Microsoft ha anunciado la desarticulación de RedVDS, una plataforma que era utilizada por ciberdelincuentes para llevar a cabo estafas online a gran escala. Según las investigaciones, esta infraestructura habría facilitado fraudes que han provocado pérdidas de decenas de millones de euros en todo el mundo, afectando a empresas, organizaciones y particulares de numerosos países.
RedVDS funcionaba como un servicio de suscripción que ofrecía el alquiler de ordenadores virtuales con sistema operativo Windows por una cuota mensual relativamente baja. Aunque este tipo de servicios puede tener usos legítimos, en este caso era aprovechado principalmente por estafadores para operar de forma anónima, ocultar su ubicación real y dificultar el rastreo de sus actividades.
Desde estos servidores virtuales, los delincuentes podían enviar correos electrónicos fraudulentos, alojar páginas web falsas que imitaban a empresas reales y ejecutar estafas muy comunes, como el fraude del correo corporativo (BEC). En este tipo de engaño, los atacantes se hacen pasar por proveedores o directivos y consiguen que las víctimas realicen transferencias de dinero a cuentas controladas por ellos.
Uno de los aspectos más preocupantes es que RedVDS permitía que personas con pocos conocimientos técnicos pudieran lanzar campañas de fraude muy sofisticadas.
La plataforma se combinaba con herramientas para el envío masivo de emails y con sistemas capaces de generar mensajes muy creíbles, lo que aumentaba considerablemente las probabilidades de éxito de las estafas.
Sectores más afectados
Las autoridades estiman que, desde finales del año pasado, más de 190.000 organizaciones se han visto afectadas por actividades vinculadas a RedVDS.Entre las víctimas hay empresas de sectores como la sanidad, la educación, el inmobiliario o la industria y se han documentado casos en los que se han perdido millones de euros destinados a pagos legítimos.
Para poner fin a esta actividad, la firma de Redmond ha colaborado con fuerzas de seguridad de varios países, incluidos EE.UU Unidos, Reino Unido y Alemania, así como con Europol.
Como resultado de esta operación conjunta, se han incautado servidores y dominios clave y se ha bloqueado el acceso a la plataforma, dejándola fuera de servicio.

