Navegación

El Grupo Tajin explota los mercados de garantía de Telegram.

fuente: https://meterpreter.org/tajin-group-telegram-cybercrime-marketplaces/

Los ciberdelincuentes chinos abandonan cada vez más la infraestructura tradicional de la web oscura. Las operaciones que incluyen sofisticadas campañas de phishing, tráfico de tarjetas de crédito robadas, lavado de dinero y reclutamiento de cómplices se han trasladado mayoritariamente a Telegram. Dentro de esta plataforma de mensajería, las organizaciones criminales construyen canales robustos, prósperas tiendas virtuales y completos mercados de servicios que funcionan de manera muy similar a los negocios en línea legítimos.

Un ejemplo destacado de esta evolución es el Grupo Tajin, una organización criminal de habla china altamente organizada, especializada en phishing, fraude con tarjetas de crédito, fraude financiero y extracción sistemática de fondos ilícitos. Este grupo opera prolíficamente en los llamados "mercados de garantía", que han reemplazado de facto a los foros tradicionales de la web oscura dentro del ecosistema cibercriminal chino. Estos singulares mercados reúnen a miles de vendedores independientes bajo un sistema centralizado, donde un intermediario de confianza custodia los depósitos financieros y arbitra las inevitables disputas entre los participantes.

Últimas noticias

01 DE SEPTIEMBRE, 2026

La puerta trasera ValleyRAT se oculta en un adware firmado que los usuarios agregan a las exclusiones de su antivirus.

Se ha detectado que el grupo de ciberdelincuentes conocido como Silver Fox distribuye la puerta trasera ValleyRAT disfrazada de una aplicación de adware china f...

Leer artículo →
01 DE SEPTIEMBRE, 2026

Fallo de Composer expone claves SSH y archivos sensibles.

Se ha revelado una falla de seguridad en Composer, el gestor de dependencias de PHP, identificada como CVE-2026-59944. Este error permitiría que un paquete mali...

Leer artículo →
01 DE SEPTIEMBRE, 2026

Los atacantes explotan vulnerabilidades críticas de Langflow y Rails en el sondeo de credenciales y la actividad de comando y control (C2).

Según nuevos hallazgos de VulnCheck, ciberdelincuentes están explotando dos fallos críticos que afectan a Langflow y Ruby on Rails. Las vulnerabilidades en cues...

Leer artículo →