Navegación

El Grupo Tajin explota los mercados de garantía de Telegram.

fuente: https://meterpreter.org/tajin-group-telegram-cybercrime-marketplaces/

Los ciberdelincuentes chinos abandonan cada vez más la infraestructura tradicional de la web oscura. Las operaciones que incluyen sofisticadas campañas de phishing, tráfico de tarjetas de crédito robadas, lavado de dinero y reclutamiento de cómplices se han trasladado mayoritariamente a Telegram. Dentro de esta plataforma de mensajería, las organizaciones criminales construyen canales robustos, prósperas tiendas virtuales y completos mercados de servicios que funcionan de manera muy similar a los negocios en línea legítimos.

Un ejemplo destacado de esta evolución es el Grupo Tajin, una organización criminal de habla china altamente organizada, especializada en phishing, fraude con tarjetas de crédito, fraude financiero y extracción sistemática de fondos ilícitos. Este grupo opera prolíficamente en los llamados "mercados de garantía", que han reemplazado de facto a los foros tradicionales de la web oscura dentro del ecosistema cibercriminal chino. Estos singulares mercados reúnen a miles de vendedores independientes bajo un sistema centralizado, donde un intermediario de confianza custodia los depósitos financieros y arbitra las inevitables disputas entre los participantes.

Últimas noticias

03 DE AGOSTO, 2026

El ataque de SilverFox ValleyRAT tiene como objetivo a la industria japonesa mediante phishing.

Incluso una factura aparentemente insignificante puede desencadenar una cadena de infección devastadoramente compleja. Recientemente, el conocido grupo de ciber...

Leer artículo →
03 DE AGOSTO, 2026

FFmpeg es una colección de bibliotecas y herramientas de línea de comandos.

FFmpeg es un conjunto de bibliotecas y herramientas de línea de comandos para procesar, convertir y transmitir audio, vídeo, subtítulos y metadatos. Las biblio...

Leer artículo →
03 DE AGOSTO, 2026

La cadena de exploits de SonicWall SMA ahora alimenta los ataques de ransomware de INC.

Una cadena de exploits para SonicWall SMA permite a un atacante no autenticado obtener acceso de administrador en los dispositivos VPN SMA 1000. Volexity detect...

Leer artículo →