884.000 tarjetas de crédito han sido robadas de los móviles y la tuya podría estar entre las afectadas

Se ha descubierto lo peligroso que ha podido ser el phishing después de conocer hasta donde ha llegado Darcula PhaaS, capaz de robar 884.000 tarjetas de crédito solo con mensajes de texto. Estas son las víctimas que se conocen en todo el mundo, aunque podría haber más, ya que han intentado atacar a millones de personas.
Los que lo han descubierto reconocen que les sorprende que haya tantas víctimas y que hayan logrado a engañar a tanta gente, y es que nadie está a salvo. Este engaño bancario ha afectado a miles y miles de personas, entre las que podrías estar tú sin ser consciente de ello. Con ellas pueden hacer lo que quieran hasta dejarte sin dinero.
Miles de tarjetas robadas solo con un mensaje
La plataforma de phishing como servicio (PhaaS) Darcula ha conseguido robar todas estas tarjetas después de 13 millones de clics en enlaces maliciosos enviados a los móviles Android y iPhone de todo el mundo a través de mensajes de texto. Este robo se ha producido durante 7 meses entre el 2023 y el 2024, por lo que podrían ser muchas más sus víctimas y nos muestra que ni siquiera hoy en día estamos a salvo, por mucho que creamos que sí. Pero ojo porque no ha finalizado en esas fechas, sino que continúa.
Para conseguir engañar a tantas personas, según se ha conocido aunque las cifras podrían ser muy superiores sin que lo sepamos, se han utilizado 20.000 dominios haciéndose pasar por marcas conocidas para robar las credenciales de las cuentas de miles de personas en más de 100 países. Las estafas se hacen pasar por multas de peajes o notificaciones de envíos de paquetes, y lo hacen con enlaces a sitios de phishing que han preparado. Han sido unos investigadores de Netcraft los que lo han destapado todo y, pese a tener tantas víctimas, algunas aún no saben que les han robado la tarjeta desde el móvil.
No solo eso, sino que además se ha destapado que este mismo año son todavía más peligrosos, con una gran evolución desde febrero de este mismo año, ya que permiten generar automáticamente kits de phishing para cualquier marca que los hacen todavía más peligrosos. Si a esto se suman nuevas funciones ocultas, convertidor de tarjetas de crédito a tarjeta virtual y panel de gestión simplificado, estamos ante ataques que son cada vez más efectivos.
Es cierto que es phishing y que si andas con cuidado es más complicado que te engañen porque puedes reconocer los ataques, pero en cualquier despiste o con el miedo puedes caer. Es más, puedes haber caído sin darte cuenta y te podrían haber robado la tarjeta. Solo el mes pasado, con la IA generativa en Darcula, los ciberdelincuentes se han vuelto más peligrosos al poder engañar en cualquier idioma y tema, gracias al software Magic Cat, por lo que debes extremar las precauciones. De hecho, los investigadores identificaron al presunto creador, Yucheng C., de 24 años, y su kit ‘Magic Cat’, que usa RCS e iMessage para provocar un mayor número de engaños, gracias a más de 200 plantillas y 20.000 dominios falsos. Los datos robados se filtran en mercados clandestinos tras clics en SMS masivos, que se integran de manera que pueden ser utilizados para ataques posteriores, apoyados en mensajes creados con IA.
Aunque al ser descubiertos dijeron que lo eliminarían, lo que sucedió en realidad es que lanzaron una nueva versión. Muchos estafadores han usado esta herramienta para robar tarjetas en todo el mundo y podrían estar haciéndolo todavía, por lo que si no eres una víctima aún podrías acabar siéndolo. Robar tarjetas es cada vez más fácil, las estafas se perfeccionan y la seguridad que creemos tener puede no ser tanta como imaginamos.
Si has notado algún cargo en tu cuenta, que no conoces o piensas que podrías haber sido víctima del engaño, lo mejor es que extremes las precauciones, y en caso de ser necesario canceles la tarjeta. Recuerda que lo mejor que puedes hacer para evitar ser victima de estas estafas es usar el sentido común y mantenerte informado en todo momento. n caso de duda, siempre puedes consultar con tu banco para que te diga como proceder ante cualquier sospecha.