El Departamento de Justicia de EE. UU. incauta docenas de dominios que vendían kits de phishing a grupos criminales transnacionales
El Departamento de Justicia de EE. UU. anunció la incautación de decenas de dominios vinculados a un mercado en línea que vendía kits de phishing y otras herramientas que facilitan el fraude a grupos criminales transnacionales. Las autoridades dijeron que esos mercados facilitaron el phishing, la recolección de credenciales y estafas que resultaron en pérdidas por millones para las víctimas.
En una acción de cumplimiento coordinada anunciada el 30 de enero de 2025, el Departamento de Justicia de EE. UU. incautó docenas de dominios de Internet utilizados para comercializar y distribuir kits de phishing, conjuntos de herramientas de recolección de credenciales y otros servicios que facilitan la ciberdelincuencia. Los investigadores describieron los sitios web como mercados virtuales donde desarrolladores vendían plantillas de phishing llave en mano, herramientas automatizadas y soporte operativo a grupos criminales transnacionales que luego desplegaban campañas dirigidas a empresas y consumidores en todo el mundo. El DOJ afirmó que la infraestructura posibilitaba el robo masivo de credenciales, intentos de compromiso de correo electrónico empresarial y campañas de suplantación generalizadas que han producido pérdidas reportadas por millones de dólares y han facilitado innumerables incidentes de fraude. La operación no solo atacó los dominios de tiendas, sino que también tomó el control administrativo y trabajó con proveedores de alojamiento, registradores y socios internacionales para interrumpir las operaciones de back-end. Las autoridades enmarcaron la acción como un golpe estratégico contra la cadena de suministro de la ciberdelincuencia, enfatizando que eliminar herramientas comercializadas eleva el listón para los delincuentes oportunistas y complementa la divulgación a las víctimas, la cooperación de la industria y las persecuciones penales para disuadir futuras campañas de phishing a gran escala.
Estafas relacionadas
Artículos relacionados
Meta, Royal Thai Police and US partners disable 150,000+ Facebook/Instagram accounts; 21 arrests
IRS Publishes 2026 ‘Dirty Dozen’ Highlighting IRS Impersonation, AI Voice Robocall Threats