La semana pasada, la National Organised Crime Service de Bulgaria disolvió parte de un grupo que se dedicaba al phishing y al robo de identidades. Los agentes actuaron en tres ciudades de Bulgaria central y del este, y arrestaron a dos mujeres y seis hombres.
La banda se especializaba en ataques de phishing. Usaba correo no solicitado (spam) para hacer que las víctimas visitaran sitios maliciosos casi idénticos a los bancos de Internet y a los sistemas de pago. La parte búlgara simulaba el diseño del MSN a fin de obtener la información del usuario. De acuerdo a la información proporcionada por Microsoft, que también estuvo muy involucrada en la investigación, esta banda usó 43 servidores web hackeados en 11 países diferentes para hacer 46 ataques phishing.
Una vez que la banda obtuvo datos de las tarjetas de crédito, estos fueron utilizados de inmediato para hacer compras en las tiendas online y enviar fondos por medio de transferencia de moneda internacional. Según las fuentes búlgaras, el grupo estaba compuesto en su mayoría por adolescentes muy bien organizados, cada uno con responsabilidades específicas. Consiguieron robar cerca de 50.000 dólares americanos de gente en Gran Bretaña, Alemania, y los Estados Unidos. Los agentes de Bulgaria ya han pasado los datos de investigación al FBI con el fin de perseguir a otros grupos que son parte del trabajo phishing.
Phishers búlgaros son arrestados