta sacarlo de la plataforma, es una señal de que podría ser un estafador. No cumplas. En su lugar, retroceda y diga que se siente más cómodo chateando más tiempo en la aplicación.
  • El dinero no puede comprar el amor: Si algo parece demasiado bueno para ser verdad, probablemente lo sea, y si fuera tan fácil convertirse en mega-rico, entonces todos lo seríamos. Siempre realice una investigación de antecedentes antes de invertir en cualquier cosa.
  • Use plataformas de inversión de buena reputación: Los intercambios de cifrado legítimos no solo brindan mayores medidas de seguridad, sino que, en caso de que su cuenta sea pirateada, será mucho más fácil abordar los problemas con el intercambio. Al evaluar la confiabilidad de una plataforma de comercio de criptomonedas, asegúrese de verificar que la plataforma tenga presencia en línea en una tienda de aplicaciones y/o motor de búsqueda de confianza.
  • No depende solo del consumidor: Las empresas tienen la responsabilidad de educar a los usuarios y al público sobre el fraude cibernético y las amenazas en línea. Si una empresa ve un aumento en cierto tipo de estafa, es responsabilidad de la empresa advertir a sus clientes. Esto ayudará a reducir la cantidad de personas que son víctimas de estas estafas.

Ya sea que sea un usuario de una aplicación de citas, un inversionista en criptomonedas o incluso un investigador de ciberfraudes, no hay forma de evitar las estafas por completo. Es por eso que nosotros, como comunidad, empresas y luchadores contra el fraude cibernético, debemos unirnos para usar las herramientas a nuestra disposición colectiva para evitar que los estafadores aparezcan en las aplicaciones de citas en primer lugar.

Jane Lee es arquitecta de confianza y seguridad en Tamizar.

Tomadores de decisiones de datos

¡Bienvenido a la comunidad VentureBeat!

DataDecisionMakers es donde los expertos, incluidos los técnicos que trabajan con datos, pueden compartir información e innovación relacionadas con los datos.

Si desea leer sobre ideas de vanguardia e información actualizada, mejores prácticas y el futuro de los datos y la tecnología de datos, únase a nosotros en DataDecisionMakers.

¡Incluso podría considerar contribuir con un artículo propio!

Leer más de DataDecisionMakers


Source: VentureBeat by venturebeat.com.

*The article has been translated based on the content of VentureBeat by venturebeat.com. If there is any problem regarding the content, copyright, please leave a report below the article. We will try to process as quickly as possible to protect the rights of the author. Thank you very much!

*We just want readers to access information more quickly and easily with other multilingual content, instead of information only available in a certain language.

*We always respect the copyright of the content of the author and always include the original link of the source article.If the author disagrees, just leave the report below the article, the article will be edited or deleted at the request of the author. Thanks very much! Best regards!