Los ciberdelincuentes se preocupan por la seguridad de sus tratos

5 tácticas que emplean los cibercriminales

Los ciberdelincuentes no se fían unos de otros y echan mano de intermediarios que les ayudan a comprar o vender datos y cuentas o a llegar a acuerdos entre ellos.

Las operaciones entre diferentes grupos de ciberdelincuentes son habituales en la Darknet. Sin embargo, los cibercriminales saben que no se pueden fiar de sus colegas. Por eso, en este entorno al margen de la ley se ha creado un sistema que garantice la seguridad de los acuerdos.

Cuando estos grupos cierran operaciones como la compra de bases de datos, accesos a empresas o cuentas personales, recurren a intermediarios para asegurar las transacciones. A cambio, estos intermediarios se llevan una comisión entre el 3% y 15% de cada operación. Puede tratarse sistemas automáticos desarrollados para simplificar estas actividades, pero para tratos más complejos se echa mano de personas.

Así lo han constatado los expertos de Kaspersky Digital Footprint Intelligence, que analizan las actividades de los ciberdelincuentes en la Darknet para ayudar a las empresas a prevenir incidentes y mitigar problemas como las fugas de datos.

Los investigadores de la compañía han detectado que los mensajes publicados en la Darknet que incluían las palabras ‘intermediario’ o ‘servicios de custodia’ han superado el millón entre 2020 y 2022. Dichos mensajes representan el 14% del total de aquellos relacionados con acuerdos en sitios donde se compran y venden datos, cuentas, etc.

El pico se produjo en 2021, puedo se contabilizaron 503.719 mensajes de este tipo, frente a los 337.613 y 312.740 registrados en 2020 y 2022, respectivamente.

Kaspersky detalla que la proporción de operaciones realizadas con servicios de depósito de garantía podría ser aún mayor, ya que los ciberdelincuentes no suelen facilitar todos los destalles en los anuncios y ofertas, sino que acostumbran a discutir los términos de las transacciones en persona.

“La cantidad de mensajes en los que se mencionan servicios de custodia aumentó en la segunda mitad de 2021, coincidiendo con el ritmo de actividad de los ciberdelincuentes en canales ocultos en Telegram. Quienes usan la Darknet cada vez recurren más a este formato, tal y como se pudo ver en varios foros populares a principios de 2021. Durante la mayor parte de 2022, detectamos un descenso en estas actividades, posiblemente por la situación geopolítica actual. Sin embargo, a finales de ese mismo año las operaciones relacionadas con servicios de custodia repuntaron”, explica Vera Kholopova, analista de Servicios de Seguridad de Kaspersky.

En cualquier caso, ningún servicio de custodia es totalmente seguro. La compañía asegura que todas las partes implicadas (comprador, vendedor e intermediario) pueden violar de unilateralmente los acuerdos alcanzados, especialmente si se trata de altas sumas de dinero.

Por ejemplo, los expertos de Kaspersky localizaron un post en el que se acusaba a un intermediario destinado a asegurar transacciones de no abonar 170.000 dólares de cuatro operaciones.