Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Exmilitares de la Fuerza Aérea de EE. UU. encarcelados por ataques de BEC


Dos exmiembros de la Fuerza Aérea de EE. UU. fueron condenados a un total de 189 meses de prisión por ejecutar estafas de phishing y compromiso de correos electrónicos empresariales (BEC). Mediante el robo de credenciales y la suplantación de identidad, desviaron millones de dólares hacia cuentas controladas por ellos y sus cómplices. Además de la cárcel, ambos fueron obligados a pagar sumas millonarias en restituciones a las víctimas.

DOJ USAO Southern District of Iowa logo


Dos antiguos miembros de la Fuerza Aérea de los Estados Unidos fueron condenados a un total de 189 meses de prisión federal por su papel en una serie de campañas de phishing y estafas de compromiso de correo electrónico empresarial (BEC) que duraron varios años.

Según documentos judiciales, Chijioke Timothy Odimegwu, de 25 años, y Harafat Mogaji, de 26 años, llevaron a cabo estos ataques mientras estaban destinados en la Base de la Fuerza Aérea de Dover en Delaware.

Robaron credenciales de correo electrónico de empleados de las víctimas mediante campañas de spam y phishing. Posteriormente, los acusados utilizaron direcciones de correo electrónico "suplantadas" que imitaban los correos de socios comerciales, junto con las credenciales, para redirigir pagos a cuentas controladas por cómplices en los Estados Unidos y en el extranjero.

Odimegwu y Mogaji también realizaron transacciones financieras sin el conocimiento de las víctimas utilizando su información financiera robada (por ejemplo, información de cuentas, números de identificación personal y números de tarjetas de crédito y débito) y datos adicionales comprados a sus socios en el crimen.

"Trabajando con co-conspiradores tanto en los Estados Unidos como en el extranjero, Odimegwu y Mogaji desviaron fraudulentamente una transferencia de más de 1,68 millones de dólares enviada por una víctima en Iowa City, Iowa, a una cuenta bancaria en Chicago controlada por la conspiración", afirmó el Departamento de Justicia en un comunicado de prensa el martes.

"También desviaron una transferencia de más de 720.000 dólares enviada por una víctima en Ohio a una cuenta bancaria controlada por la conspiración. Estas se suman a muchos otros intentos que Odimegwu y Mogaji realizaron para desviar transferencias bancarias realizadas por empresas en Iowa y en todo el país".

Odimegwu fue condenado a 111 meses de prisión y se le ordenó pagar 366.617,59 dólares en restitución, mientras que Mogaji recibió 78 meses y se le ordenó pagar 995.680,45 dólares en restitución. Tras completar sus penas en prisión federal, ambos deberán cumplir un periodo de tres años de libertad supervisada.

En las estafas de BEC, los cibercriminales redirigen pagos corporativos legítimos a cuentas bancarias controladas por el atacante, utilizando las direcciones de correo electrónico comprometidas de las víctimas para engañar a los departamentos de facturación y que aprueben nueva información bancaria.

Cuando reciben el pago, los atacantes vacían rápidamente la cuenta utilizando "mulas de dinero" o transfieren los fondos a varias otras cuentas que controlan para evadir las órdenes judiciales que exigen la congelación de los fondos.

Los ataques de BEC pueden impactar gravemente las operaciones de las víctimas debido a las masivas pérdidas financieras que pueden infligir. Como reveló el FBI en su Informe sobre Delitos Informáticos de 2025, el compromiso del correo electrónico empresarial sigue siendo una amenaza cibernética importante, con 24.768 denuncias y más de 3.000 millones de dólares en pérdidas registradas el año pasado.

A principios de este año, en julio, el nacional ghanés Derrick Van Yeboah fue condenado a 85 meses de prisión tras ser extraditado a los EE. UU. en agosto de 2025 y declararse culpable en marzo de 2026 por su papel como miembro de alto rango de una red de fraude masiva que robó más de 100 millones de dólares a víctimas en todo Estados Unidos mediante ataques de compromiso de correo electrónico empresarial y estafas románticas.

Fuente:
BleepingComputer

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.