{ "@context": "https://schema.org/", "@graph": [ { "@type": "NewsArticle", "mainEntityOfPage": { "@type": "Webpage", "url": "/next/2023/10/25/una-estafa-que-ofrece-empleos-falsos-por-whatsapp-apunta-a-china-y-a-redes-de-ciberesclavi" }, "headline": "Una estafa que ofrece empleos falsos por WhatsApp apunta a China y a redes de ciberesclavitud", "description": "En la segunda parte de nuestra investigaci\u00f3n, Euronews Next desvela c\u00f3mo una estafa laboral internacional dirigida a miles de personas se basa en la ciberesclavitud.", "articleBody": "\u0022\u00bfCrees que te he estafado 30 d\u00f3lares [28 euros] por el tiempo que he dedicado a formarte para que sigas adelante con este trabajo?\u0022, pregunt\u00f3 \u0022Stella\u0022, una reclutadora de trabajo perteneciente a organizaci\u00f3n dedicada a la estafa mediante WhatsApp con la que Euronews Next se puso en o. Haci\u00e9ndose pasar por un nuevo \u0022empleado\u0022, Euronews Next hab\u00eda estado \u0022trabajando\u0022 con Stella, al parecer una reclutadora con sede en Londres para una plataforma de comercio electr\u00f3nico llamada Digital Logic, como parte de una investigaci\u00f3n sobre una prol\u00edfica estafa de phishing de reclutamiento global . Stella intentaba convencernos de que convirti\u00e9ramos d\u00f3lares estadounidenses en Tether (USDT), una criptodivisa ligada al valor del d\u00f3lar, y transfiri\u00e9ramos el importe a Digital Logic, una plataforma en la que supuestamente gan\u00e1bamos dinero. En nuestra primera semana de \u0022empleo\u0022, nos llevamos una comisi\u00f3n del 0,6% y ganamos 800 USDT, seg\u00fan la plataforma, pero tuvimos que empezar de nuevo y a\u00f1adir 30 USDT si quer\u00edamos seguir trabajando. Cuando Euronews Next pregunt\u00f3 repetidamente a Stella por qu\u00e9 era necesario esto y si se trataba de una estafa, se puso a la defensiva y subray\u00f3 el hecho de que s\u00f3lo nos estaba pidiendo una peque\u00f1a cantidad. Para entonces, sin embargo, Euronews Next ya hab\u00eda hablado con expertos en fraudes que detallaron la estafa y explicaron que las cantidades requeridas para \u0022reiniciar\u0022 se duplicaban cada semana. Aunque los expertos ya nos hab\u00edan confirmado que Digital Logic formaba parte de una red m\u00e1s amplia de estafas, seg\u00fan un documento del sitio web de la empresa, \u00e9sta se constituy\u00f3 en Texas, Estados Unidos, el 14 de julio de 2008. Euronews Next se puso en o con el portavoz de la Secretar\u00eda de Estado de Texas, que no estuvo de acuerdo: exist\u00eda una empresa con el mismo nombre en el estado, pero se cre\u00f3 mucho antes de 2008 y este documento era falso. Digital Logic no es ni mucho menos la \u00fanica empresa falsa en Internet, seg\u00fan un nuevo informe de la empresa de ciberseguridad CloudSEK. Sus autores han descubierto que m\u00e1s de 1.000 empresas est\u00e1n en el punto de mira con este tipo de estafa en particular. \u0022Est\u00e1bamos llevando a cabo la monitorizaci\u00f3n de marcas con IA para un gran cliente, cuando detectamos un mont\u00f3n de dominios falsos\u0022, dijo Koushik Sivaraman, vicepresidente de CloudSEK. \u0022Lo que descubrimos es lo bien organizados que est\u00e1n los estafadores, lo extendidos que est\u00e1n y lo fluidos que son en t\u00e9rminos de seguridad operativa\u0022, cont\u00f3 a Euronews Next. \u00c9l y su equipo han bautizado la estafa como WebWyrm, en referencia a un drag\u00f3n mitol\u00f3gico, y creen que ya ha extra\u00eddo m\u00e1s de 100 millones de euros de m\u00e1s de 100.000 v\u00edctimas, seg\u00fan sus previsiones. \u00bfDe d\u00f3nde sacan los estafadores nuestros n\u00fameros? Aunque CloudSEK sigue investigando c\u00f3mo los estafadores se han hecho con cientos de miles de n\u00fameros de tel\u00e9fono, creen que algunos de ellos proceden de filtraciones de portales de empleo, ya que algunos mensajes hacen referencia a solicitudes que los candidatos han realizado en ellos. Sin embargo, las empresas de contrataci\u00f3n utilizadas como alias por los estafadores mantienen que no han sido pirateadas. Seg\u00fan los expertos de la organizaci\u00f3n sin \u00e1nimo de lucro JobsAware, con los que Euronews Next habl\u00f3 para la primera parte de esta investigaci\u00f3n, los n\u00fameros de tel\u00e9fono de esta estafa no corresponden necesariamente a clientes de grandes firmas como Adecco o Hays y Reed que est\u00e1n siendo suplantados por los estafadores. \u0022Su n\u00famero de tel\u00e9fono no form\u00f3 parte de una violaci\u00f3n de datos en Totaljobs y sus datos siguen estando seguros con nosotros\u0022, dec\u00eda un correo electr\u00f3nico que la empresa de selecci\u00f3n de personal envi\u00f3 a principios de octubre a sus clientes, al que tuvo Euronews Next. Otros sospechaban de una filtraci\u00f3n de WhatsApp, acusada de filtrar 500 millones de n\u00fameros en mayo y en la que se estaba desarrollando la mayor parte de esta estafa. Sin embargo, un portavoz de la empresa, propiedad de Meta, ha declarado a Euronews Next que no hab\u00edan sido objeto de un pirateo inform\u00e1tico y que las acusaciones carec\u00edan de fundamento. Tambi\u00e9n han empezado a surgir informes de mensajes de estafa recibidos en iMessage, lo que complica a\u00fan m\u00e1s la b\u00fasqueda. \u0022Todo el mundo dice: 'ya hemos visto este tipo de estafa', pero creo que la gente no es consciente de la escala a la que opera esta estafa\u0022, explica Sivarman, de CloudSEK. La empresa est\u00e1 en o con las fuerzas de seguridad de todo el mundo, que \u0022al principio no se sorprendieron\u0022, pero cambiaron de opini\u00f3n cuando se dieron cuenta del alcance del fraude. Euronews Next se puso en o con Europol, Interpol y el FBI en el curso de esta investigaci\u00f3n. Mientras que la primera organizaci\u00f3n dijo que no pod\u00eda confirmar o negar que estuviera trabajando en WebWyrm, Interpol respondi\u00f3 a nuestras preguntas diciendo que no ten\u00eda ninguna informaci\u00f3n que \u0022compartir en este momento\u0022. El FBI no aclar\u00f3 mucho m\u00e1s el origen de los datos de las v\u00edctimas, limit\u00e1ndose a se\u00f1alar que su divisi\u00f3n Internet Crime Complaint Center hab\u00eda recibido \u0022m\u00e1s de 500 denuncias de estafas laborales en las que se informaba del uso de WhatsApp, presentadas por denunciantes de m\u00e1s de 60 pa\u00edses\u0022. \u00bfEst\u00e1 China detr\u00e1s de WebWyrm? CloudSEK pas\u00f3 seis meses investigando la red WebWyrm y, aunque su trabajo contin\u00faa, dicen que ya han encontrado m\u00e1s de 6.000 sitios web relacionados con la estafa. \u0022Cuando se denuncian abusos, los estafadores pasan r\u00e1pidamente a una nueva infraestructura\u0022, lo que garantiza \u0022el anonimato y la continuidad operativa\u0022, seg\u00fan el nuevo informe de la empresa. Seg\u00fan los investigadores, los autores eluden la detecci\u00f3n cambiando regularmente las direcciones IP de sus plataformas. CloudSEK destaca patrones similares entre estos sitios web, como ser mobile first, tener el nombre de un conjunto de palabras clave (como es el caso del nombre del \u0022empleador\u0022 de Euronews Next, Digital Logic), y requerir una p\u00e1gina de inicio de sesi\u00f3n para obtener completo a la plataforma. Anuj Sharma, investigador de seguridad en CloudSEK y autor del informe WebWyrm, ha descubierto que los sitios web corresponden a 119 direcciones IP agrupadas en 12 n\u00fameros de sistema aut\u00f3nomo (ASN), una red para alojar IPs. \u0022Los orquestadores son, por supuesto, un \u00fanico grupo\u0022, declar\u00f3 Sharma a Euronews Next. Dos de los 12 ASN que ha identificado tienen su sede en China y \u0022han participado anteriormente en fraudes como estafas de criptomonedas\u0022, seg\u00fan el investigador. Todos los sitios web contienen \u0022lenguaje chino o referencias en el c\u00f3digo fuente\u0022 y Sharma ha identificado adem\u00e1s que 800 sitios web han sido construidos sobre Think , un framework backend chino. CloudSEK no puede atribuir WebWyrm a un grupo con total seguridad, pero dijo a Euronews Next que cree que la estafa podr\u00eda estar orquestada por alguno de origen chino. Mientras se investiga a los autores, est\u00e1n apareciendo estafas de imitaci\u00f3n y sus jefes est\u00e1n cambiando de t\u00e9cnicas, con un n\u00famero cada vez mayor de sitios web alojados en la empresa de TI estadounidense CloudFlare, que puede ocultar las direcciones IP, explic\u00f3 Sharma. \u00bfSe basa esta estafa en la ciberesclavitud? \u0022Nos ha sorprendido mucho la escala a la que se est\u00e1 produciendo esta estafa y la adaptaci\u00f3n regional que est\u00e1n haciendo los autores\u0022, declar\u00f3 Sivarman, vicepresidente de CloudSEK. Su equipo ha encontrado referencias a m\u00e1s de 600 n\u00fameros de WhatsApp de todo el mundo en el c\u00f3digo de los sitios web de estafa. Seg\u00fan CloudSEK, lo m\u00e1s probable es que los estafadores dispongan de granjas telef\u00f3nicas con filas interminables de tel\u00e9fonos, o utilicen SIM boxes, pasarelas desde las que manejan varias tarjetas SIM. Tambi\u00e9n creen que los delincuentes crean n\u00fameros internacionales virtuales a trav\u00e9s de servicios f\u00e1cilmente disponibles . Pero no se detienen ah\u00ed. \u0022Cuando est\u00e1s en Estados Unidos, recibes un mensaje que te dice que puedes ganar en d\u00f3lares, pero en India te dir\u00e1n que son rupias. As\u00ed que los estafadores se adaptan a la moneda, a la conciencia local, y los dominios falsos que crean tienen incluso prefijos o sufijos para ayudarles a encajarlos en varias regiones\u0022, explic\u00f3 Sivarman. Aunque al principio la estafa se dirig\u00eda sobre todo a n\u00fameros brit\u00e1nicos y australianos, ahora tambi\u00e9n la est\u00e1n detectando personas de Italia, Francia y Suiza, seg\u00fan la propia investigaci\u00f3n de Euronews Next. La personalizaci\u00f3n y la escala masiva de las interacciones humanas llevaron al equipo de Sivarman a investigar c\u00f3mo pod\u00eda llevarse a cabo una operaci\u00f3n de este tipo. \u0022Fue entonces cuando lo relacionamos con la ciberesclavitud\u0022, dijo Sivarman. Seg\u00fan la empresa social Humanity Research Consultancy (HRC), la ciberesclavitud ha alcanzado niveles nunca vistos. \u0022Aunque recibir spam con mensajes fraudulentos es ya algo cotidiano, este inconveniente puede tener su origen en una nueva forma maligna de esclavitud moderna\u0022, se\u00f1ala su informe sobre el tema. El CDH ha documentado complejos creados por traficantes en el Sudeste Asi\u00e1tico y Dubai, y que ahora tambi\u00e9n se est\u00e1n desarrollando en Am\u00e9rica Latina . En Myanmar, cerca de 20 complejos est\u00e1n instalados en Myawaddi, cerca de la frontera tailandesa -siendo KK Park el m\u00e1s notorio- , mientras que en Camboya, Sihanoukville, que es un desarrollo de la iniciativa china One Belt One Road, ha sido identificado como uno de los principales centros de ciberesclavitud. Seg\u00fan el Gobierno de Camboya, la Zona Econ\u00f3mica de Sihanoukville -en las afueras de la ciudad- est\u00e1 \u0022construida por empresas chinas y camboyanas\u0022 y \u0022pretende crear una plataforma de inversi\u00f3n ideal para las empresas\u0022. Aunque esto pudo haber sido as\u00ed inicialmente, HRC cree que la prohibici\u00f3n del juego en Camboya en 2019 y la pandemia del COVID-19 han provocado la salida de muchos inversores, que han dejado espacio a los grupos chinos del crimen organizado. Hoy, en la \u0022ciudad predominantemente china\u0022, los casinos se han convertido en complejos. Los delincuentes atraen a v\u00edctimas de todo el continente, incluidas China, Vietnam y Bangladesh, anunciando en portales de empleo o en las redes sociales puestos de atenci\u00f3n al cliente, servicio de productos y juegos de azar en l\u00ednea. Seg\u00fan el CDH, las v\u00edctimas suelen tener entre 18 y 30 a\u00f1os y, aunque al principio pueden entrar en el recinto voluntariamente, una vez que empiezan a trabajar, normalmente ya no pueden salir, se les confisca el pasaporte y se enfrentan a la posibilidad de ser torturadas si no acceden. Las v\u00edctimas tambi\u00e9n son \u0022vendidas abiertamente entre empleadores/esclavistas\u0022, seg\u00fan el informe del CDH. Las personas detenidas son obligadas a estafar a otras a trav\u00e9s de las redes sociales o servicios de mensajer\u00eda como WhatsApp, y se les exigen conocimientos espec\u00edficos, como hablar ingl\u00e9s, dependiendo de la naturaleza del fraude. Valentina Casulli, jefa de operaciones de HRC, lleva investigando el montaje de WebWyrm desde febrero de 2023. Aunque sospechaba que la estafa estaba promovida por la ciberesclavitud, no tuvo confirmaci\u00f3n hasta hace dos semanas. \u0022Recibimos informaci\u00f3n de una v\u00edctima que estaba en un complejo de Dubai. All\u00ed fue v\u00edctima de la trata y ten\u00eda que estafar a la gente para que realizara una serie de tareas en un sitio web\u0022, dijo a Euronews Next, refiri\u00e9ndose al modus operandi de WebWyrm. Una segunda v\u00edctima de Myanmar tambi\u00e9n describi\u00f3 la misma estafa. Stella, de Digital Logic, dijo que estaba en Londres, pero Euronews Next no pudo confirmar su identidad o ubicaci\u00f3n. Cuando le sugerimos que se pusiera en o con las ONG que se ocupan de la trata de seres humanos si se sent\u00eda insegura, Stella respondi\u00f3: \u0022No entiendo de qu\u00e9 me est\u00e1n hablando\u0022. Un delito transnacional necesita una respuesta transnacional Seg\u00fan Casulli, en la actualidad hay cerca de un mill\u00f3n de personas retenidas en complejos. Aunque es posible que se les obligue a realizar operaciones de WebWyrm, el experto cree que lo m\u00e1s probable es que tambi\u00e9n lleven a cabo otro tipo de fraudes, como estafas a largo plazo conocidas como pig butchering , que implican romance y criptomonedas. Los complejos suelen ser propiedad de una persona que los alquila a empresas que gestionan a los ciberesclavos y los propietarios a veces pagan sobornos a las autoridades locales, seg\u00fan HRC, que publicar\u00e1 un informe sobre el v\u00ednculo entre WebWyrm y la ciberesclavitud en las pr\u00f3ximas semanas. \u0022Se trata de un eslab\u00f3n en una cadena de enormes operaciones delictivas\u0022, afirm\u00f3 Casulli, explicando que el dinero obtenido de estafas como WebWyrm podr\u00eda financiar el juego ilegal, el tr\u00e1fico de drogas y la explotaci\u00f3n sexual. \u0022El dinero se blanquea y desaparece. No se puede rastrear\u0022, a\u00f1ade. El hecho de que las ganancias se realicen en criptomonedas complica a\u00fan m\u00e1s la b\u00fasqueda de fondos, y recientemente ha salido a la luz la financiaci\u00f3n de actividades terroristas utilizando Tether . Eel investigador afirma que hay que hacer m\u00e1s para detener esta \u0022amenaza a la seguridad global\u0022. En su informe reci\u00e9n publicado , la Oficina de las Naciones Unidas contra la Droga y el Delito (ONUDD) destaca muchas deficiencias de las autoridades locales, como la corrupci\u00f3n y la falta de medios, pero menciona que la Asociaci\u00f3n de Pa\u00edses de Asia Oriental (ASEAN) y China han elaborado un \u0022plan de acci\u00f3n completo y detallado\u0022, que se presentar\u00e1 pr\u00f3ximamente. Seg\u00fan Casulli, la responsabilidad tambi\u00e9n recae en los Estados occidentales. \u0022Se trata de un delito transnacional, que necesita una respuesta transnacional\u0022, dijo y a\u00f1adi\u00f3 que \u0022tambi\u00e9n muestra el papel que tienen que desempe\u00f1ar la industria financiera, los bancos y la industria tecnol\u00f3gica. No basta con ser un experto en la lucha contra el tr\u00e1fico, tambi\u00e9n se necesitan ciberexpertos, expertos en finanzas y criptomonedas, y fuerzas del orden\u0022. Seg\u00fan el informe de CloudSEK, las empresas y los ciudadanos brit\u00e1nicos son los m\u00e1s afectados por esta estafa, y aunque el Gobierno ha estado tomando medidas contra las estafas, Casulli cree que todav\u00eda no est\u00e1 haciendo lo suficiente. \u0022El hecho de que hayamos conseguido relacionar esta estafa con los complejos demuestra que el Reino Unido tambi\u00e9n tiene que hacer algo contra el tr\u00e1fico de seres humanos, porque se est\u00e1 viendo afectado\u0022, afirma. M\u00e1s all\u00e1 de las p\u00e9rdidas econ\u00f3micas, los expertos tambi\u00e9n destacan la situaci\u00f3n emocional que provocan estas estafas. \u0022Se suicid\u00f3 un mes despu\u00e9s de que hablara con \u00e9l\u0022, dijo Troy Gochenour, de la Global Anti Scam Organisation (GASO), sobre un brit\u00e1nico al que hab\u00edan estafado m\u00e1s de 100.000 euros. Gochenour explic\u00f3 a Euronews Next que la polic\u00eda no da abasto con tantos otros casos de crimen organizado, aunque este voluntario , que en su d\u00eda fue v\u00edctima de una estafa, conf\u00eda en que se tomen medidas para proteger a la gente. \u0022Sin embargo, antes de que eso ocurra, robar\u00e1n mucho m\u00e1s dinero que probablemente no se devolver\u00e1\u0022, concluy\u00f3. Este art\u00edculo es el segundo de una serie de investigaci\u00f3n en dos partes. En la primera parte, descubra c\u00f3mo Euronews Next desentra\u00f1\u00f3 la estafa que ya ha malversado unos 100 millones de euros de las v\u00edctimas. ", "dateCreated": "2023-10-24T13:56:42+02:00", "dateModified": "2023-10-25T16:04:53+02:00", "datePublished": "2023-10-25T16:04:50+02:00", "image": { "@type": "ImageObject", "url": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Farticles%2Fstories%2F07%2F99%2F00%2F42%2F1440x810_cmsv2_33f4ecf8-c5c3-5f62-ba66-b40dfcde5d7a-7990042.jpg", "width": 1440, "height": 810, "caption": "Euronews Next ha recibido decenas de mensajes fraudulentos enviados a n\u00fameros brit\u00e1nicos a trav\u00e9s de WhatsApp.", "thumbnail": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Farticles%2Fstories%2F07%2F99%2F00%2F42%2F432x243_cmsv2_33f4ecf8-c5c3-5f62-ba66-b40dfcde5d7a-7990042.jpg", "publisher": { "@type": "Organization", "name": "euronews", "url": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Fwebsite%2Fimages%2Feuronews-logo-main-blue-403x60.png" } }, "author": [ { "@type": "Person", "familyName": "Elci", "givenName": "Aylin", "name": "Aylin Elci", "url": "/perfiles/2644", "worksFor": { "@type": "Organization", "name": "Euronews", "url": "/", "logo": { "@type": "ImageObject", "url": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Fwebsite%2Fimages%2Feuronews-logo-main-blue-403x60.png", "width": 403, "height": 60 }, "sameAs": [ "https://www.facebook.com/es.euronews", "https://www.instagram.com/euronewses/", "https://flipboard.com/@euronewses", "https://twitter.com/euronewses", "https://www.linkedin.com/company/euronews" ] }, "sameAs": "https://www.x.com/@Aylinelci", "jobTitle": "Journaliste", "memberOf": { "@type": "Organization", "name": "R\u00e9daction" } } ], "publisher": { "@type": "Organization", "name": "Euronews", "legalName": "Euronews", "url": "/", "logo": { "@type": "ImageObject", "url": "https://image.staticox.com/?url=https%3A%2F%2Fstatic.euronews.com%2Fwebsite%2Fimages%2Feuronews-logo-main-blue-403x60.png", "width": 403, "height": 60 }, "sameAs": [ "https://www.facebook.com/es.euronews", "https://www.instagram.com/euronewses/", "https://flipboard.com/@euronewses", "https://twitter.com/euronewses", "https://www.linkedin.com/company/euronews" ] }, "articleSection": [ "Trabajo" ], "isAccessibleForFree": "False", "hasPart": { "@type": "WebPageElement", "isAccessibleForFree": "False", "cssSelector": ".poool-content" } }, { "@type": "WebSite", "name": "Euronews.com", "url": "/", "potentialAction": { "@type": "SearchAction", "target": "/search?query={search_term_string}", "query-input": "required name=search_term_string" }, "sameAs": [ "https://www.facebook.com/es.euronews", "https://www.instagram.com/euronewses/", "https://flipboard.com/@euronewses", "https://twitter.com/euronewses", "https://www.linkedin.com/company/euronews" ] } ] }
NewsletterNewslettersEventsEventosPodcastsVideosAfricanews
Loader
Encuéntranos
InstagramFlipboardLinkedin
PUBLICIDAD

Una estafa que ofrece empleos falsos por WhatsApp apunta a China y a redes de ciberesclavitud

Euronews Next ha recibido decenas de mensajes fraudulentos enviados a números británicos a través de WhatsApp.
Euronews Next ha recibido decenas de mensajes fraudulentos enviados a números británicos a través de WhatsApp. Derechos de autor Euronews
Derechos de autor Euronews
Por Aylin Elci
Publicado
Compartir esta noticiaComentarios
Compartir esta noticiaClose Button

En la segunda parte de nuestra investigación, Euronews Next desvela cómo una estafa laboral internacional dirigida a miles de personas se basa en la ciberesclavitud.

PUBLICIDAD

"¿Crees que te he estafado 30 dólares [28 euros] por el tiempo que he dedicado a formarte para que sigas adelante con este trabajo?", preguntó "Stella", una reclutadora de trabajo perteneciente a organización dedicada a la estafa mediante WhatsApp con la que Euronews Next se puso en o.

Haciéndose pasar por un nuevo "empleado", Euronews Next había estado "trabajando" con Stella, al parecer una reclutadora con sede en Londres para una plataforma de comercio electrónico llamada Digital Logic, como parte de una investigación sobre una prolífica estafa de phishing de reclutamiento global.

Stella intentaba convencernos de que convirtiéramos dólares estadounidenses en Tether (USDT), una criptodivisa ligada al valor del dólar, y transfiriéramos el importe a Digital Logic, una plataforma en la que supuestamente ganábamos dinero.

En nuestra primera semana de "empleo", nos llevamos una comisión del 0,6% y ganamos 800 USDT, según la plataforma, pero tuvimos que empezar de nuevo y añadir 30 USDT si queríamos seguir trabajando.

Cuando Euronews Next preguntó repetidamente a Stella por qué era necesario esto y si se trataba de una estafa, se puso a la defensiva y subrayó el hecho de que sólo nos estaba pidiendo una pequeña cantidad.

Para entonces, sin embargo, Euronews Next ya había hablado con expertos en fraudes que detallaron la estafa y explicaron que las cantidades requeridas para "reiniciar" se duplicaban cada semana.

Aunque los expertos ya nos habían confirmado que Digital Logic formaba parte de una red más amplia de estafas, según un documento del sitio web de la empresa, ésta se constituyó en Texas, Estados Unidos, el 14 de julio de 2008.

Euronews Next se puso en o con el portavoz de la Secretaría de Estado de Texas, que no estuvo de acuerdo: existía una empresa con el mismo nombre en el estado, pero se creó mucho antes de 2008 y este documento era falso.

El certificado de hecho falso de Digital Logic indicó el número de archivo 123456789 y la apertura en Texas el 14 de julio de 2008.
El certificado de hecho falso de Digital Logic indicó el número de archivo 123456789 y la apertura en Texas el 14 de julio de 2008.Euronews

Digital Logic no es ni mucho menos la única empresa falsa en Internet, según un nuevo informe de la empresa de ciberseguridad CloudSEK. Sus autores han descubierto que más de 1.000 empresas están en el punto de mira con este tipo de estafa en particular.

"Estábamos llevando a cabo la monitorización de marcas con IA para un gran cliente, cuando detectamos un montón de dominios falsos", dijo Koushik Sivaraman, vicepresidente de CloudSEK.

"Lo que descubrimos es lo bien organizados que están los estafadores, lo extendidos que están y lo fluidos que son en términos de seguridad operativa", contó a Euronews Next.

Él y su equipo han bautizado la estafa como WebWyrm, en referencia a un dragón mitológico, y creen que ya ha extraído más de 100 millones de euros de más de 100.000 víctimas, según sus previsiones.

¿De dónde sacan los estafadores nuestros números?

Aunque CloudSEK sigue investigando cómo los estafadores se han hecho con cientos de miles de números de teléfono, creen que algunos de ellos proceden de filtraciones de portales de empleo, ya que algunos mensajes hacen referencia a solicitudes que los candidatos han realizado en ellos.

Sin embargo, las empresas de contratación utilizadas como alias por los estafadores mantienen que no han sido pirateadas.

Según los expertos de la organización sin ánimo de lucro JobsAware, con los que Euronews Next habló para la primera parte de esta investigación, los números de teléfono de esta estafa no corresponden necesariamente a clientes de grandes firmas como Adecco o Hays y Reed que están siendo suplantados por los estafadores.

Todo el mundo dice: 'ya hemos visto este tipo de estafa', pero creo que la gente no es consciente de la escala a la que opera esta estafa
Koushik Sivarman
vicepresidente de CloudSEK

"Su número de teléfono no formó parte de una violación de datos en Totaljobs y sus datos siguen estando seguros con nosotros", decía un correo electrónico que la empresa de selección de personal envió a principios de octubre a sus clientes, al que tuvo Euronews Next.

Otros sospechaban de una filtración de WhatsApp, acusada de filtrar 500 millones de números en mayo y en la que se estaba desarrollando la mayor parte de esta estafa.

Sin embargo, un portavoz de la empresa, propiedad de Meta, ha declarado a Euronews Next que no habían sido objeto de un pirateo informático y que las acusaciones carecían de fundamento.

También han empezado a surgir informes de mensajes de estafa recibidos en iMessage, lo que complica aún más la búsqueda.

Euronews Siguiente respondió a este texto recibido a través de iMessage para la primera parte de esta investigación.
Euronews Siguiente respondió a este texto recibido a través de iMessage para la primera parte de esta investigación.Euronews

"Todo el mundo dice: 'ya hemos visto este tipo de estafa', pero creo que la gente no es consciente de la escala a la que opera esta estafa", explica Sivarman, de CloudSEK.

La empresa está en o con las fuerzas de seguridad de todo el mundo, que "al principio no se sorprendieron", pero cambiaron de opinión cuando se dieron cuenta del alcance del fraude.

Euronews Next se puso en o con Europol, Interpol y el FBI en el curso de esta investigación. Mientras que la primera organización dijo que no podía confirmar o negar que estuviera trabajando en WebWyrm, Interpol respondió a nuestras preguntas diciendo que no tenía ninguna información que "compartir en este momento".

El FBI no aclaró mucho más el origen de los datos de las víctimas, limitándose a señalar que su división Internet Crime Complaint Center había recibido "más de 500 denuncias de estafas laborales en las que se informaba del uso de WhatsApp, presentadas por denunciantes de más de 60 países".

¿Está China detrás de WebWyrm?

CloudSEK pasó seis meses investigando la red WebWyrm y, aunque su trabajo continúa, dicen que ya han encontrado más de 6.000 sitios web relacionados con la estafa.

"Cuando se denuncian abusos, los estafadores pasan rápidamente a una nueva infraestructura", lo que garantiza "el anonimato y la continuidad operativa", según el nuevo informe de la empresa.

Según los investigadores, los autores eluden la detección cambiando regularmente las direcciones IP de sus plataformas.

CloudSEK destaca patrones similares entre estos sitios web, como ser mobile first, tener el nombre de un conjunto de palabras clave (como es el caso del nombre del "empleador" de Euronews Next, Digital Logic), y requerir una página de inicio de sesión para obtener completo a la plataforma.

El sitio web de Digital Logic es uno de los muchos dominios WebWyrm en los que son visibles rastros de codificación china.
El sitio web de Digital Logic es uno de los muchos dominios WebWyrm en los que son visibles rastros de codificación china.Euronews

Anuj Sharma, investigador de seguridad en CloudSEK y autor del informe WebWyrm, ha descubierto que los sitios web corresponden a 119 direcciones IP agrupadas en 12 números de sistema autónomo (ASN), una red para alojar IPs.

"Los orquestadores son, por supuesto, un único grupo", declaró Sharma a Euronews Next. Dos de los 12 ASN que ha identificado tienen su sede en China y "han participado anteriormente en fraudes como estafas de criptomonedas", según el investigador.

Todos los sitios web contienen "lenguaje chino o referencias en el código fuente" y Sharma ha identificado además que 800 sitios web han sido construidos sobre Think, un framework backend chino.

CloudSEK no puede atribuir WebWyrm a un grupo con total seguridad, pero dijo a Euronews Next que cree que la estafa podría estar orquestada por alguno de origen chino.

Mientras se investiga a los autores, están apareciendo estafas de imitación y sus jefes están cambiando de técnicas, con un número cada vez mayor de sitios web alojados en la empresa de TI estadounidense CloudFlare, que puede ocultar las direcciones IP, explicó Sharma.

¿Se basa esta estafa en la ciberesclavitud?

"Nos ha sorprendido mucho la escala a la que se está produciendo esta estafa y la adaptación regional que están haciendo los autores", declaró Sivarman, vicepresidente de CloudSEK.

Su equipo ha encontrado referencias a más de 600 números de WhatsApp de todo el mundo en el código de los sitios web de estafa.

Dominios, números de WhatsApp y empresas que ha seleccionado WebWyrm.

Según CloudSEK, lo más probable es que los estafadores dispongan de granjas telefónicas con filas interminables de teléfonos, o utilicen SIM boxes, pasarelas desde las que manejan varias tarjetas SIM.

También creen que los delincuentes crean números internacionales virtuales a través de servicios fácilmente disponibles. Pero no se detienen ahí.

"Cuando estás en Estados Unidos, recibes un mensaje que te dice que puedes ganar en dólares, pero en India te dirán que son rupias. Así que los estafadores se adaptan a la moneda, a la conciencia local, y los dominios falsos que crean tienen incluso prefijos o sufijos para ayudarles a encajarlos en varias regiones", explicó Sivarman.

Aunque al principio la estafa se dirigía sobre todo a números británicos y australianos, ahora también la están detectando personas de Italia, Francia y Suiza, según la propia investigación de Euronews Next.

Los mensajes se adaptan a los códigos de país de los s de WhatsApp.
Los mensajes se adaptan a los códigos de país de los s de WhatsApp.Euronews

La personalización y la escala masiva de las interacciones humanas llevaron al equipo de Sivarman a investigar cómo podía llevarse a cabo una operación de este tipo.

"Fue entonces cuando lo relacionamos con la ciberesclavitud", dijo Sivarman.

Según la empresa social Humanity Research Consultancy (HRC), la ciberesclavitud ha alcanzado niveles nunca vistos.

Recibimos información de una víctima que estaba en un complejo de Dubai. Allí fue víctima de la trata y tenía que estafar a la gente para que realizara una serie de tareas en un sitio web
Valentina Casulli
Jefe de operaciones de Humanity Research Consultancy (HRC)

"Aunque recibir spam con mensajes fraudulentos es ya algo cotidiano, este inconveniente puede tener su origen en una nueva forma maligna de esclavitud moderna", señala su informe sobre el tema.

El CDH ha documentado complejos creados por traficantes en el Sudeste Asiático y Dubai, y que ahora también se están desarrollando en América Latina.

En Myanmar, cerca de 20 complejos están instalados en Myawaddi, cerca de la frontera tailandesa -siendo KK Park el más notorio-, mientras que en Camboya, Sihanoukville, que es un desarrollo de la iniciativa china One Belt One Road, ha sido identificado como uno de los principales centros de ciberesclavitud.

Imágenes satelitales (2019, 2020 y 2023) muestran que algunos compuestos se han construido en los últimos tres años, como KK Park, en Myawaddi, Myanmar
Imágenes satelitales (2019, 2020 y 2023) muestran que algunos compuestos se han construido en los últimos tres años, como KK Park, en Myawaddi, MyanmarEuronews

Según el Gobierno de Camboya, la Zona Económica de Sihanoukville -en las afueras de la ciudad- está "construida por empresas chinas y camboyanas" y "pretende crear una plataforma de inversión ideal para las empresas".

Aunque esto pudo haber sido así inicialmente, HRC cree que la prohibición del juego en Camboya en 2019 y la pandemia del COVID-19 han provocado la salida de muchos inversores, que han dejado espacio a los grupos chinos del crimen organizado.

Hoy, en la "ciudad predominantemente china", los casinos se han convertido en complejos.

Complejos en los mapas de Google. Algunos s aseguran que explotan a los trabajadores.
Complejos en los mapas de Google. Algunos s aseguran que explotan a los trabajadores.Euronews

Los delincuentes atraen a víctimas de todo el continente, incluidas China, Vietnam y Bangladesh, anunciando en portales de empleo o en las redes sociales puestos de atención al cliente, servicio de productos y juegos de azar en línea.

Según el CDH, las víctimas suelen tener entre 18 y 30 años y, aunque al principio pueden entrar en el recinto voluntariamente, una vez que empiezan a trabajar, normalmente ya no pueden salir, se les confisca el pasaporte y se enfrentan a la posibilidad de ser torturadas si no acceden.

Las víctimas también son "vendidas abiertamente entre empleadores/esclavistas", según el informe del CDH.

Las personas detenidas son obligadas a estafar a otras a través de las redes sociales o servicios de mensajería como WhatsApp, y se les exigen conocimientos específicos, como hablar inglés, dependiendo de la naturaleza del fraude.

HaoTai, uno de los sitios de reclutamiento, tiene puestos de trabajo vacantes para traductores y atención al cliente.
HaoTai, uno de los sitios de reclutamiento, tiene puestos de trabajo vacantes para traductores y atención al cliente.Euronews

Valentina Casulli, jefa de operaciones de HRC, lleva investigando el montaje de WebWyrm desde febrero de 2023.

Aunque sospechaba que la estafa estaba promovida por la ciberesclavitud, no tuvo confirmación hasta hace dos semanas.

"Recibimos información de una víctima que estaba en un complejo de Dubai. Allí fue víctima de la trata y tenía que estafar a la gente para que realizara una serie de tareas en un sitio web", dijo a Euronews Next, refiriéndose al modus operandi de WebWyrm.

Una segunda víctima de Myanmar también describió la misma estafa.

Stella, de Digital Logic, dijo que estaba en Londres, pero Euronews Next no pudo confirmar su identidad o ubicación.

Cuando le sugerimos que se pusiera en o con las ONG que se ocupan de la trata de seres humanos si se sentía insegura, Stella respondió: "No entiendo de qué me están hablando".

Un delito transnacional necesita una respuesta transnacional

Según Casulli, en la actualidad hay cerca de un millón de personas retenidas en complejos. Aunque es posible que se les obligue a realizar operaciones de WebWyrm, el experto cree que lo más probable es que también lleven a cabo otro tipo de fraudes, como estafas a largo plazo conocidas como pig butchering, que implican romance y criptomonedas.

Los complejos suelen ser propiedad de una persona que los alquila a empresas que gestionan a los ciberesclavos y los propietarios a veces pagan sobornos a las autoridades locales, según HRC, que publicará un informe sobre el vínculo entre WebWyrm y la ciberesclavitud en las próximas semanas.

"Se trata de un eslabón en una cadena de enormes operaciones delictivas", afirmó Casulli, explicando que el dinero obtenido de estafas como WebWyrm podría financiar el juego ilegal, el tráfico de drogas y la explotación sexual.

"El dinero se blanquea y desaparece. No se puede rastrear", añade.

El hecho de que las ganancias se realicen en criptomonedas complica aún más la búsqueda de fondos, y recientemente ha salido a la luz la financiación de actividades terroristas utilizando Tether.

Eel investigador afirma que hay que hacer más para detener esta "amenaza a la seguridad global".

En su informe recién publicado, la Oficina de las Naciones Unidas contra la Droga y el Delito (ONUDD) destaca muchas deficiencias de las autoridades locales, como la corrupción y la falta de medios, pero menciona que la Asociación de Países de Asia Oriental (ASEAN) y China han elaborado un "plan de acción completo y detallado", que se presentará próximamente.

Según Casulli, la responsabilidad también recae en los Estados occidentales.

"Se trata de un delito transnacional, que necesita una respuesta transnacional", dijo y añadió que "también muestra el papel que tienen que desempeñar la industria financiera, los bancos y la industria tecnológica. No basta con ser un experto en la lucha contra el tráfico, también se necesitan ciberexpertos, expertos en finanzas y criptomonedas, y fuerzas del orden".

Según el informe de CloudSEK, las empresas y los ciudadanos británicos son los más afectados por esta estafa, y aunque el Gobierno ha estado tomando medidas contra las estafas, Casulli cree que todavía no está haciendo lo suficiente.

"El hecho de que hayamos conseguido relacionar esta estafa con los complejos demuestra que el Reino Unido también tiene que hacer algo contra el tráfico de seres humanos, porque se está viendo afectado", afirma.

Más allá de las pérdidas económicas, los expertos también destacan la situación emocional que provocan estas estafas. "Se suicidó un mes después de que hablara con él", dijo Troy Gochenour, de la Global Anti Scam Organisation (GASO), sobre un británico al que habían estafado más de 100.000 euros.

Gochenour explicó a Euronews Next que la policía no da abasto con tantos otros casos de crimen organizado, aunque este voluntario, que en su día fue víctima de una estafa, confía en que se tomen medidas para proteger a la gente.

"Sin embargo, antes de que eso ocurra, robarán mucho más dinero que probablemente no se devolverá", concluyó.

Este artículo es el segundo de una serie de investigación en dos partes. En la primera parte, descubra cómo Euronews Next desentrañó la estafa que ya ha malversado unos 100 millones de euros de las víctimas.

Ir a los atajos de accesibilidad
Compartir esta noticiaComentarios

Noticias relacionadas

Los directivos de Shein se niegan a esclarecer las denuncias de trabajos forzados

La renuncia de trabajadores jóvenes genera serios problemas a las empresas para cubrir las vacantes

Descubren el origen del mayor sismo registrado en Marte