Operación Internacional Cierra BidenCash: Marketplace de Fraude con Tarjetas que Manejó $17 Millones

CyberSecureFox 🦊

Las autoridades internacionales han ejecutado una operación coordinada que resultó en el cierre definitivo de BidenCash, uno de los marketplaces de carding más prominentes en la darknet. Esta plataforma ilegal, especializada en la comercialización de datos robados de tarjetas bancarias e información personal, fue desmantelada tras una investigación conjunta que involucró múltiples agencias de seguridad internacionales.

Coordinación Global para Desmantelar la Red Criminal

La operación fue liderada por el Servicio Secreto de Estados Unidos y el FBI, contando con la colaboración estratégica de socios internacionales clave. La Policía Nacional de los Países Bajos, la organización sin fines de lucro ShadowServer Foundation y la empresa de ciberseguridad Searchlight Cyber participaron activamente en esta iniciativa, demostrando la efectividad de la cooperación internacional contra el cibercrimen.

Según información del Departamento de Justicia estadounidense, la operación resultó en la incautación de aproximadamente 145 dominios distribuidos tanto en la darknet como en la superficie web. Adicionalmente, las autoridades confiscaron criptomonedas vinculadas directamente con las operaciones del marketplace. Los dominios principales de BidenCash ahora redirigen automáticamente a los usuarios hacia el sitio oficial del Servicio Secreto estadounidense.

Dimensiones Económicas del Fraude Digital

Los números revelados sobre BidenCash evidencian la magnitud de su operación criminal. Desde su lanzamiento en 2022, la plataforma procesó más de 17 millones de dólares en transacciones, generando ingresos sustanciales para sus administradores a través de comisiones por cada operación realizada.

El marketplace atendía a una base de usuarios de aproximadamente 117,000 ciberdelincuentes activos, consolidándose como un hub central para actividades fraudulentas. La plataforma facilitó la comercialización de no menos de 15 millones de números de tarjetas de pago acompañados de información personal detallada de sus propietarios legítimos.

Modelo de Negocio y Verificación de Datos

BidenCash implementaba una estrategia de precios accesibles para maximizar el volumen de transacciones. Los datos de tarjetas bancarias se ofrecían desde $0.15 por unidad, democratizando el acceso a información financiera comprometida. La plataforma empleaba sistemas automatizados de validación que verificaban la autenticidad de los datos antes de su comercialización, aumentando la confianza entre los compradores criminales.

Estrategias de Crecimiento y Posicionamiento en el Mercado

El surgimiento de BidenCash en la primavera de 2022 no fue coincidental. La plataforma capitalizó el vacío dejado por el cierre de Joker’s Stash y otras plataformas criminales como Ferum, Trump’s Dumps, el servicio RDP Uas-Service y el foro Sky-Fraud.

Los operadores implementaron campañas promocionales agresivas que incluían distribuciones gratuitas masivas de datos robados. Las promociones más significativas incluyeron la liberación de 1.2 millones de tarjetas en octubre de 2022, 2.1 millones en marzo de 2023, y 1.9 millones en diciembre del mismo año, consolidando rápidamente su posición en el mercado criminal.

Metodologías de Obtención de Datos

BidenCash obtenía su inventario criminal principalmente através de ataques de phishing y web skimmers. Estas técnicas permitían a los ciberdelincuentes interceptar información confidencial de usuarios de servicios bancarios globalmente. La plataforma también comercializaba accesos SSH a sistemas comprometidos, expandiendo su oferta más allá del simple fraude con tarjetas.

El desmantelamiento exitoso de BidenCash representa un hito significativo en la lucha internacional contra el cibercrimen financiero. Sin embargo, la naturaleza dinámica del ecosistema criminal digital sugiere que nuevas plataformas pueden emerger para llenar este vacío. Los usuarios de servicios financieros deben mantener vigilancia constante, monitoreando regularmente sus estados de cuenta y implementando medidas robustas de protección de datos personales en el entorno digital.

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.