
Durante la 22° edición del congreso de hackers Ekoparty, celebrado en el Centro de Convenciones Buenos Aires, se reveló una peligrosa tendencia que industrializa el delito digital: plataformas de cibercrimen ofrecen sitios web, pasarelas de pago y sistemas fraudulentos listos para usar, permitiendo que cualquier persona estfe a otros sin tener conocimientos de programación.
El investigador ruso Anton Dolgalev, de la firma de ciberseguridad Group-IB, presentó un estudio sobre el fenómeno conocido como "Crimen como servicio" (Everything-as-a-Service), que expone cómo operan estas redes en América Latina.
¿Cómo funciona el "Crimen como servicio"?
El modelo separa por completo la parte técnica de la operativa:
Infraestructura automatizada: Plataformas como Classiscam proveen páginas falsas preconfiguradas que imitan a marcas reconocidas (como Mercado Libre o Mercado Pago), adaptadas a distintos países y monedas.
Bots de Telegram: Los delincuentes utilizan bots en aplicaciones de mensajería para generar enlaces de pago truchos en segundos con solo un par de clics.
Modus operandi: El estafador (a menudo simulando ser un comprador) se comunica con un vendedor legítimo, le envía un comprobante falso y lo manipula para que ingrese datos sensibles en la plataforma simulada. Las ganancias, posteriormente, se reparten entre el operador de la infraestructura y el estafador.
El impacto en Argentina y la región
El análisis de Group-IB ubicó a Argentina en el 14,3% de las operaciones rastreadas, compartiendo el mismo porcentaje con Chile.
El anzuelo: Que aparezcan dominios simulando marcas argentinas no significa que los sistemas de esas empresas hayan sido vulnerados. El uso de estas marcas responde a su alto nivel de reconocimiento y masividad entre los usuarios locales, lo que las vuelve atractivas para los ciberdelincuentes.
A escala global y regional: Mientras que en Brasil opera una plataforma similar llamada BraZetsu y en México actúa Balonx Sistema, este fenómeno demuestra que el cibercrimen latinoamericano ha logrado adaptar herramientas globales a los ecosistemas financieros locales.
¿Cómo prevenir este tipo de estafas?
Los especialistas advierten que la facilidad para montar campañas de phishing sin saber programar traslada el peso de la seguridad a la concientización y la prevención digital:
Desconfiar de comprobantes externos: Verificar siempre directamente en la cuenta bancaria o billetera virtual si el dinero realmente acreditó, en lugar de confiar en capturas de pantalla o links enviados por chats.
Atención a los dominios: Revisar detalladamente la barra de direcciones de los sitios web para corroborar que sean oficiales.
Desmantelar la cadena: Los expertos señalan que el combate contra este delito no solo debe perseguir al estafador final, sino cortar la cadena de suministro de infraestructura y los canales de comercialización en aplicaciones de mensajería.
