La fiscalía de Mercedes cree que hubo tres escalones en la operatoria: la gente que tuvo el conocimiento técnico para hacer esto, de los que hay pistas pero no nombres; la parte logística de apertura (que habría liderado Traut con Chourrout y Ramón Javier Alvez) y el préstamo de cuentas; y las mulas, los encargados del retiro del dinero, quienes se quedaban con 10 mil pesos por la ayuda. Todos condenados y por supuesto, en libertad.
Juan Ignacio Bidone es fiscal de investigaciones complejas del Departamento Judicial de Mercedes. A esta altura, tiene muy claro lo que pasó. La secuencia del robo de 3 millones y medio pesos al municipio de 25 de Mayo, dinero que luego fue extraído de diferentes cuentas, se realizó mediante phishing : una forma de engaño informático con la que se logra que un usuario revele información personal . Los ciberdelincuentes crearon un sitio falso similar al de la Banca Internet Provincia, también conocido como BIP por sus iniciales. Era idéntico al verdadero, pero con un detalle: la dirección, que obviamente no puede ser la original. Suplantaron la a por la s , para hacer más imperceptible el cambio, y montaron un sitio en la dirección bancsprovincia.bancsinternet.com.ar.
Para lograr que alguien visitara ese sitio pensando que estaba entrando al Banco Provincia aplicaron una técnica llamada black hat SEO : una estratagema que desafía las reglas para lograr escalar posiciones en los listados de Google. En este caso, contrataron el servicio publicitario de AdWords; eso fue determinante, ya que lograron hacer que ante una búsqueda en Google de la frase Banco Provincia BIP el sitio falso que crearon apareciera como primer resultado. Lo publicitaron para que se viera solo en algunas zonas de la Provincia de Buenos Aires, explica Bidone. Según las investigaciones, el aviso estuvo activo desde el 17 de noviembre. En esos días algunos cayeron. Tiraron un mediomundo y pescaron cree Bidone. En el expediente figura la imagen de la publicidad falsa.(Al pie de esta publicación).
Cuando alguien entraba, en el sitio falso se le pedía el nombre de usuario y la clave para ingresar a las cuentas del banco. Capturaba la información y luego redirigía al verdadero sitio BIP para no despertar sospechas. El contador Salinas, que siempre ingresa desde Google, recuerda que algunas veces le pasó que, tras hacer alguna operación, la computadora se colgaba o tenía que repetir la operación como si no hubiera hecho nada Así -estima la fiscalía- los delincuentes se hicieron de las contraseñas, la única credencial necesaria para realizar la operación.
Dos Pymes de Rojas (otro municipio del noroeste bonaerense) y otras dos de La Plata también cayeron en la misma trampa. Esas causas fueron anexadas a la investigación. Las Pymes perdieron entre 200 y 300 mil pesos. Por otro lado, ya hubo un pedido de oficio a Google para determinar qué tarjetas de crédito utilizaron para contratar los servicios de esos enlaces patrocinados. La otra parte, aún misteriosa, es por qué aparece en el resultado un link a jorgelarranaga.com , una zapatería española que para los investigadores pudo haber servido para engañar al buscador y poder lanzar la campaña.
El Banco Provincia
Los delincuentes iniciaron las transferencias el domingo 20 a las 21.16. Para ello, enmascararon su localización. Las direcciones IP (una huella digital que en determinadas ocasiones permite determinar desde qué lugar físico entra un usuario a un sitio) que figuran en los registros del Banco Provincia indican que los depósitos se hicieron desde diferentes zonas de Bolivia y Estados Unidos.
La comisaría de 25 de mayoLa comisaría de 25 de mayo Fuente: LA NACION
Tanto las empresas como el municipio recuperaron los recursos. En el caso de 25 de Mayo fue al viernes siguiente. El Banco Provincia se hizo cargo de todas las devoluciones. Y a los 3 días del ataque informático, el banco obligó a cambiar la seguridad de la Banca Empresaria y agregó un sistema de generación de tokens (una segunda clave, autogenerada con una validez de tiempo acotada) para transferir dinero, que hoy sigue vigente. Ya estaba implementado, pero hasta ese momento era optativo y por comodidad muchos clientes no lo estaban utilizando, se defendieron desde el Banco Provincia.
Banco Provincia no tuvo ninguna responsabilidad en el siniestro y entiende que este ocurrió por la carencia de medidas de seguridad informática del municipio. A partir del incidente, la entidad generó nuevas medidas de seguridad para prevenir que se repitan ilícitos electrónicos similares. No como admisión de la falencia de su sistema, sino como el reconocimiento de que algunos de sus clientes no contaban con firewalls adecuados, explicaron en un comunicado.
No hay comentarios.:
Publicar un comentario
Su comentario importa.