{"id":21850,"date":"2022-01-17T22:39:12","date_gmt":"2022-01-17T22:39:12","guid":{"rendered":"https:\/\/www.esinsolito.com\/nos-infiltramos-en-una-red-de-criptoestafas-alojada-por-meta\/"},"modified":"2022-01-17T22:39:12","modified_gmt":"2022-01-17T22:39:12","slug":"nos-infiltramos-en-una-red-de-criptoestafas-alojada-por-meta","status":"publish","type":"post","link":"https:\/\/www.esinsolito.com\/nos-infiltramos-en-una-red-de-criptoestafas-alojada-por-meta\/","title":{"rendered":"Nos infiltramos en una red de criptoestafas alojada por Meta"},"content":{"rendered":"
\n

El 14 de enero de 2022, un Facebook p\u00e1gina<\/a> llamado Tina’s Finance, que no es una empresa real, anunciado<\/a> a manipulado<\/a> imagen<\/a> de multimillonario Warren Buffett<\/a> supuestamente sosteniendo un logotipo gigante de bitcoin que parec\u00eda un medall\u00f3n. El anuncio parec\u00eda invitar a los usuarios de Facebook a aprender m\u00e1s sobre bitcoin y quiz\u00e1s otras criptomonedas. En el transcurso de varias horas, descubrimos lentamente una serie de estafas criptogr\u00e1ficas que se hab\u00edan alojado en Messenger durante al menos varias semanas. Meta posee tanto Facebook como Messenger.<\/p>\n

A medida que recopil\u00e1bamos pruebas, vimos en vivo conversaciones grupales mientras se sacaba dinero de los bolsillos de v\u00edctimas desprevenidas. Al mismo tiempo, intentamos contactar a varios de los reci\u00e9n llegados a la estafa para tratar de advertirles. Los estafadores prometieron que sus fondos se invertir\u00edan en una aplicaci\u00f3n especial llamada “MetaEx” o “MetaEXC” antes de ser devueltos. Sin embargo, el dinero nunca iba a ser devuelto, ya que todo era parte de la estafa.<\/p>\n

Tambi\u00e9n el 14 de enero, nos comunicamos con el equipo de relaciones con los medios del gigante tecnol\u00f3gico antes del cierre de operaciones en la costa oeste. Incluimos enlaces a la estafa e informaci\u00f3n para que pudieran tomar medidas. No recibimos respuesta.<\/p>\n

Durante el fin de semana, continuamos observando c\u00f3mo funcionaba la estafa sin impedimentos. Continu\u00f3 todo el fin de semana, a pesar de que Meta genera miles de millones de d\u00f3lares en ingresos trimestrales y ha decenas de miles de empleados y trabajadores de revisi\u00f3n de contenido<\/a> en el reloj en todo el mundo.<\/p>\n

De acuerdo a detalles<\/a> en la p\u00e1gina de Facebook de Tina’s Finance, la estafa fue operada por usuarios ubicados en Hong Kong, Indonesia, Brasil, Camboya, Filipinas, Rusia, Sud\u00e1frica, Espa\u00f1a y el Reino Unido.<\/p>\n

Aparte del anuncio de Buffett, algunos de los otros anuncios de la p\u00e1gina intentaron atraer a la gente con fotos<\/a> de Elon Musk, Stephen Curry y Kanye West.<\/p>\n

En nuestra investigaci\u00f3n, nos infiltramos en la estafa y encontramos informaci\u00f3n sobre sus administradores y v\u00edctimas. As\u00ed es como sucedi\u00f3 todo.<\/p>\n

C\u00f3mo funciona la estafa criptogr\u00e1fica<\/h4>\n

Subreddit de r\/scams de Reddit publicado<\/a> un resumen general de este tipo de estafa de criptomonedas:<\/p>\n

\n

Se les dice a las v\u00edctimas que compren criptomonedas de alg\u00fan tipo utilizando un intercambio de criptomonedas leg\u00edtimo, y luego se les dice que env\u00eden sus criptomonedas a la direcci\u00f3n de la billetera de un sitio web donde se invertir\u00e1n.<\/p>\n

\u2026<\/p>\n

El estafador controla el sitio web, por lo que hace que parezca que hay dinero en la cuenta de la v\u00edctima en su sitio web. Luego, el estafador (o el estafador que se hace pasar por alguien oficial asociado con el sitio web) le dice a la v\u00edctima que tiene que poner m\u00e1s dinero en el sitio web antes de poder sacar su dinero del sitio web. Por supuesto, todo el dinero enviado por la v\u00edctima ha ido directamente a la billetera del estafador, y cualquier dinero adicional enviado por la v\u00edctima para recuperar su dinero del sitio web tambi\u00e9n ir\u00e1 directamente a la billetera del estafador, y toda la informaci\u00f3n sobre el dinero ser retenido por el sitio web era totalmente falso.<\/p>\n<\/blockquote>\n

Seg\u00fan la publicaci\u00f3n, esto tambi\u00e9n se conoce como una “estafa de matanza de cerdos”.<\/p>\n

Infiltr\u00e1ndose en la estafa<\/h4>\n

El anuncio de Facebook con la imagen de Buffett fue el primer paso de la estafa. No est\u00e1 claro cu\u00e1nto dinero se gast\u00f3 para mostrar los anuncios en la plataforma. El anuncio de Buffett, que no ten\u00eda ninguna asociaci\u00f3n con el hombre en s\u00ed, ped\u00eda a los usuarios que hicieran clic para enviar un mensaje a la p\u00e1gina de Finanzas de Tina para obtener m\u00e1s informaci\u00f3n. Eso es lo que hicimos.<\/p>\n

<\/p>\n

En el segundo paso de la estafa, un administrador de p\u00e1gina de Tina’s Finance nos habl\u00f3 en Messenger sobre un “grupo de intercambio de criptomonedas” que ten\u00eda “maestros profesionales” que estaban preparados para “compartir conocimientos”:<\/p>\n

\"Un<\/a>
Tina’s Finance no es una empresa real.<\/figcaption><\/figure>\n

En el tercer paso de la estafa, nos presentaron a un usuario espec\u00edfico de Facebook que plante\u00f3 varias preguntas. En un caso, era alguien llamado alex scott<\/a>. En otro caso, fuimos enviados a un usuario llamado Mateo Quesnelle<\/a>. La p\u00e1gina de Finanzas de Tina nos dec\u00eda cada vez: \u201cA\u00f1\u00e1delo. Encontrar\u00e1s un nuevo camino hacia la riqueza\u201d. Terminamos viendo esta frase varias veces. (Algunas de las identidades involucradas en la estafa eran falsas).<\/p>\n

Burel James, el ‘Profesor’<\/h4>\n

Despu\u00e9s de una breve conversaci\u00f3n con Scott o Quesnelle, nos transfirieron nuevamente al cuarto paso de la estafa criptogr\u00e1fica: una conversaci\u00f3n separada de Messenger con cientos de usuarios de Facebook en una conversaci\u00f3n grupal. Estas conversaciones estaban vinculadas a grupos de Facebook. uno fue nombrado Grupo de intercambio de an\u00e1lisis de tendencias BTC<\/a>, que se hab\u00eda creado recientemente el 27 de diciembre de 2021. En otro caso en el que iniciamos la estafa nuevamente desde el principio, nos enviaron a un grupo diferente<\/a> con el mismo nombre. Ese segundo grupo se cre\u00f3 el 23 de diciembre de 2021.<\/p>\n

Los administradores de Messenger en las conversaciones grupales se enumeraron como usuarios llamados burel james<\/a>, Odelette B\u00e9thune<\/a>, y Ryesen Yumi Gao<\/a>. James, quien figuraba como el creador del grupo Messenger, mostr\u00f3 una foto de perfil<\/a> que coincid\u00eda con una fotograf\u00eda de perfil en una cuenta de Twitter llamada Benson J. Graystone<\/a> y tambi\u00e9n una cuenta de Instagram llamada nanz_dela_cruz<\/a>. James tambi\u00e9n fue mencionado como mujer en la cuenta de Facebook. fotograf\u00eda de portada<\/a>, que probablemente no fue m\u00e1s que un error cl\u00e1sico de un estafador de Facebook que hemos visto en otros casos antes. Mientras tanto, la cuenta de Gao se cre\u00f3 el 27 de noviembre de 2021, sospechosamente el d\u00eda anterior a la creaci\u00f3n de la p\u00e1gina de Facebook de Tina’s Finance.<\/p>\n

Otras cuentas que parec\u00edan estar involucradas en el manejo de la estafa incluyeron Dota Cagot<\/a>, tauro cole<\/a>, Bob Deyarmin<\/a>, maxime gagnon<\/a>, Dustin Lee Johnson<\/a>, linda casarse<\/a>, Diana Mulgrue<\/a>, Amit Kumar Peer<\/a>, Ana Petch<\/a>, David Roberto<\/a>, fay samuel<\/a>, Tom marr\u00f3n<\/a>, Ulfa Ulfa<\/a>, Sugeng Heru Widodo<\/a>, y Bilal Khan Zazai<\/a>. Los perfiles para Praveen Madabushi<\/a> y No\u00e9mie Riendeau<\/a> tambi\u00e9n mostr\u00f3 actividad sospechosa. Varios de estos nombres parec\u00edan estar al rev\u00e9s, como “Burel James” y “Brown Tom”, que probablemente pretend\u00edan ser James Burel y Tom Brown. Esto mostr\u00f3 que la estafa fue manejada por personas que no parec\u00edan tener la mejor comprensi\u00f3n del idioma ingl\u00e9s.<\/p>\n

Dentro de la conversaci\u00f3n grupal de Messenger, el “profesor” mencionado anteriormente en la p\u00e1gina de Finanzas de Tina termin\u00f3 siendo James. De hecho, James mostr\u00f3 dos cuentas. El mas viejo cuenta<\/a> parec\u00eda haber sido suspendido o eliminado por Facebook el 13 de enero. (En este punto, perdimos la cuenta de la cantidad de banderas rojas que hab\u00edan aparecido).<\/p>\n

Como una horda de robots, la llegada de James a la conversaci\u00f3n grupal hizo que los estafadores dijeran “bienvenido maestro” una y otra vez. Algunos de los estafadores copiaron y pegaron una frase sobre ganar fortuna: \u201cEl maestro dijo que si compartes tu fortuna, juntar\u00e1s fortuna\u201d. Lo vimos varias veces durante el fin de semana.<\/p>\n

En este punto, James preguntar\u00eda si todos estaban listos para iniciar la transferencia de fondos:<\/p>\n

\"Un<\/a>
Muchos de los usuarios en el chat podr\u00edan haber sido los mismos estafadores que operan varias cuentas.<\/figcaption><\/figure>\n

En el quinto paso de la criptoestafa, James aconsej\u00f3 a los usuarios de Facebook en la conversaci\u00f3n grupal de Messenger qu\u00e9 hacer en una aplicaci\u00f3n m\u00f3vil llamada “MetaEx” o “MetaEXC”, que no ten\u00eda ninguna asociaci\u00f3n con la empresa matriz de Facebook, Meta. Solo se pod\u00eda descargar en un sitio web espec\u00edfico y no estaba disponible en App Store para iPhone o Play Store para Android. Esto significaba que no estaba oficialmente aprobado. El sitio web ScamDetector.com<\/a> le dio al sitio web, MetaEXC.net, una calificaci\u00f3n muy baja.<\/p>\n

James pidi\u00f3 a los usuarios que descargaran Coinbase o una aplicaci\u00f3n de intercambio de criptomonedas similar para enviar sus fondos a la aplicaci\u00f3n fraudulenta, “MetaEx”. Luego vinieron direcciones que se parec\u00edan a esto:<\/p>\n

\"Snopes<\/a>
Esto sucedi\u00f3 varias veces al d\u00eda.<\/figcaption><\/figure>\n

Despu\u00e9s de la transferencia, apareci\u00f3 en la aplicaci\u00f3n de estafa “MetaEx” que los fondos se hab\u00edan invertido correctamente. Sin embargo, en este punto, los estafadores ya hab\u00edan ganado.<\/p>\n

‘Lo perd\u00ed todo’<\/h4>\n

Alrededor de tres horas despu\u00e9s de que contact\u00e1ramos a los trabajadores de relaciones con los medios de Facebook para notificarles sobre la criptoestafa, vimos a una v\u00edctima perder $ 800 en USDT, una moneda que tambi\u00e9n se conoce como Atar<\/a>. Su participaci\u00f3n en la estafa no se hizo evidente para nosotros hasta que comenz\u00f3 a hacer preguntas en la conversaci\u00f3n grupal. Afirm\u00f3 que un representante de “servicio al cliente” lo estaba ayudando en la aplicaci\u00f3n “MetaEx”. Respondimos en el chat grupal a la v\u00edctima, diciendo: \u201cOye, te envi\u00e9 un mensaje en Messenger. \u00bfPuedes comprobarlo? Un administrador en la conversaci\u00f3n del grupo de estafas luego trat\u00f3 de evitar que ocurriera nuestra discusi\u00f3n: “\u00c9l ha consultado al servicio al cliente, y no hay necesidad de discutir esto”.<\/p>\n

Luego pudimos chatear en privado con la v\u00edctima, quien pidi\u00f3 no ser identificada. Dijo que era de Nueva Jersey y que el mismo anuncio de Buffett lo atrajo a la estafa. Tambi\u00e9n public\u00f3 esta captura de pantalla del supuesto representante de “servicio al cliente” de la aplicaci\u00f3n “MetaEx”, quien le prometi\u00f3 que todo estar\u00eda bien.<\/p>\n

\"Snopes<\/a>
\u201cCatherine\u201d, la representante falsa de la aplicaci\u00f3n, us\u00f3 el logotipo real de Meta como una se\u00f1al de confianza falsa, intentando hacerse pasar por la verdadera empresa propietaria de Facebook.<\/figcaption><\/figure>\n

Sin embargo, este usuario nunca recuper\u00f3 su dinero, ni ninguno de los otros que fueron v\u00edctimas de las mismas estafas durante el fin de semana y las semanas anteriores. \u201cPerd\u00ed todo\u201d, dijo otro usuario.<\/p>\n

Tales estafas a menudo pueden continuar m\u00e1s all\u00e1 de este punto en el que los estafadores solicitan tarifas para que el dinero se retire al propietario original. Sin embargo, esto es solo un intento de extraer m\u00e1s dinero de la v\u00edctima, como dijo el hilo r\/scams Reddit. Esto tambi\u00e9n ha sido referido a<\/a> en el pasado como una estafa de recuperaci\u00f3n o estafa de reembolso.<\/p>\n

cuatro grupos<\/h4>\n

Durante una conversaci\u00f3n con uno de los estafadores, Gao, uno de los administradores, nos revel\u00f3 que estaban operando al menos cuatro (estafadores) grupos, cada uno con conversaciones de grupos grandes en Messenger. En un chat privado, enviaron una captura de pantalla de su vista en Messenger, quiz\u00e1s para animarnos a participar en la estafa:<\/p>\n

\"\"<\/a>
No est\u00e1 claro por qu\u00e9 el administrador nos envi\u00f3 esta captura de pantalla. Hemos encubierto las identidades de dos de las personas por razones de privacidad.<\/figcaption><\/figure>\n

Despu\u00e9s de que termin\u00f3 el fin de semana, y para la tarde del 17 de enero, las estafas criptogr\u00e1ficas segu\u00edan operando en Facebook y Messenger. La p\u00e1gina de Facebook de Finanzas de Tina todav\u00eda estaba disponible. Las conversaciones grupales todav\u00eda estaban en vivo en Messenger. Las cuentas del estafador a\u00fan estaban activas. Meta, Facebook y Messenger no hicieron nada a pesar de tener semanas para detectar estas estafas y de haber sido notificados por nosotros la semana anterior.<\/p>\n

Si los lectores se topan con estafas criptogr\u00e1ficas similares en Facebook, Messenger u otros productos Meta, recomendamos encarecidamente que no visiten ninguno de los sitios web de estafas ni descarguen las aplicaciones m\u00f3viles incompletas. No dude en Cont\u00e1ctenos<\/a> con enlaces de anuncios, p\u00e1ginas o grupos, as\u00ed como capturas de pantalla, para que podamos investigar. Para copiar el enlace a un anuncio o publicaci\u00f3n de Facebook, haga clic o toque los tres puntos en la parte superior derecha de la publicaci\u00f3n y luego seleccione “Copiar enlace”.<\/p>\n

\u00bfTiene curiosidad por saber c\u00f3mo los escritores de Snopes verifican la informaci\u00f3n y elaboran sus historias para el consumo p\u00fablico? Hemos recopilado algunas publicaciones que ayudar a explicar<\/a> c\u00f3mo hacemos lo que hacemos. Feliz lectura y Haznos saber<\/a> qu\u00e9 m\u00e1s te puede interesar saber.<\/em><\/p>\n

\n

Fuentes:<\/strong><\/p>\n

\n
\n

Newton, Casey. “Mark Zuckerberg est\u00e1 apostando el futuro de Facebook en el metaverso”. el borde<\/i>, 22 de julio de 2021, https:\/\/www.theverge.com\/22588022\/mark-zuckerberg-facebook-ceo-metaverse-interview.<\/p>\n<\/div>\n

\n

\u201cEl presidente Obama se re\u00fane con Warren Buffett en la Oficina Oval\u201d. La casa Blanca<\/i>, 2011, https:\/\/obamawhitehouse.archives.gov\/node\/59437.<\/p>\n<\/div>\n

\n

r\/Estafas en Reddit<\/i>. https:\/\/www.reddit.com\/r\/Estafas\/.<\/p>\n<\/div>\n

\n

Scam-Detector.com<\/i>. https:\/\/www.scam-detector.com\/validator\/metaexc-net-review\/.<\/p>\n<\/div>\n

\n

“Amarre (USDT)”. Investopedia<\/i>, https:\/\/www.investopedia.com\/terms\/t\/tether-usdt.asp.<\/p>\n<\/div>\n<\/div>\n<\/blockquote><\/div>\n