CiberLATAMbywhalemate

Paraguay suben denuncias por phishing

Gaspar dijo que aumentan las denuncias por suplantación, phishing y robo de cuentas en Paraguay, con más de 9 millones de datos expuestos.

Whalemate Labs · Research asistido por IAPublicado:2 min

En Paraguay aumentaron las denuncias por suplantación de identidad, phishing, vaciamiento de cuentas bancarias y robo de cuentas de mensajería y redes sociales, según dijo el especialista Miguel Ángel Gaspar. En paralelo, advirtió que había más de 9 millones de datos expuestos en la web, mientras la Fiscalía inició una pericia en Copaco por el presunto desvío de G. 1.100 millones.

En Paraguay aumentaron las denuncias por suplantación de identidad, phishing, vaciamiento de cuentas bancarias y robo de cuentas de mensajería y redes sociales, según afirmó el especialista Miguel Ángel Gaspar en una entrevista publicada en un medio paraguayo. En la misma cobertura, sostuvo que había más de 9 millones de datos expuestos en la web y describió ese volumen como el mayor vector de ataque en mucho tiempo, o posiblemente el mayor de la historia del país.

¿Qué dijo Gaspar sobre el crecimiento de los ataques?

Gaspar señaló que en Paraguay crecieron las denuncias por suplantación de identidad, phishing, vaciamiento de cuentas bancarias y robo de cuentas de mensajería y redes sociales. Su lectura fue que los ciberdelincuentes están usando IA para mejorar el vector de ataque, según la entrevista publicada por Caaguazú Noticias Digital.

¿Qué peso le dio a la exposición de datos?

El especialista afirmó que en Paraguay había más de 9 millones de datos expuestos en la web. En esa misma cobertura dijo que ese volumen representaba el mayor vector de ataques en mucho tiempo, o incluso el mayor de la historia del país, una advertencia que pone el foco en la disponibilidad de información personal como insumo para fraudes de identidad.

La referencia encaja con material de Kaspersky Latam, que explica que la sobreexposición de datos personales, como documentos de identidad, dirección, teléfono e información financiera, eleva el riesgo de fraude de identidad y de suplantación para superar verificaciones de seguridad. También coincide con análisis técnicos sobre campañas de phishing y robo de cuentas que capturan credenciales, números de teléfono y códigos de autenticación de un solo uso para secuestrar accesos y reutilizar contraseñas en otros servicios.

¿Qué otros hechos dan contexto a ese riesgo en Paraguay?

La Fiscalía paraguaya ejecutó una pericia informática en el Sistema Administrativo Financiero de Copaco, en una causa por el presunto desvío de unos G. 1.100 millones hacia cuentas personales. Ese caso introduce un ángulo de posible abuso interno de sistemas y credenciales en una empresa de telecomunicaciones clave para el ecosistema digital y financiero del país.

En paralelo, la cobertura de La Nación Paraguay sobre presuntas estafas con una supuesta modelo de IA aclaró que, hasta ese momento, no existía confirmación de que el perfil fuera IA ni denuncias formales de las supuestas estafas de dinero. Ese matiz deja abierta la atribución técnica del caso y obliga a distinguir entre una sospecha de fraude y una confirmación pericial.

A nivel internacional, la filtración global de ClarityCheck dejó expuestos 9.042.977 archivos de imágenes de rostros y perfiles, con un volumen estimado de 450 GB. Posteriores análisis indicaron que la base estaba alojada en una nube pública sin contraseña ni cifrado, con carpetas etiquetadas como "faces" y "profiles", lo que agrava el riesgo de reutilización biométrica y construcción de identidades falsas.

Ese contexto se suma a los informes sobre la brecha de Snowflake en 2024, donde se reportó el robo de información de más de 160 organizaciones mediante credenciales reutilizadas. También aporta otra capa la campaña de phishing bloqueada por Check Point, basada en condonación de deudas y ayuda financiera, y los análisis de Malwarebytes sobre fraudes en TikTok, donde los atacantes capturan credenciales y códigos de autenticación para tomar cuentas y mover el ataque a otros servicios.

Fuentes

Ver todas