21 mayo 2011

HackerVille: Capital mundial del cibercrimen

No, no se trata de un nuevo juego online para Facebook ni uno de los resúmenes de viajes que hago en otro blog. Hoy quiero hablar de un destino, que aunque de interés turístico quizá no tenga mucho, a todos aquellos relacionados con el mundo del malware, cibercrimen y mercenarismo digital y lujo, mucho lujo,... deberían plantearse el adquirir una segunda vivienda para pasar unas buenas vacaciones.

Estamos hablando de la ciudad, cuyo nombre es difícilmente recordable Râmnicu Vâlcea, en Rumania. Hace tiempo ya que leí en Wired un interesante artículo en el que el escritor narraba que, entre medio de la salvaje naturaleza del sur de los Cárpatos, aparece un lujoso concesionario de Mercedes Benz y, al lado, otros de diferentes vehículos de alta gama. De hecho, llama la atención la alta proporción de Mercedes, Audis, BMWs, conducidos por veinte y treintañeros. La respuesta de un lugareño es clarificadora: "Roban dinero en Internet".

Esta ciudad es conocida mundialmente como Hackerville. Antes de que me saltéis encima con que el término Hacker no está bien usado y que sería mejor ScammerVille o EstafaVille, deciros que yo estoy de acuerdo con vosotros. Imagino que puramente por márketing, la han llamado así, cuando realmente no hay tanta proporción de hackers de verdad, sino más bien toda una suerte de estafadores y ciberdelicuentes que, basándose en estas malas artes, generan una cantidad de dinero que eleva el lujo y el nivel de vida de la zona.

Hasta 1989, la situación era completamente diferente: con coches de marca Dacia como denominador común, y restricciones de información al pueblo a través de los medios de comunicación. A partir de la revolución que terminó con la ejecución sumaria de Ceausescu el país entra en una economía de mercado. Fue en los años venideros, sobre todo en 2002, cuando el boom de Internet se hizo eco también en Rumania, y las estafas a través de Internet por parte de afincados en Râmnicu Vâlcea, estaban a la orden del día. Uno de los mecanismos de estafa, mediante transferencias bancarias, era a través de falsos anuncios de Ebay y venta online, gestionados desde cibercafés públicos. No os creáis que utilizaban los cibercafés por el anonimato que éstos ortorgaban a los estafadores, sino por el bajo precio de la conexión a Internet. De hecho, inicialmente hasta utilizaban sus verdaderos nombres en las operaciones.

Con el tiempo fueron mejorando sus técnicas para engañar mejor a sus víctimas, como por ejemplo proponer el envío del dinero a una tercera parte de "aparente confianza", con página web propia, que realmente daba el pego como algo serio y confiable. Se inventaban historias para vender un coche usado, simulando ser un ciudadano americano que vivía fuera del país, y que había tenido que dejar el coche aparcado en Rumania, y claro, quería venderlo. Al ser el precio una auténtica ganga, generaban en el comprador cierta prisa por ganar ese chollo y pedían una señal por adelantado. Evidentemente, el coche, ni existía! Los estafadores llegaron a especializarse y profesionalizarse, teniendo hasta una guía con diferentes preguntas posibles y sus correspondientes respuestas. Para evitar que, por temas de idioma, una posible víctima sospechara, contrataban angloparlantes nativos dando aún más credibilidad a la situación.

En 2005, al ser conocido internacionalmente que Rumania era un paraíso para el fraude on-line y generar desconfianza en los compradores, una vez más, tuvieron que evolucionar para hacer que los pagos se enviaran a otros países europeos, en los que otros individuos (llamados muleros o "flechas") recogían el dinero en efectivo de empresas de transferencias internacionales (del tipo Western Union o MoneyGram) y a cambio de una comisión, lo distribuían a través de otros "flechas" de toda una red, de manera que hacía mucho más difícil rastrear a los autores iniciales de las estafas.

La ciudad de Râmnicu Vâlcea es un oasis del desierto, que está plagada a partes iguales de tiendas de lujo, así como de oficinas de Western Union. Los recursos policiales locales, para investigar bandas tan complejas y tan bien organizadas, resultan más bien escasos. Sin embargo, en 2008 se reveló por primera vez la anatomía de este tipo de redes debido a que un empresario llamado Romeo Chita, que empezó en Reino Unido trabajando de "flecha", rápidamente entendió cómo funcionaba el negocio y al tiempo, contrató a algunos amigos hasta poder hacer su propia red. Fueron sus hábitos compradores de coches nuevos cada poco tiempo para blanquear el dinero "ganado", así como el nivel de vida que llevaba sin tener fuentes de ingresos conocidas, lo que hizo sospechar a la policía rumana en 2006. 

Chita creó un ISP llamado NetOne (que utilizaba a modo de lavadero de dinero) y curiosamente, cuando la policía pidió acceso a los registros de sus clientes, éste dijo que no se guardaba registro alguno. En base a pinchar el teléfono a empleados suyos, interceptaron un mensaje que indicaba los datos para recibir una transferencia de dinero en efectivo en un Western Union. Tirando del hilo se descubrió que se enviaban correos electrónicos a empresas americanas simulando ser del Departamento de Justicia o de alguna otra agencia. Estos mensajes llevaban algún tipo de troyano que recolectaba credenciales de banca online de las empresas, así como sus contraseñas. Además, se contrataba gente en Las Vegas que abrían cuentas bancarias corporativas a las que se hacían transferencias desde las víctimas.

Por casualidad, un policía paró en Estados Unidos un coche por exceso de velocidad, y algo le pareció sospechoso en el interior. Al registrar el vehículo, iba una pareja rumana con documentación falsa, móviles, portátiles, dos recibos de transferencias de dinero y 63.000 en efectivo. Confesaron ser "flechas" que trabajaban para la red de Chita y llevaban un montón de kilómetros recogiendo envíos de dinero en diferentes oficinas. Gracias a investigaciones posteriores, Chita fue arrestado y permaneció en prisión preventiva 14 meses y salió en libertad condicional pendiente de juicio.

La proporción de recursos policiales en países de Europa del Este respecto el número de delincuentes activos es increiblemente baja, siendo ciudades como Râmnicu Vâlcea paraísos de inmunidad para todas estas bandas, permitiendo dar rienda suelta a unos niveles de vida a todo tren para todo tipo de fortunas generadas de forma ilegal.

Hace un montón de años, fuí el ganador de una puja por Ebay de una placa base para dos procesadores. Nada más realizar el pago al vendedor, con un alto porcentaje de votos positivos, recibo un mensaje privado por parte de un usuario italiano avisándome que la semana pasada compró ese mismo artículo y que nunca lo enviaron desde Estados Unidos. La historia se repitió, y nunca me lo envió. Afortunadamente, el haber hecho la compra mediante PayPal me permitió establecer una reclamación que me valió para recuperar la totalidad del importe de la compra. El comportamiento de Paypal España fue ejemplar e incluso me llamaron por teléfono varias veces para informarme sobre mi caso.

Y vosotros, lectores ¿habéis sido víctimas de haber comprado algo de lo que nunca más se supo?  Espero que como en mi caso, recuperarais vuestro dinero.

20 comments :

alwar dijo...

A mi me pasó lo mismo que tu cuentas, pero con un móvil en Mallorca, nunca llegó, a parte de que ese móvil estaba a la venta en varios sitios después de ganar yo la puja. Paypal me devolvió el dinero. Pero tuve que advertir a varios compradores que vi que pujaban en otros artículos suyos.

altobelli dijo...

Offtopic: A que llamamos "alto nivel de vida"?  Al nivel de vida obtenido tanto legal como ilegalmente que tiene al borde del abismo a la mayoria de los que habitamos este palneta?

f0n dijo...

 Yo también leí ese artículo :D, da gusto leer posts así de bien redactados, enhorabuena. A mí me ha pasado varias veces, e incluso una vez al revés, pedí un artículo y me llegaron dos (esto en una tienda eh?), aunque me fuí de enrollado y lo devolví como buen samaritano.

Anon dijo...

Sólo un apunte, en el artículo de Wired hay un error que también aparece en tu texto.
Râmnicu Vâlcea está situada al sur de los Cárpatos, no en los Alpes.
Por lo demás, interesante artículo.

Lorenzo_Martinez dijo...

 Muchísimas gracias por el aporte. Como habrás comprobado, me basé en el artículo original y no conozco bien la zona :D
Lo modifico ahora mismo! Thanks

Lorenzo_Martinez dijo...

Celebro que te haya gustado! En mi facebook puse el caso de una batería para mi macbook, que la vendían como Genuine. Cuando llegó desde Honk Kong, de Genuine no tenía nada. Era un fake tremendo! Mirando comentarios de otros compradores, hacía pocos días reportaban el mismo problema. Me quejé mediante Ebay incluso antes de votar la compra y al instante me devolvieron el dinero vía paypal y me dijeron que me quedara con la batería sin coste alguno. Ellos no distribuyen directamente las piezas pero, al haber hecho la venta, tienen que hacerse responsables con el comprador... Enviar de vuelta a China la batería en portes costaba un dinero que no les interesaba.

Lorenzo_Martinez dijo...

A mí me intentaron timar al intentar comprar una Roomba "nueva" anunciada en segundamano.com, pero claro a un precio muy muy bajo. Me escribían en un español un poco sospechoso y seguí dándoles carrete haciéndome el que no entendía bien el proceso de compra que me explicaban... Una estafa en toda regla vaya!

Petru Arakiss dijo...

" La proporción de recursos policiales en países de Europa del Este respecto el número de delincuentes activos es increiblemente baja ... " 

Sin animo de ofender no tienes ni idea de lo que estas hablando , deberías informarte mejor antes de redactar un articulo como este.Soy ciudadano rumano aunque actualmente vivo en España como muchos paisanos míos y créeme que se de lo que te hablo.

Detrás de este caso han estado muchas agencias de Inteligencia tanto a nivel de Europa como de mi país , basta con decirte que parte de la Interpol anda detrás de " hackers de verdad " en el sentido mas romántico de la palabra como diría un amigo mio.

El rollo de los recursos limitados o bajos se los cuenta a los medios informativos para justificar el dinero que se invierte en este tipo de operaciones , el nivel de corrupción es demasiado alto y no se limita solo a este nivel , y si el nombre mas acertado para esta ciudad seria : ScammerVille .

Lorenzo_Martinez dijo...

Sin ánimo de haberte ofendido yo a tí con lo que expuse en el artículo, teniendo como única fuente de información la publicación de Wired, no puedo más que concluir que la cantidad de Scammers en la ciudad de Râmnicu Vâlcea es/era bestial. Si tú me ratificas que hay muchos medios policiales, pero que están sobornados, para mí siguen sin ser recursos válidos.

El caso de Chita debió llevar asociado un despliegue de medios sin precedentes, tanto a nivel nacional como internacional y tengo claro que si no hubiera sido por el gran trabajo realizado por la propia policia local, no habrían podido dar con él.

Encantado de saber que nos leen ciudadanos rumanos en España! Saludos!

Petru Arakiss dijo...

 Hola Lorenzo :




Creo que no me he explicado con
suficiente claridad , y tranquilo no me he ofendido no obstante te
pido disculpas si yo te he ofendido a ti, para seguir con el tema me
voy a citar a mi mismo en estas lineas :

" Detrás de este caso han estado muchas agencias de Inteligencia... "

Te hable del Interpol porque es una división de inteligencia mas conocida pero a nivel mundial sino me equivoco y esta presente en muchos países incluido el mio , pero no es la única que hay que se dedique a este tipo de investigaciones en mi país.

Al igual que en España existe la brigada por llamarlo de alguna manera , de Delitos Informáticos , también disponemos de una división similar lastima que ahora no recuerde el nombre pero lo averiguare que se encargan de estudiar este tipo de casos.

Con mis comentarios quería dejar claro que a pesar de la corrupción que hay en Rumanía y casi en todos los países de Europa del Este , no somos todos iguales también hay organizaciones que se preocupan por este país y sobre todo que no nos tomen por ignorantes por culpa de unos pocos que tratan de manipular nuestro gobierno.

" Encanto de saber que nos leen ciudadanos rumanos en España "

Si, llevo bastante tiempo leyendo vuestros artículos de hecho creo que esta ni mi lista de las primeras paginas que abro , al encender el equipo ...soys unos cracks en el buen sentido de la palabra.

Un saludo!

Adrián dijo...

buenos vamos a dejar claras unas cosas. No lo oculto y reconozco que soy Rumano y orgulloso de serlo. La única diferencia entre yo y otros es que yo me dedico a la venta presencial y en mi tiempo libre libre al SEO profesional. Pasando por alto mis orígenes tengo que decirle al autor de este articulo que lo ideal sería informarse un poco mas sobre lo que esta hablando mas que nada por que la mayoría de las cosas que dicen son puras jilixxxxxxxs! Amigo mio, no tienes ni idea de lo que estas hablando. Al decir un pueble en el medio de la nada, supongo que nunca has estado allí. Mencionaré que no soy de ese pueblo ni siquiera de la región, pero por casualidad a finales del año pasado he tenido que pasar por allí. Para tu información la gran mayoría es de etnia gitana, que se dedican a un tipo de música muy particular, proveniente de oriente medio, de echo la música tradicional gitana de todo el mundo. Aparte de este gran numero de cantantes podemos encontrar a los típicos ladrones de calderilla que viven en chabolas, nada que ver con lo castillos.
Una gran parte parte de la población se dedica al crimen organizado, es decir robo de coches de lujo, robo a mano armada y todo lo que esto implica. La otra parte es la población gitanada que tu estas viendo en la esquina del super pidiendo limosna. esos trabajan para bandas organizadas que solamente de ese negocio consiguen ahorrar millonadas!! Una minúscula parte de la población son los típicos ladrones por Internet. Esta gente es muy poca, pero es que tienen tantas cuentas de correo que parecen que sean muchísimos. Lo que tienen es que casi todas las cuentas estas redirigidas a una sola o bien la tienen en un outlook que se descarga y así poder contestar desde la misma cuenta. Lo digo por que he tenido hace tiempo a conocer a uno de ellos y así por encima me comentó como funcionan. El sistema no es nada complejo. Se trata tan solo de ingenio y de unos pocos.
Opino que antes de escribir deberías de informarte un poco mejor y en verdad hacer la diferencia entre los gitanos y los rumanos, saber que en ese mismo pueblo la gran mayoría de los castillos que hay se han construido por mendigar, robar y cantar!!! y una mínima, pero mínima parte por estafar `por Internet y por muy pocos! Desde luego estoy pensando y consultando denunciarte por discriminación étnica y por escribir sin tener pruebas concretas e información al respeto! No es por nada, pero como rumano que soy esto me ha ofendido mucho. 

Lorenzo_Martinez dijo...

Hola Adrián!
Al igual que le dije a tu compatriota Petru, te pido disculpas de antemano si el artículo te ha ofendido. Sin embargo, me asalta la siguiente duda: ¿Has leído el artículo de Wired que referencio como base para el mío? http://www.wired.com/magazine/2011/01/ff_hackerville_romania/all/1

Si lo lees detalladamente, verás que me baso en él para contar la historia de Romeo Chita, según la entrevista que le hizo en un café un periodista americano para Wired.

Aquí tienes varios enlaces que demuestran la veracidad de la historia de Chita:
* http://www.mediasinfo.ro/romeo-chita-hackerul-din-ramnicu-valcea-a-acceptat-sa-dea-un-interviu-unui-jurnalist-american/2011/02/03/
* http://www.mediasinfo.ro/romeo-chita-liderul-unei-grupari-de-hackeri-din-ramnicu-valcea-arestat/2010/05/02/

Si lo que este hombre cuenta en su artículo en Wired, es mentira, entonces mentimos los dos.

Me creo perfectamente que a día de hoy (dices que hasta el año pasado no habías pisado esa ciudad), un scammer profesional te haya contado sus técnicas utilizando un outlook con muchas cuentas de correo. Sin embargo, no tengo por qué desconfiar en la investigación hecha por el periodista de Wired, en la que nos cuenta la historia de Ramnicu Valcea y las estafas online, a primeros y mediados del 2000.

Por otro lado, si tienes conocimiento de alguien que, veladamente te dice que se dedica a las estafas a inocentes a través de Internet, empieces por denunciarle a él.

Adrián dijo...

No si desde luego que me he informado antes de escribirte todo ese texto, excepto los extractos de la prensa Rumana. Lo que si digo, es que en tu articulo estas acusando a un poblado entero y no estas haciendo una diferencia clara entre los varios tipos de ciudadanos que hay. Lo mismo, el tema de las oficinas de western Union y money gramm es una tontería. Es lo mismo que decir que en España esta pasando lo mismo!, simplemente por que aquí está plagado de este tipo de negocios en los locutorios. Ten en cuenta que además del grupo reducido que esta estafando los hay los que piden limosna y los que que trabajan, por lo que tienen que enviar a sus familiares y amigos. Ademas de eso, ser agente de WU y de MG te puede traer beneficios importantes y no te cuenta nada, por lo que conviene tenerlo. Entrando en las webs de ellos uno puede ver las comisiones que pagan por recibir y enviar dinero. 

Además leyendo el articulo de ellos verás que bastante mas flexibles que tu. 
Lo que sí he visto en tu articulo es que acusas a todo el mundo, muy sutil, pero lo estas haciendo, lo que desde luego no es así!

Un concesionario de coches de lujo?? pues bien. en mi pueblo también hay uno. Otras cosa que deberías haberte informado: HAS OÍDO HABLAR DE LA FAMOSA BURBUJA INMOBILIARIA DONDE TODO EL MUNDO VENDÍA Y COMPRABA TERRENOS A PRECIOS DESORBITADOS SIN CONSTRUIR NADA Y PAGANDO SOBORNOS PARA RE-CALIFICAR TERRENOS?? esto me recuerda a varios echos probados aquí en España. Muchos has echo lo mismo!

Lorenzo_Martinez dijo...

Cuando puedas, contesta a mi pregunta: ¿Te has leído el artículo original en inglés de Wired? http://www.wired.com/magazine/2011/01/ff_hackerville_romania/all/1

Me parece que el único que acusa y habla mal de la mayoría de los habitantes de esa ciudad eres tú, diciendo lo siguiente:

* "típicos ladrones de calderilla";
* "Una gran parte parte de la población se dedica al crimen organizado, es
decir robo de coches de lujo, robo a mano armada y todo lo que esto
implica"
* "La otra parte es la población gitanada que tu estas viendo en la esquina
del super pidiendo limosna. esos trabajan para bandas organizadas que
solamente de ese negocio consiguen ahorrar millonadas!!"

Es decir, que según tú yo (en realidad el autor del artículo original en inglés que no te has leido) acuso a todo un poblado de hacer estafas por Internet... Sin embargo tú en tres frases has declarado que una parte "son ladrones de calderilla", "otra parte, crimen organizado de robo de coches de lujo y mano armada" y "la otra parte piden limosna como parte de bandas organizadas".... ¿¿¿¿y me dices que suena raro que diga que los recursos policiales destinados a cibercrimen son escasos???? Por lo que tú cuentas tienen que estar hasta arriba de trabajo!!! :D

Petru Arakiss dijo...

Hola Lorenzo :

Creo que volvemos a lo mismo que dije antes :

" El rollo de los recursos limitados o bajos se los cuenta a los medios
informativos para justificar el dinero que se invierte en este tipo de
operaciones , el nivel de corrupción es demasiado alto y no se limita
solo a este nivel ... "

Creo que con esto lo habia dejado bastante claro pero no me referia concretamente a esta ciudad , hablo a nivel global de todo el pais y mejor dicho de toda Europa del Este , porque es la unica fama que tenemos , o eso parece.

En cuanto al articulo de wired , solo hay que leer los comentarios de la gente que se lo ha leido , y algunos de esa misma ciudad que afirman que verdaderamente han pasado ese tipo de cosas.

Y para terminar el que escribio el articulo no es ningun ignorante en este tipo de temas , se ha tenido que documentar antes de redactar el articulo asi que no veo ningun error en su articulo y tampoco en el tuyo , yo solo he querido recalcar que SI que hay divisiones de inteligencia que andan detras de casos como estos aunque no la parezca.

Espero que ningun otro paisano mio convierta este articulo en un flame war , con la fama que tenemos ya hay bastante.

Un saludo y que haya paz !

Titin dijo...

 A la pelorata! ting!

Luis Carlos Davila Bilbao dijo...

Ahora por internet me llegan mensajes de princesitas de algún País africano,al las cuales sus padres han dejado fortunas de las que no pueden disponer por su edad y solicitan ayuda de caballeros del extranjero..¿quién dijo yo? jeje

joseandresnm dijo...

Cada dos por tres ocurre algo como esto. Yo mismo en mis inicios de comprar por internet, en una compra por ebay, perdí dinero sin recibir el pedido nunca.

Por otra parte, ¿podría realizarse esta estafa de manera inversa?

Como bien explicas, en seguida te devolvieron el dinero. Podemos aprovecharnos de esta situación y adquirir dispositivos que realmente necesitamos a países "conflictivos" del tipo Rumanía, China, etc. Posteriormente reclamamos que el objeto no es lo determinado en la oferta, nos devuelven el dinero y nos quedamos con él.



Con la rapidez que ocurre la devolución del pago, ¿puede ser posible o no?
Gracias.


Un saludo.

Adrián dijo...

Lo que tu estás diciendo me parece de lo más bajo que uno puede hacer. Típico Español por no decir otra cosa. Soy vendedor en Ebay y siempre que vendo en España mando certificado. En cambio cuando mando al extranjero nunca certificado para los productos economicos. Hasta ahora tan solo los españoles se quejan que no lo reciben y luego ves en eBay tu mismo producto a la venta despues de 2 semanas.

Y ahora pregunto yo: ¿Por que pagar justos por pecadores?. Te parece normal que engañes a una persona que no hace otra cosa que intentar salir adelante y tener una vida mejor? Si es que sí, quiere decir que no te diferencias en nada, pero absolutamente en nada de los que estafan por otros medios.

Yo tengo mis proveedores chinos y para ahorrar costes mandan cartas o paquetes ordinarios y siempre los recibo. ¿Debería decir que no solamente para ganarme unos 300-400 euros más al mes? Piensa solo que las maldiciones de esa gente te llegará tarde o temprano.

Vuelvo a repetir: no eres mejor que los estafadores y tu comentario lo único que hace es reforzar mis pensamientos y mi asco al tipico comprador español por internet.

joseandresnm dijo...

Disculpa Adrián, en ningún momento he dicho que yo realice ese tipo de práctica. Y del mismo modo que me parece vergonzoso el caso que se describe en el artículo, la opción que yo he descrito es igual de menospreciable.

Únicamente he pensado eso mientras leía el artículo y si ya lo están realizando o no algunos compradores. Entre otras cosas, por la temática de seguridad de SecuritybyDefault.

Quiero no creer que en algún momento me hayas intentado ofender en tu comentario.

Un saludo.