AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Corea del Sur desmantela una red fraudulenta de comercio en línea utilizada para extorsionar 6,3 millones de dólares

Una operación policial de Corea del Sur ha desmantelado una red de fraude a gran escala que extorsionaba 6,3 millones de dólares a las víctimas con plataformas de comercio en línea falsas que estaban diseñadas sofisticadamente para robar dinero.

Esta tarea, denominada Operación Midas, duró un año y en ella participaron el Instituto Coreano de Seguridad Financiera (K-FSI), una organización sin fines de lucro de Corea del Sur, y varias agencias policiales de Corea del Sur.

Sung-Wook Jang y Yong-Hyun Kim, de K-FSI, compartieron su experiencia por primera vez con una audiencia global en Black Hat Europe en Londres el 11 de diciembre.

Como parte de la Operación Midas, K-FSI y las autoridades de Corea del Sur identificaron 125 programas de sistemas de comercio doméstico (HTS) ilegales.

Estas plataformas de comercio en línea son software de computadora, aplicaciones móviles o sitios web ofrecidos por firmas de corretaje para permitir que las personas negocien acciones utilizando sus dispositivos personales.

Operando desde el extranjero, una organización fraudulenta anónima se hizo pasar por al menos cinco empresas financieras surcoreanas que promocionaban plataformas HTS aparentemente legítimas con transacciones que parecían reales.

Estos programas se comunicaban con los servidores de firmas de corretaje legítimas para obtener información sobre el precio de las acciones en tiempo real y utilizaban bibliotecas de gráficos disponibles públicamente para crear representaciones visuales.

Los usuarios de las plataformas HTS fraudulentas también fueron empujados a invertir a través de transmisiones de YouTube y salas de lectura de KakaoTalk y luego desviaron la inversión.

Sin embargo, los perpetradores cometieron algunos errores de seguridad operativa (OPSEC) que permitieron a K-FSI descubrir sus fechorías.

Algunas de estas fallas de OPSEC incluyeron:

Capturas de pantalla filtradas por listado de directorio, incluida la captura de pantalla del desarrollador
Falta de separación entre el delito y los dispositivos personales
Procesos de desarrollo y prueba de software inseguros

Publicidad728×90 — In-Article

Estos errores permitieron a los profesionales de K-FSI analizar más de 170 servidores HTS falsos que habían sido recopilados las 24 horas del día, los 7 días de la semana durante casi dos meses, por un total de 2,7 millones de archivos y 12 TB de capturas de pantalla que fueron expuestas inadvertidamente por los desarrolladores, incluida la organización de suministro que desarrolló y vendió el programa y la organización de operaciones que alquiló y operó el programa que proporcionaron.

Los profesionales de K-FSI monitorearon esta actividad durante más de un año y expusieron hosts utilizando herramientas de escaneo de Internet como Censys.

Finalmente, K-FSI ayudó a la Agencia Nacional de Policía de Corea (KNPA) a incautar y analizar más de 20 servidores utilizados por la red de fraude y desmanteló las 125 plataformas HTS ilegales.

También arrestaron a 32 personas involucradas en el plan, incluidos dos desarrolladores y un administrador de infraestructura.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard