Estados Unidos desarticula Xinbi Guarantee y congela 52,8 millones de dólares vinculados a redes globales de estafa
Malware

Imagen ilustrativa generada con IA

Estados Unidos desarticula Xinbi Guarantee y congela 52,8 millones de dólares vinculados a redes globales de estafa

EE. UU. incauta canales de Telegram y monederos de Xinbi Guarantee y congela 52,8 millones de dólares en USDT vinculados a estafas globales y fraude.

Texto generado por inteligencia artificial, publicado sin revisión humana. Transparencia IA

Canales de Telegram y monederos de criptomonedas quedan fuera de línea

Las autoridades estadounidenses anunciaron el miércoles una acción coordinada contra Xinbi Guarantee, un mercado en chino que suministraba infraestructura y servicios financieros a operaciones de fraude cibernético.

El Departamento de Justicia incautó los canales de Telegram y los nombres de usuario que alojaban el mercado tras recibir la autorización de un tribunal de distrito el lunes anterior. El canal principal de Xinbi ya no era accesible el miércoles.

Los investigadores también confiscaron dos monederos de criptomonedas con aproximadamente 12 millones de dólares. En una operación financiera más amplia, el Servicio Secreto de Estados Unidos trabajó con la empresa de análisis de blockchain Elliptic y con la emisora de la stablecoin Tether para congelar 52,8 millones de dólares en 52 monederos asociados con Xinbi y su red de comerciantes.

El Departamento de Justicia señaló que en un solo día se congelaron unos 52 millones de dólares en fondos presuntamente vinculados al blanqueo de estafas. Con ello, el importe total bloqueado por la Scam Center Strike Force asciende a aproximadamente 938 millones de dólares.

La Oficina de Control de Activos Extranjeros del Departamento del Tesoro sancionó a Xinbi y a dos empresas acusadas de respaldar sus operaciones. The Record identificó a las empresas como Anwen Technology y SafeW Technology Co.

Anwen Technology, con sede en Camboya, desarrolló la aplicación de pago con criptomonedas XinbiPay. SafeW Technology produjo una aplicación de mensajería cifrada supuestamente utilizada por los comerciantes de Xinbi y por redes de blanqueo de dinero.

No se han facilitado públicamente direcciones de monederos, dominios, identificadores de Telegram ni otros indicadores técnicos. Esto limita lo que las instituciones financieras y los equipos de seguridad pueden buscar de forma independiente en sus registros internos.

Un proveedor integral para el fraude industrializado

Creado en 2022, Xinbi operaba como intermediario de depósito en garantía entre proveedores especializados y los grupos criminales que gestionan centros de estafa. Elliptic lo describe como el segundo mayor mercado ilícito en línea registrado hasta la fecha.

Las estimaciones sobre su volumen de transacciones varían. Una cifra publicada sitúa la actividad en aproximadamente 30.000 millones de dólares desde la creación del mercado, mientras que otra indica que procesó al menos 24.000 millones de dólares. DarkTower contabilizó más de 4.600 proveedores de delito como servicio en Xinbi hasta la semana anterior.

El mercado respaldaba estafas de pig butchering y estafas románticas, en las que los operadores cultivan relaciones con las víctimas antes de dirigirlas hacia inversiones fraudulentas. El papel de Xinbi iba más allá de los pagos.

Según los informes, los servicios anunciados en la plataforma incluían:

  • Sitios web de inversión personalizados diseñados para suplantar servicios legítimos de negociación.
  • Blanqueo de dinero para ganancias procedentes de fraude electrónico.
  • Información personal robada utilizada para elaborar perfiles o suplantar a las víctimas.
  • Herramientas de deepfake para ingeniería social e identidades fraudulentas.
  • Reclutamiento o trata de trabajadores hacia centros de estafa del sudeste asiático.
  • Servicios financieros y de comunicaciones para los comerciantes que abastecen a esos centros.

Esta estructura permitía a los operadores de estafas comprar los componentes de una campaña a distintos proveedores y, al mismo tiempo, confiar en Xinbi para retener o transferir el pago. El modelo de depósito en garantía reducía la desconfianza entre delincuentes que, de otro modo, podrían ser reacios a realizar transacciones con proveedores anónimos.

El Departamento del Tesoro afirmó que, según se informa, la plataforma había sido utilizada por piratas informáticos norcoreanos y por organizaciones previamente sancionadas. Entre ellas figuraban Jin Bei Group Co., Ltd. y entidades pertenecientes a la organización criminal transnacional Prince Group.

Las congelaciones de USDT golpean el modelo de pago del mercado

Xinbi dependía históricamente de la stablecoin USDT de Tether, transferida principalmente a través de la blockchain de TRON. Esa dependencia creó un punto crítico para la aplicación de la ley, porque Tether puede congelar de forma centralizada los tokens asociados a direcciones designadas.

La congelación de 52,8 millones de dólares demuestra cómo las transacciones en blockchain pueden seguir siendo técnicamente transferibles mientras el emisor inutiliza los propios activos. El análisis de blockchain ayudó a identificar los monederos pertinentes, y la cooperación de Tether permitió aplicar las restricciones.

Los administradores de Xinbi respondieron anunciando una transición a USDD, otra stablecoin vinculada al dólar que opera en TRON. Según se informa, el mercado cambió aproximadamente 2,8 millones de dólares en USDT restantes por USDD a través de un exchange descentralizado.

La medida puede complicar la intervención directa, pero no elimina la exposición a congelaciones. El grado de descentralización de USDD es objeto de debate y, según se informa, parte de su colateral consiste en USDT que sigue sujeto a los controles de Tether.

Los administradores de Xinbi criticaron públicamente lo que calificaron de congelaciones arbitrarias. También reconocieron que desbloquear cantidades sustanciales de USDT y demostrar el cumplimiento normativo se había vuelto más difícil y lento de lo esperado.

Por tanto, la acción financiera va más allá de los fondos bloqueados. Los mercados de garantía dependen de la confianza en que los proveedores recibirán el pago y en que los operadores podrán retirar saldos. Una vez que los comerciantes saben que sus monederos pueden ser rastreados, sancionados y congelados, el servicio de depósito en garantía pierde credibilidad.

Xinbi creció tras la caída de sus mercados rivales

Xinbi se expandió tras el cierre de HuiOne Guarantee y de su sucesor, Tudou Guarantee, el año pasado. HuiOne había gestionado aproximadamente 31.000 millones de dólares en actividad antes de que Telegram lo cerrara bajo presión internacional.

Los comerciantes delictivos migraron posteriormente a Xinbi. Los investigadores habían instado a Telegram a actuar también contra ese mercado, pero no se produjo una intervención adicional de inmediato.

Xinbi también se recuperó de una interrupción anterior de Telegram. El cofundador de Elliptic, el Dr. Tom Robinson, afirmó en enero que la plataforma había reanudado sus operaciones después de que Telegram interviniera y que la empresa de mensajería se negó a adoptar nuevas medidas, lo que contribuyó al crecimiento de mercados adicionales.

Las últimas incautaciones de canales cambian la ecuación al combinar la interrupción de la plataforma con sanciones y congelaciones de criptomonedas. Eliminar únicamente un canal de Telegram puede limitarse a llevar a los administradores a crear un sustituto. Restringir la infraestructura financiera del mercado eleva el coste de reconstrucción.

Xinbi aún podría cambiar de marca o relanzarse, como intentó HuiOne con Tudou. No obstante, los investigadores esperan que las sanciones y la mermada confianza de los comerciantes dificulten su supervivencia. El propio Tudou no permaneció activo mucho tiempo.

El Reino Unido ya había sancionado a Xinbi en marzo, convirtiéndose en el primer país en designarlo. La acción británica citaba actividades como la venta de datos personales robados y de equipos de internet por satélite utilizados para contactar con las víctimas de estafas. Las medidas de Estados Unidos llegaron más de cinco meses después.

La operación en Madagascar apunta a los centros físicos de estafa

La campaña de actuación policial no se limitó a Telegram y a las criptomonedas. La Scam Center Strike Force desplegó personal en Madagascar al ampliar su mandato para perseguir centros de estafa en todo el mundo.

La operación contribuyó a desarticular 13 centros presuntamente controlados por sindicatos chinos del crimen organizado. Las autoridades confiscaron más de 3.200 dispositivos electrónicos y abrieron investigaciones con la información obtenida en entrevistas a casi 400 detenidos.

Aproximadamente 30 presuntos líderes chinos de los centros fueron repatriados a China por el gobierno chino. La fiscal federal Jeanine Pirro describió por separado la rápida repatriación de decenas de presuntos líderes como un hecho interesante.

Los centros de estafa son la capa operativa que hay detrás de muchas campañas de pig butchering. Los trabajadores pueden ser captados con falsos pretextos o víctimas de trata y, después, obligados a contactar con las víctimas, entablar relaciones y dirigirlas hacia plataformas financieras fraudulentas.

El ecosistema de proveedores de Xinbi respaldaba esa actividad al conectar a los operadores de los centros con servicios de pago, vendedores de datos, desarrolladores de sitios web y proveedores de blanqueo. El despliegue en Madagascar apuntó a las personas y los equipos que estaban detrás de las estafas, mientras que la congelación de monederos atacó sus canales financieros.

No existe parche para esta amenaza

Se trata de una operación policial y financiera, no de una vulnerabilidad de software. No hay versiones de software afectadas, identificadores CVE, parches ni soluciones provisionales.

Las autoridades tampoco han publicado instrucciones defensivas específicas para las víctimas. Sin direcciones de monederos, dominios o identificadores de cuenta, las empresas no pueden crear reglas de detección precisas únicamente con la información pública.

La operación estadounidense reportada establece, no obstante, varios puntos de presión: la infraestructura de Telegram puede ser incautada por orden judicial, los saldos de stablecoins pueden congelarse y los proveedores pueden ser sancionados junto con el mercado central.

El impacto inmediato es considerable, pero no necesariamente permanente. Los operadores de Xinbi pueden migrar a nuevos canales, adoptar un nombre distinto o experimentar con activos diseñados para resistir la congelación centralizada.

Reconstruir la confianza será la tarea más difícil. Los comerciantes ahora saben que saldos en depósito de garantía aparentemente estables pueden volverse inaccesibles, mientras que las transacciones pueden ayudar a los investigadores a trazar una red criminal más amplia. Para un mercado creado para resolver los problemas de confianza entre delincuentes, esa incertidumbre es una amenaza directa para su modelo de negocio.

Lee también

Fuentes

Este artículo es una reelaboración original basada en las siguientes fuentes.

Temas relacionadosXinbi GuaranteeEstados Unidoscongelación USDTestafa globalTelegramcriptomonedaspig butcheringTether
Volver al inicio